Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win7 - Tojaner TR/Crypt.TPM.3038

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.02.2014, 23:28   #1
Sigi1909
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Hallo Forum,

nach der Warnung von Adobe, habe ich den Flash Player aktualisiert. Bei der Gelegenheit habe ich von MS Essentials auf AVIRA free Umgestellt. Beim ersten Scann mit AVIRA ist ein Trojaner TR/Crypt.TPM.3038 aufgetaucht, der scheinbar alles sofort befallen hat was aktiv war. Wie der TR sich einnisten konnte ist mir schleierhaft?
Nach Neustart konnte dieser im 2. Anlauf offensichtlich gesäubert werden, keine Funde mehr.
Sicherheitshalber habe ich mit CT-Desinfect noch mal unabhängig mit ClamAV und Kapersky alles geprüft. Nach Clam war alles sauber. Kapersky hat noch zwei Trojan.Win32.Inject.hgzj gefunden.

System läuft offensichtlich normal. Konnte bis jetzt keine Einschränkungen feststellen.
Nur beim Start kommt eine Fehlermeldung: Regsvr32 zum Registrieren eines Moduls muss der Name einer Binärdatei angegeben werden!

Ich befürchte, dass das System noch nicht sauber ist, mit meiner Bitte um Analyse:
AVIRA 1. LogFiles
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014  12:47


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Professional
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : S***
Computername   : S***-TOSH

Versionsinformationen:
BUILD.DAT      : 14.0.2.344           Bytes  18.12.2013 09:32:00
AVSCAN.EXE     : 14.0.2.292   1032760 Bytes  18.12.2013 08:32:56
AVSCANRC.DLL   : 14.0.2.292     62008 Bytes  18.12.2013 08:32:56
LUKE.DLL       : 14.0.2.332     65592 Bytes  18.12.2013 08:32:57
AVSCPLR.DLL    : 14.0.2.332    124472 Bytes  18.12.2013 08:32:56
AVREG.DLL      : 14.0.2.332    250424 Bytes  18.12.2013 08:32:56
avlode.dll     : 14.0.2.332    539704 Bytes  18.12.2013 08:32:56
avlode.rdf     : 13.0.1.70      56974 Bytes  08.02.2014 11:44:58
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 08:32:58
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 08:32:58
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 08:32:58
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 08:32:58
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 08:32:58
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 08:32:58
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 08:32:58
VBASE007.VDF   : 7.11.116.38  5485568 Bytes  28.11.2013 08:32:58
VBASE008.VDF   : 7.11.126.50  3615744 Bytes  22.01.2014 11:44:52
VBASE009.VDF   : 7.11.128.174  2030080 Bytes  03.02.2014 11:44:53
VBASE010.VDF   : 7.11.128.175     2048 Bytes  03.02.2014 11:44:53
VBASE011.VDF   : 7.11.128.176     2048 Bytes  03.02.2014 11:44:53
VBASE012.VDF   : 7.11.128.177     2048 Bytes  03.02.2014 11:44:53
VBASE013.VDF   : 7.11.128.178     2048 Bytes  03.02.2014 11:44:53
VBASE014.VDF   : 7.11.129.9    211456 Bytes  04.02.2014 11:44:53
VBASE015.VDF   : 7.11.129.163   215040 Bytes  06.02.2014 11:44:54
VBASE016.VDF   : 7.11.130.21   220672 Bytes  08.02.2014 11:44:54
VBASE017.VDF   : 7.11.130.22     2048 Bytes  08.02.2014 11:44:54
VBASE018.VDF   : 7.11.130.23     2048 Bytes  08.02.2014 11:44:54
VBASE019.VDF   : 7.11.130.24     2048 Bytes  08.02.2014 11:44:54
VBASE020.VDF   : 7.11.130.25     2048 Bytes  08.02.2014 11:44:54
VBASE021.VDF   : 7.11.130.26     2048 Bytes  08.02.2014 11:44:54
VBASE022.VDF   : 7.11.130.27     2048 Bytes  08.02.2014 11:44:54
VBASE023.VDF   : 7.11.130.28     2048 Bytes  08.02.2014 11:44:54
VBASE024.VDF   : 7.11.130.29     2048 Bytes  08.02.2014 11:44:54
VBASE025.VDF   : 7.11.130.30     2048 Bytes  08.02.2014 11:44:54
VBASE026.VDF   : 7.11.130.31     2048 Bytes  08.02.2014 11:44:54
VBASE027.VDF   : 7.11.130.32     2048 Bytes  08.02.2014 11:44:54
VBASE028.VDF   : 7.11.130.33     2048 Bytes  08.02.2014 11:44:54
VBASE029.VDF   : 7.11.130.34     2048 Bytes  08.02.2014 11:44:54
VBASE030.VDF   : 7.11.130.35     2048 Bytes  08.02.2014 11:44:54
VBASE031.VDF   : 7.11.130.36    73216 Bytes  08.02.2014 11:44:54
Engineversion  : 8.2.14.2  
AEVDF.DLL      : 8.1.3.4       102774 Bytes  18.12.2013 08:32:55
AESCRIPT.DLL   : 8.1.4.186     520574 Bytes  08.02.2014 11:44:57
AESCN.DLL      : 8.1.10.6      131447 Bytes  18.12.2013 08:32:55
AESBX.DLL      : 8.2.20.6     1331575 Bytes  08.02.2014 11:44:58
AERDL.DLL      : 8.2.0.138     704888 Bytes  18.12.2013 08:32:55
AEPACK.DLL     : 8.3.3.12      774521 Bytes  08.02.2014 11:44:57
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  18.12.2013 08:32:55
AEHEUR.DLL     : 8.1.4.904    6455674 Bytes  08.02.2014 11:44:57
AEHELP.DLL     : 8.1.27.10     266618 Bytes  18.12.2013 08:32:55
AEGEN.DLL      : 8.1.7.22      446839 Bytes  08.02.2014 11:44:55
AEEXP.DLL      : 8.4.1.202     434552 Bytes  08.02.2014 11:44:58
AEEMU.DLL      : 8.1.3.2       393587 Bytes  18.12.2013 08:32:55
AECORE.DLL     : 8.1.34.0      229753 Bytes  08.02.2014 11:44:55
AEBB.DLL       : 8.1.1.4        53619 Bytes  18.12.2013 08:32:55
AVWINLL.DLL    : 14.0.2.292     23608 Bytes  18.12.2013 08:32:56
AVPREF.DLL     : 14.0.2.292     48696 Bytes  18.12.2013 08:32:56
AVREP.DLL      : 14.0.2.292    175672 Bytes  18.12.2013 08:32:56
AVARKT.DLL     : 14.0.2.332    256056 Bytes  18.12.2013 08:32:55
AVEVTLOG.DLL   : 14.0.2.332    165944 Bytes  18.12.2013 08:32:56
SQLITE3.DLL    : 3.7.0.1       394808 Bytes  18.12.2013 08:32:58
AVSMTP.DLL     : 14.0.2.292     60472 Bytes  18.12.2013 08:32:56
NETNT.DLL      : 14.0.2.292     13368 Bytes  18.12.2013 08:32:57
RCIMAGE.DLL    : 14.0.2.340   4959288 Bytes  18.12.2013 08:32:58
RCTEXT.DLL     : 14.0.2.324     73272 Bytes  18.12.2013 08:32:58

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 8. Februar 2014  12:47

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe>
  [HINWEIS]   Prozess 'NDSTray.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe>
  [HINWEIS]   Prozess 'NokiaSuite.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe>
  [HINWEIS]   Prozess 'TosBtMng.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\MagicDisc\MagicDisc.exe>
  [HINWEIS]   Prozess 'MagicDisc.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\windows\SysWOW64\regsvr32.exe>
  [HINWEIS]   Prozess 'regsvr32.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\program\soffice.bin>
  [HINWEIS]   Prozess 'soffice.bin' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe>
  [HINWEIS]   Prozess 'IAStorIcon.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe>
  [HINWEIS]   Prozess 'ReaderAppHelper.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe>
  [HINWEIS]   Prozess 'jusched.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'SearchIndexer.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe>
  [HINWEIS]   Prozess 'TosA2dp.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe>
  [HINWEIS]   Prozess 'TosBtHid.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe>
  [HINWEIS]   Prozess 'TosBtHSP.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe>
  [HINWEIS]   Prozess 'NclMSBTSrvEx.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe>
  [HINWEIS]   Prozess 'TosAVRC.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe>
  [HINWEIS]   Prozess 'TosBtBty.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe>
  [HINWEIS]   Prozess 'CFSwMgr.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IELowutil.exe>
  [HINWEIS]   Prozess 'ielowutil.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE>
  [HINWEIS]   Prozess 'iexplore.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE>
  [HINWEIS]   Prozess 'iexplore.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe>
  [HINWEIS]   Prozess 'avgnt.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht
  Modul ist OK -> <C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe>
  [HINWEIS]   Prozess 'avcenter.exe' wurde beendet
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b62d240.qua' verschoben!
Durchsuche Prozess 'avscan.exe' - '112' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
  [HINWEIS]   Die Datei existiert nicht!
Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclMSBTSrvEx.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [HINWEIS]   Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
  [HINWEIS]   Die Datei existiert nicht!
  [HINWEIS]   Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.
  [HINWEIS]   Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ubdmedia> wurde erfolgreich repariert.


Ende des Suchlaufs: Samstag, 8. Februar 2014  12:55
Benötigte Zeit: 08:07 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
   6359 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   6357 Dateien ohne Befall
     81 Archive wurden durchsucht
      0 Warnungen
     46 Hinweise
         
AVIRA 2. LogFiles
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 8. Februar 2014  12:49


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Professional
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : S***-TOSH

Versionsinformationen:
BUILD.DAT      : 14.0.2.344     55701 Bytes  18.12.2013 09:32:00
AVSCAN.EXE     : 14.0.2.292   1032760 Bytes  18.12.2013 08:32:56
AVSCANRC.DLL   : 14.0.2.292     62008 Bytes  18.12.2013 08:32:56
LUKE.DLL       : 14.0.2.332     65592 Bytes  18.12.2013 08:32:57
AVSCPLR.DLL    : 14.0.2.332    124472 Bytes  18.12.2013 08:32:56
AVREG.DLL      : 14.0.2.332    250424 Bytes  18.12.2013 08:32:56
avlode.dll     : 14.0.2.332    539704 Bytes  18.12.2013 08:32:56
avlode.rdf     : 13.0.1.70      56974 Bytes  08.02.2014 11:44:58
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 08:32:58
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 08:32:58
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 08:32:58
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 08:32:58
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 08:32:58
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 08:32:58
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 08:32:58
VBASE007.VDF   : 7.11.116.38  5485568 Bytes  28.11.2013 08:32:58
VBASE008.VDF   : 7.11.126.50  3615744 Bytes  22.01.2014 11:44:52
VBASE009.VDF   : 7.11.128.174  2030080 Bytes  03.02.2014 11:44:53
VBASE010.VDF   : 7.11.128.175     2048 Bytes  03.02.2014 11:44:53
VBASE011.VDF   : 7.11.128.176     2048 Bytes  03.02.2014 11:44:53
VBASE012.VDF   : 7.11.128.177     2048 Bytes  03.02.2014 11:44:53
VBASE013.VDF   : 7.11.128.178     2048 Bytes  03.02.2014 11:44:53
VBASE014.VDF   : 7.11.129.9    211456 Bytes  04.02.2014 11:44:53
VBASE015.VDF   : 7.11.129.163   215040 Bytes  06.02.2014 11:44:54
VBASE016.VDF   : 7.11.130.21   220672 Bytes  08.02.2014 11:44:54
VBASE017.VDF   : 7.11.130.22     2048 Bytes  08.02.2014 11:44:54
VBASE018.VDF   : 7.11.130.23     2048 Bytes  08.02.2014 11:44:54
VBASE019.VDF   : 7.11.130.24     2048 Bytes  08.02.2014 11:44:54
VBASE020.VDF   : 7.11.130.25     2048 Bytes  08.02.2014 11:44:54
VBASE021.VDF   : 7.11.130.26     2048 Bytes  08.02.2014 11:44:54
VBASE022.VDF   : 7.11.130.27     2048 Bytes  08.02.2014 11:44:54
VBASE023.VDF   : 7.11.130.28     2048 Bytes  08.02.2014 11:44:54
VBASE024.VDF   : 7.11.130.29     2048 Bytes  08.02.2014 11:44:54
VBASE025.VDF   : 7.11.130.30     2048 Bytes  08.02.2014 11:44:54
VBASE026.VDF   : 7.11.130.31     2048 Bytes  08.02.2014 11:44:54
VBASE027.VDF   : 7.11.130.32     2048 Bytes  08.02.2014 11:44:54
VBASE028.VDF   : 7.11.130.33     2048 Bytes  08.02.2014 11:44:54
VBASE029.VDF   : 7.11.130.34     2048 Bytes  08.02.2014 11:44:54
VBASE030.VDF   : 7.11.130.35     2048 Bytes  08.02.2014 11:44:54
VBASE031.VDF   : 7.11.130.36    73216 Bytes  08.02.2014 11:44:54
Engineversion  : 8.2.14.2  
AEVDF.DLL      : 8.1.3.4       102774 Bytes  18.12.2013 08:32:55
AESCRIPT.DLL   : 8.1.4.186     520574 Bytes  08.02.2014 11:44:57
AESCN.DLL      : 8.1.10.6      131447 Bytes  18.12.2013 08:32:55
AESBX.DLL      : 8.2.20.6     1331575 Bytes  08.02.2014 11:44:58
AERDL.DLL      : 8.2.0.138     704888 Bytes  18.12.2013 08:32:55
AEPACK.DLL     : 8.3.3.12      774521 Bytes  08.02.2014 11:44:57
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  18.12.2013 08:32:55
AEHEUR.DLL     : 8.1.4.904    6455674 Bytes  08.02.2014 11:44:57
AEHELP.DLL     : 8.1.27.10     266618 Bytes  18.12.2013 08:32:55
AEGEN.DLL      : 8.1.7.22      446839 Bytes  08.02.2014 11:44:55
AEEXP.DLL      : 8.4.1.202     434552 Bytes  08.02.2014 11:44:58
AEEMU.DLL      : 8.1.3.2       393587 Bytes  18.12.2013 08:32:55
AECORE.DLL     : 8.1.34.0      229753 Bytes  08.02.2014 11:44:55
AEBB.DLL       : 8.1.1.4        53619 Bytes  18.12.2013 08:32:55
AVWINLL.DLL    : 14.0.2.292     23608 Bytes  18.12.2013 08:32:56
AVPREF.DLL     : 14.0.2.292     48696 Bytes  18.12.2013 08:32:56
AVREP.DLL      : 14.0.2.292    175672 Bytes  18.12.2013 08:32:56
AVARKT.DLL     : 14.0.2.332    256056 Bytes  18.12.2013 08:32:55
AVEVTLOG.DLL   : 14.0.2.332    165944 Bytes  18.12.2013 08:32:56
SQLITE3.DLL    : 3.7.0.1       394808 Bytes  18.12.2013 08:32:58
AVSMTP.DLL     : 14.0.2.292     60472 Bytes  18.12.2013 08:32:56
NETNT.DLL      : 14.0.2.292     13368 Bytes  18.12.2013 08:32:57
RCIMAGE.DLL    : 14.0.2.340   4959288 Bytes  18.12.2013 08:32:58
RCTEXT.DLL     : 14.0.2.324     73272 Bytes  18.12.2013 08:32:58

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_52f617b9\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig

Beginn des Suchlaufs: Samstag, 8. Februar 2014  12:49

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'IoctlSvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'TecoService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '192' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPwrMain.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SmoothView.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'Teco.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Windows7FirewallControl.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '94' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'NokiaSuite.exe' - '193' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'regsvr32.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtMng.exe' - '63' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'MagicDisc.exe' - '33' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'regsvr32.exe' - '63' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'soffice.bin' - '100' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'ReaderAppHelper.exe' - '104' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'ServiceLayer.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclUSBSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclToBTSrv64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtSrv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'HidFind.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosA2dp.exe' - '42' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'TosBtHid.exe' - '30' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'TosBtHsp.exe' - '43' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'NclMSBTSrvEx.exe' - '40' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'TosAVRC.exe' - '41' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'tosOBEX.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtBty.exe' - '35' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'tosBtProc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSwMgr.exe' - '67' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'TosSENotify.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHSrv.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHWMsg.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '42' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'iexplore.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '93' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '97' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'avguard.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'taskhost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '130' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll>
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Users\S***\AppData\Local\Ubdmedia\jkxtykznm.dll
  [FUND]      Ist das Trojanische Pferd TR/Crypt.TPM.3038
  [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Samstag, 8. Februar 2014  12:50
Benötigte Zeit: 00:39 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
   6009 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   6007 Dateien ohne Befall
     79 Archive wurden durchsucht
     24 Warnungen
      0 Hinweise
         
Kaspersky Log:
Im Zip Anhang

defogger_disable.txt
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 22:28 on 10/02/2014 (S***)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
FRST.TXT
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-02-2014
Ran by S*** (administrator) on S***-TOSH on 10-02-2014 21:57:54
Running from C:\Users\S***\Desktop
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ 
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Prolific Technology Inc.) C:\windows\SysWOW64\IoctlSvc.exe
(Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(TOSHIBA Corporation) C:\windows\system32\TODDSrv.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\TecoService.exe
(Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
() C:\Program Files (x86)\Verbindungsassistent\WTGService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\SmoothView\SmoothView.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\TECO\Teco.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(OpenOffice.org) C:\Program Files (x86)\program\soffice.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe
(OpenOffice.org) C:\Program Files (x86)\program\soffice.bin
(TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Intel Corporation) C:\windows\system32\igfxext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
(Intel Corporation) C:\windows\system32\igfxsrvc.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\tosBtProc.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclToBTSrv64.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe
(Microsoft Corporation) C:\windows\splwow64.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [] - [X]
HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [505696 2009-11-05] (TOSHIBA Corporation)
HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation)
HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation)
HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [910136 2009-11-10] (TOSHIBA Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8305664 2009-10-30] (Realtek Semiconductor)
HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [313344 2009-09-11] (Alps Electric Co., Ltd.)
HKLM\...\Run: [Teco] - C:\Program Files\TOSHIBA\TECO\Teco.exe [1482592 2009-09-28] (TOSHIBA Corporation)
HKLM\...\Run: [TosSENotify] - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2009-11-05] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [707416 2009-11-10] (TOSHIBA Corporation)
HKLM\...\Run: [TosVolRegulator] - C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation)
HKLM\...\Run: [Windows7FirewallControl] - C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [1021440 2009-06-29] (Sphinx Software)
HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1832760 2012-09-20] (Logitech, Inc.)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation)
HKLM-x32\...\Run: [TOSDCR] - C:\Program Files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe [169296 2007-08-28] ()
HKLM-x32\...\Run: [ITSecMng] - C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION)
HKLM-x32\...\Run: [TUSBSleepChargeSrv] - C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe [253312 2009-10-26] (TOSHIBA)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Reader Application Helper] - C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-03-18] (Sony Corporation)
HKLM-x32\...\Run: [KeePass 2 PreLoad] - C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2010624 2013-07-20] (Dominik Reichl)
HKLM-x32\...\Run: [] - [X]
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\.DEFAULT\...\Run: [TOSHIBA Online Product Information] - C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA)
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [] - [X]
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [NokiaSuite.exe] - C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe [1090912 2013-04-19] (Nokia)
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [Ubdmedia] - regsvr32.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3632-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3649-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d364b-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {d62d3650-c01b-11e0-820b-002318331058} - F:\AutoRun.exe
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\MountPoints2: {dd64761d-c29f-11e0-84cc-806e6f6e6963} - F:\AutoRun.exe
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk
ShortcutTarget: MagicDisc.lnk -> C:\Program Files (x86)\MagicDisc\MagicDisc.exe (MagicISO, Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEH&bmod=TSEH
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
SearchScopes: HKCU - {7BB1656E-02EA-4E5C-B789-41A474393D42} URL = hxxp://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms}
SearchScopes: HKCU - {9A9B13A7-7390-4313-82D2-C4C2F9C8B336} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Skype Plug-In - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: HKLM-x32 {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.0.cab
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG)
R2 PLFlash DeviceIoControl Service; C:\windows\SysWOW64\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.)
S4 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116104 2009-10-15] (Toshiba Europe GmbH)
R2 Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [545792 2009-06-29] (Sphinx Software)
R2 WTGService; C:\Program Files (x86)\Verbindungsassistent\WTGService.exe [296400 2009-03-03] ()
S4 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [X]

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-18] (Avira Operations GmbH & Co. KG)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [132608 2009-07-13] (Huawei Technologies Co., Ltd.)
S3 hwdatacard; C:\Windows\SysWOW64\DRIVERS\ewusbmdm.sys [115328 2008-07-24] (Huawei Technologies Co., Ltd.)
S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [52320 2011-11-05] (hxxp://libusb-win32.sourceforge.net)
S2 PortTalk; No ImagePath
R3 toshidpt; C:\Windows\System32\drivers\Toshidpt.sys [9608 2009-06-19] (TOSHIBA Corporation.)
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-10 21:57 - 2014-02-10 21:58 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt
2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST
2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log
2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable
2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe
2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-02-09 10:58 - 2014-02-10 21:45 - 00000000 ____D () C:\Users\S***\Desktop\Antivier
2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira
2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-02-08 12:39 - 2013-12-18 09:32 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2014-02-08 12:39 - 2013-12-18 09:32 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2014-02-08 12:39 - 2013-12-18 09:32 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys
2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream
2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis
2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel
2014-02-08 11:01 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Corel
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help
2014-02-08 10:56 - 2014-02-08 11:06 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0
2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs
2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel
2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-02-06 09:56 - 2014-02-07 08:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-02-03 22:06 - 2014-02-03 19:26 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif
2014-02-03 22:06 - 2013-11-12 21:30 - 12066247 _____ () C:\Users\C***\Downloads\cd_label_perlen.tif
2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-19 20:59 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll
2014-01-19 20:59 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe
2014-01-19 20:59 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe
2014-01-19 20:59 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe
2014-01-19 20:58 - 2014-01-19 20:59 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-19 20:56 - 2014-02-08 12:54 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia
2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log
2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe
2014-01-19 16:50 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2014-01-19 16:50 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys
2014-01-19 16:50 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys

==================== One Month Modified Files and Folders =======

2014-02-10 21:58 - 2014-02-10 21:57 - 00015058 _____ () C:\Users\S***\Desktop\FRST.txt
2014-02-10 21:57 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST
2014-02-10 21:56 - 2014-02-10 21:56 - 00000470 _____ () C:\Users\S***\Desktop\defogger_disable.log
2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable
2014-02-10 21:56 - 2010-03-18 17:59 - 00000000 ____D () C:\Users\S***
2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 02150400 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe
2014-02-10 21:46 - 2010-03-18 17:59 - 00000000 ___RD () C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-10 21:45 - 2014-02-09 10:58 - 00000000 ____D () C:\Users\S***\Desktop\Antivier
2014-02-10 19:56 - 2014-02-10 19:56 - 00000024 _____ () C:\windows\DB505C202C38CBB1.log
2014-02-10 19:54 - 2010-04-14 20:50 - 00000000 ____D () C:\ProgramData\SlySoft
2014-02-10 19:44 - 2010-01-21 20:02 - 01880369 _____ () C:\windows\WindowsUpdate.log
2014-02-10 19:31 - 2010-03-19 18:18 - 00003930 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{1101BC24-D1A2-4DA3-9E72-4C32ED61E197}
2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-10 18:48 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-10 18:38 - 2009-07-14 06:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-02-10 18:38 - 2009-07-14 05:51 - 00170308 _____ () C:\windows\setupact.log
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2009-12-08 02:03 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-02-09 11:00 - 2009-07-14 18:58 - 00719034 _____ () C:\windows\system32\perfh007.dat
2014-02-09 11:00 - 2009-07-14 18:58 - 00159934 _____ () C:\windows\system32\perfc007.dat
2014-02-09 11:00 - 2009-07-14 06:13 - 01675388 _____ () C:\windows\system32\PerfStringBackup.INI
2014-02-09 10:48 - 2010-03-19 17:41 - 00181784 _____ () C:\Users\C***\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-09 10:46 - 2009-07-14 06:09 - 00000000 ____D () C:\windows\System32\Tasks\WPD
2014-02-08 12:57 - 2009-12-08 01:54 - 00798782 _____ () C:\windows\PFRO.log
2014-02-08 12:54 - 2014-01-19 20:56 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia
2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira
2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-02-08 12:39 - 2010-03-19 17:12 - 00000000 ____D () C:\ProgramData\Avira
2014-02-08 12:08 - 2010-03-18 18:02 - 00181784 _____ () C:\Users\S***\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-08 12:06 - 2009-07-14 05:45 - 00607296 _____ () C:\windows\system32\FNTCACHE.DAT
2014-02-08 12:02 - 2011-07-17 12:54 - 00001912 _____ () C:\windows\epplauncher.mif
2014-02-08 12:02 - 2011-07-17 12:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-08 11:43 - 2010-03-18 18:33 - 00000000 ____D () C:\Users\S***\AppData\Local\Adobe
2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream
2014-02-08 11:39 - 2012-03-04 11:15 - 00000000 ____D () C:\Users\S***\Documents\Bank&Co
2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten
2014-02-08 11:37 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis
2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel
2014-02-08 11:06 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help
2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs
2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel
2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-02-08 07:55 - 2012-10-27 12:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-07 08:32 - 2014-02-06 09:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-02-06 08:30 - 2013-07-29 12:42 - 00003942 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{132F5BEA-316F-493F-BFB4-04A2B8615056}
2014-02-03 19:26 - 2014-02-03 22:06 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif
2014-01-21 18:50 - 2012-08-24 13:00 - 00000000 ____D () C:\Users\C***\Documents\Handyrechnungen
2014-01-21 15:26 - 2012-05-29 09:03 - 00000000 ____D () C:\Users\C***\Downloads\eBooks
2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-19 20:59 - 2014-01-19 20:58 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-19 20:59 - 2013-03-10 10:43 - 00000000 ____D () C:\Program Files (x86)\Java
2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log
2014-01-19 17:13 - 2010-04-13 18:34 - 00000000 ____D () C:\Users\C***\AppData\Local\Adobe
2014-01-19 16:58 - 2013-08-07 09:17 - 00000000 ____D () C:\windows\system32\MRT
2014-01-19 16:52 - 2010-03-19 19:34 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe
2014-01-19 08:33 - 2010-03-19 15:25 - 00270496 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe

Some content of TEMP:
====================
C:\Users\C***\AppData\Local\Temp\AskSLib.dll
C:\Users\C***\AppData\Local\Temp\avgnt.exe
C:\Users\C***\AppData\Local\Temp\DataCard_Setup64.exe
C:\Users\C***\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\C***\AppData\Local\Temp\ResetDevice.exe
C:\Users\C***\AppData\Local\Temp\SkypeSetup.exe
C:\Users\S***\AppData\Local\Temp\avgnt.exe
C:\Users\S***\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe
C:\Users\S***\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe
C:\Users\S***\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
C:\Users\S***\AppData\Local\Temp\NEventMessages.dll
C:\Users\S***\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\S***\AppData\Local\Temp\SkypeSetup.exe
C:\Users\S***\AppData\Local\Temp\unwise.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-10 19:21

==================== End Of Log ============================
         
Additions.txt
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-02-2014
Ran by S*** at 2014-02-10 21:59:03
Running from C:\Users\S***\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

7-Zip 4.65 (x64 edition) (Version: 4.65.00.0 - Igor Pavlov)
ADAC Druckstudio (x32 Version:  - )
Adobe Digital Editions (x32 Version:  - )
Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.44 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (x32 Version: 10.1.9 - Adobe Systems Incorporated)
ALDI Bestellsoftware 4.12.2 (x32 Version: 4.12.2 - ORWO Net)
ALPS Touch Pad Driver (Version: 7.105.303.213 - ALPS ELECTRIC CO., LTD.)
Amazon MP3-Downloader 1.0.9 (x32 Version:  - )
Any Video Converter 3.2.7 (x32 Version:  - Any-Video-Converter.com)
Atheros Driver Installation Program (x32 Version: 5.0 - Atheros)
AVIConverter 4.0.1 (x32 Version: 4.0.1 - )
Avira Free Antivirus (x32 Version: 14.0.2.344 - Avira)
Bluetooth Stack for Windows by Toshiba (Version: v7.10.01(T) - TOSHIBA CORPORATION)
Corel Graphics - Windows Shell Extension (x32 Version: 15.2.0.686 - Corel Corporation)
Corel Graphics - Windows Shell Extension (x32 Version: 15.2.686 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit (Version: 15.2.686 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - BR (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Capture (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Common (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Connect (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Custom Data (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - DE (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Draw (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - EN (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - ES (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Extra Content (x32 Version:  - Corel Corporation)
CorelDRAW Graphics Suite X5 - Extra Content (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Filters (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FontNav (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FR (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - IPM (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - IT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - NL (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - PHOTO-PAINT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Photozoom Plugin (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Redist (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Setup Files (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VBA (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VideoBrowser (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VSTA (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - WT (x32 Version: 15.3 -  Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW(R) Graphics Suite X5 (x32 Version: 15.2.0.686 - Corel Corporation)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Digital Camera Driver (x32 Version:  - )
EAGLE 5.11.0 (x32 Version: 5.11.0 - CadSoft Computer GmbH)
EchoLink (x32 Version: 2.0.908 - Synergenics, LLC)
FreeFileSync v3.6 (x32 Version:  - )
GEAR driver installer for x86 and x64 (x32 Version: 4.008.5 - GEAR Software) Hidden
Gigaset QuickSync (x32 Version: 5.1.0001.14719 - Gigaset Communications GmbH)
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (x32 Version: 1 - Microsoft Corporation)
Intel(R) Control Center (x32 Version: 1.2.0.1006 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (x32 Version: 8.15.10.1995 - Intel Corporation)
Intel(R) Management Engine Components (x32 Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Network Connections Drivers (Version: 14.5 - Intel)
Intel(R) Rapid Storage Technology (x32 Version: 9.5.0.1037 - Intel Corporation)
Java 7 Update 51 (x32 Version: 7.0.510 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
KeePass Password Safe 2.23 (x32 Version:  - Dominik Reichl)
LTspice IV (x32 Version:  - )
MagicDisc 2.7.106 (x32 Version:  - )
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1 - Nokia) Hidden
Microsoft_VC100_CRT_SP1_x86 (x32 Version: 10.0.40219.1 - Nokia) Hidden
Mobile Partner (x32 Version: 11.302.09.01.539 - Huawei Technologies Co.,Ltd)
Mozilla Maintenance Service (x32 Version: 24.3.0 - Mozilla)
Mozilla Thunderbird 24.3.0 (x86 de) (x32 Version: 24.3.0 - Mozilla)
MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden
MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation)
Nero 7 Premium (x32 Version: 7.03.1357 - Nero AG)
neroxml (x32 Version: 1.0.0 - Nero AG) Hidden
Nokia Connectivity Cable Driver (x32 Version: 7.1.172.0 - Nokia)
Nokia Suite (x32 Version: 3.8.30.0 - Nokia)
Nokia Suite (x32 Version: 3.8.30.0 - Nokia) Hidden
OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation)
PC Connectivity Solution (x32 Version: 12.0.109.0 - Nokia)
PDFCreator (x32 Version: 0.9.9 - Frank Heindörfer, Philip Chinery)
PlayReady PC Runtime amd64 (Version: 1.3.0 - Microsoft Corporation)
PowerSDR v2.0 (x32 Version: 2.0.0 - FlexRadio Systems)
Reader for PC (x32 Version: 2.0.02.15180 - Sony Corporation)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.5971 - Realtek Semiconductor Corp.)
RICOH R5U230 Media Driver ver.2.07.03.02 (x32 Version: 2.07.03.02 - RICOH)
Skype Toolbars (x32 Version: 5.0.4126 - Skype Technologies S.A.)
Skype™ 5.10 (x32 Version: 5.10.116 - Skype Technologies S.A.)
SonyEditor (remove only) (x32 Version:  - )
TomTom HOME (x32 Version: 2.9.5 - Ihr Firmenname)
TomTom HOME Visual Studio Merge Modules (x32 Version: 1.0.2 - TomTom International B.V.)
Toshiba Assist (x32 Version: 3.00.10 - TOSHIBA)
TOSHIBA Bulletin Board (Version: 1.5.06.64 - TOSHIBA Corporation) Hidden
TOSHIBA Bulletin Board (x32 Version: 1.5.06.64 - TOSHIBA Corporation)
TOSHIBA ConfigFree (x32 Version: 8.0.25 - TOSHIBA Corporation)
TOSHIBA Disc Creator (Version: 2.1.0.2 for x64 - TOSHIBA Corporation)
TOSHIBA DVD PLAYER (x32 Version: 3.01.1.06-A - TOSHIBA Corporation)
TOSHIBA eco Utility (Version: 1.1.12.64 - TOSHIBA Corporation) Hidden
TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation)
TOSHIBA eco Utility (x32 Version: 1.1.12.64 - TOSHIBA Corporation) Hidden
TOSHIBA Extended Tiles for Windows Mobility Center (Version: 1.01.00 - TOSHIBA Corporation) Hidden
TOSHIBA Extended Tiles for Windows Mobility Center (x32 Version:  - )
TOSHIBA HDD/SSD Alert (Version: 3.1.64.4 - TOSHIBA Corporation) Hidden
TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation)
TOSHIBA HDD/SSD Alert (x32 Version: 3.1.64.4 - TOSHIBA Corporation) Hidden
Toshiba Manuals (x32 Version: 10.00 - TOSHIBA)
Toshiba Online Product Information (x32 Version: 2.08.0001 - TOSHIBA)
TOSHIBA PC Health Monitor (Version: 1.5.1.64 - TOSHIBA Corporation)
TOSHIBA Recovery Media Creator (Version: 2.1.0.4 x64 - TOSHIBA Corporation)
TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA)
TOSHIBA Recovery Media Creator Reminder (x32 Version: 1.00.0019 - TOSHIBA) Hidden
TOSHIBA Service Station (x32 Version: 2.1.40 - TOSHIBA)
Toshiba TEMPRO (x32 Version: 3.08 - Toshiba Europe GmbH)
TOSHIBA USB Sleep and Charge Utility (x32 Version: 1.3.2.0 - TOSHIBA Corporation)
TOSHIBA Value Added Package (Version: 1.2.34.64 - TOSHIBA Corporation) Hidden
TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation)
TOSHIBA Value Added Package (x32 Version: 1.2.34.64 - TOSHIBA Corporation) Hidden
TOSHIBA Web Camera Application (x32 Version: 1.1.2.6 - TOSHIBA Corporation)
UltraEdit v14.00a+1 (x32 Version: 14.0.7 - IDM Computer Solutions, Inc.)
Verbindungsassistent (x32 Version: 2.1 - Verbindungsassistent)
Visual Basic for Applications (R) Core - English (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden
Visual Basic for Applications (R) Core - German (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden
Visual Basic for Applications (R) Core (x32 Version: 6.4.99.69 - Microsoft Corporation) Hidden
WinDirStat 1.1.2 (HKCU Version:  - )
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3538.0513 - Microsoft Corporation)
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows7FirewallControl (x64) 3.0.3.21 (Version: 3.0.3.21 - Sphinx Software)
Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver  (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0 - Nokia)
winLAME 2010 beta 1 (x32 Version: 1.0.2010.1 - Michael Fink)
WISO Steuer-Sparbuch 2013 (x32 Version: 20.00.8137 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2014 (x32 Version: 21.00.8480 - Buhl Data Service GmbH)

==================== Restore Points  =========================

11-01-2014 10:31:30 Windows Update
17-01-2014 16:00:50 Windows Update
19-01-2014 15:51:07 Windows Update
19-01-2014 18:00:41 Windows-Sicherung
19-01-2014 19:58:28 Installed Java 7 Update 51
23-01-2014 15:53:28 Windows Update
28-01-2014 12:27:20 Windows Update
01-02-2014 08:49:32 Windows Update
04-02-2014 13:43:22 Windows Update
08-02-2014 07:06:13 Windows Update
08-02-2014 10:59:40 Entfernt WISO Steuer-Sparbuch 2012
08-02-2014 11:03:24 Removed Microsoft Silverlight
09-02-2014 10:14:20 Windows Update

==================== Hosts content: ==========================

2012-01-29 15:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {08E8D1EB-D7EE-4228-9FF8-4B6EA36F073F} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [2009-10-28] (TOSHIBA CORPORATION)
Task: {22F0D4FD-8414-4C9F-B15A-AECEFEF4BA0A} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
Task: {38B6C9BD-CD70-485C-9745-F95616560E78} - System32\Tasks\{E92EFCFB-8C46-4DE3-9D68-60F32AF9183A} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2012-07-13] (Skype Technologies S.A.)
Task: {39073A21-514F-4D1C-B1DF-39A333715BA2} - System32\Tasks\{6B7047FF-4DA0-4D87-BBF4-54F77E04A69A} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.3.0.120/fr/abandoninstall?page=tsMain&amp;installinfo=google-toolbar:offered-installed,google-chrome:notoffered;toolbaroffered
Task: {48D49811-85E4-47B7-815E-514C6AF95190} - System32\Tasks\{C504C35F-D0FD-4EF8-94B8-367D1721F4BA} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.0.0.152.259/de/abandoninstall?source=lightinstaller&amp;page=tsProblems&amp;LastError=12029&amp;installinfo=google-toolbar:offered-notinstalled,google-chrome:notoffered;toolbaroffered

==================== Loaded Modules (whitelisted) =============

2008-04-11 05:50 - 2008-04-11 05:50 - 00059904 _____ () C:\Program Files (x86)\IDM Computer Solutions\UltraEdit\ue64ctmn.dll
2009-10-18 15:20 - 2009-10-18 15:20 - 07959864 _____ () C:\Program Files\Toshiba\FlashCards\BlackPng.dll
2009-11-03 13:26 - 2009-11-03 13:26 - 00053560 _____ () C:\Program Files\TOSHIBA\FlashCards\Hotkey\FnZ.dll
2009-12-08 01:55 - 2009-06-22 14:40 - 00022328 _____ () C:\Program Files\TOSHIBA\Toshiba Assist\NotifyX.dll
2009-03-12 19:08 - 2009-03-12 19:08 - 00048640 _____ () C:\Program Files (x86)\Toshiba\PCDiag\NotifyPCD.dll
2009-07-25 16:38 - 2009-07-25 16:38 - 00017800 _____ () C:\Program Files\TOSHIBA\TOSHIBA Disc Creator\NotifyTDC.dll
2009-09-28 14:46 - 2009-09-28 14:46 - 00559480 _____ () C:\Program Files\Toshiba\TECO\TecoPower.dll
2009-11-05 09:18 - 2009-11-05 09:18 - 00079192 _____ () C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosIPCWraper.dll
2014-02-08 12:40 - 2013-12-18 09:32 - 00394808 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2011-05-28 08:15 - 2009-03-03 11:45 - 00296400 ____N () C:\Program Files (x86)\Verbindungsassistent\WTGService.exe
2010-01-21 20:04 - 2009-10-02 13:18 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 08507232 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtGui4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 02354016 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtCore4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 01014624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtNetwork4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00364384 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXml4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 02480992 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtDeclarative4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 01346912 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtScript4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00206176 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtSql4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 02653024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXmlPatterns4.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00033120 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qgif4.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00035680 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qico4.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00207200 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qjpeg4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 11166560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtWebKit4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00276832 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\phonon4.dll
2013-04-15 12:26 - 2013-04-15 12:26 - 00391600 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\ssoengine.dll
2013-04-15 12:26 - 2013-04-15 12:26 - 00059280 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\securestorage.dll
2013-04-19 00:45 - 2013-04-19 00:45 - 00438624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\NService.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00446304 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00520544 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtMultimediaKit1.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00720736 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtOpenGL4.dll
2013-04-19 00:44 - 2013-04-19 00:44 - 00606560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\CommonUpdateChecker.dll
2013-04-19 00:46 - 2013-04-19 00:46 - 00093024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\qjson.dll
2013-03-18 12:56 - 2013-03-18 12:56 - 00880640 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\fsk.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00040264 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMediaPlayers.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00239944 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\Fskin.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00026952 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskinLocalize.dll
2013-02-15 11:17 - 2013-02-15 11:17 - 00798720 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskSecurity.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00125256 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskDocumentViewer.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00016200 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskPower.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00024904 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskNetInterface.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00017224 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMobileMediaDevice.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00015176 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskTimeHardware.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00034632 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ticket.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00018760 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookDeviceNotifier.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00092488 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookUsb.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00149832 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\readerAppHelper.dll
2013-03-18 12:58 - 2013-03-18 12:58 - 00178504 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\USBDetector.dll
2012-08-10 15:51 - 2012-08-10 15:51 - 00985088 _____ () C:\Program Files (x86)\program\libxml2.dll
2012-08-10 15:50 - 2012-08-10 15:50 - 00170496 _____ () C:\Program Files (x86)\program\libxslt.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Users\C***\Downloads\Bestätigung Ihrer Air France Flugbuchung.eml:OECustomProperty
AlternateDataStreams: C:\Users\C***\Downloads\KLEINODER C*** MRS(ADT) mit Begleitung, Ihre Reise vom 20_05_13, and travel companion(s), your trip on 20_05_13.eml:OECustomProperty

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== Faulty Device Manager Devices =============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (02/02/2014 10:46:55 AM) (Source: Application Hang) (User: )
Description: Programm IEXPLORE.EXE, Version 11.0.9600.16428 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 2ed4

Startzeit: 01cf1ffaf2344fcb

Endzeit: 40

Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Berichts-ID:

Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (01/21/2014 00:05:46 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8
Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00002800
ID des fehlerhaften Prozesses: 0x170c
Startzeit der fehlerhaften Anwendung: 0xReader.exe0
Pfad der fehlerhaften Anwendung: Reader.exe1
Pfad des fehlerhaften Moduls: Reader.exe2
Berichtskennung: Reader.exe3

Error: (01/21/2014 00:04:59 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Reader.exe, Version: 2.0.2.15180, Zeitstempel: 0x51469cb8
Name des fehlerhaften Moduls: QtCore4.dll, Version: 4.7.4.0, Zeitstempel: 0x4e53a92f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00002800
ID des fehlerhaften Prozesses: 0xfb4
Startzeit der fehlerhaften Anwendung: 0xReader.exe0
Pfad der fehlerhaften Anwendung: Reader.exe1
Pfad des fehlerhaften Moduls: Reader.exe2
Berichtskennung: Reader.exe3

Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B)"

Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"


System errors:
=============
Error: (02/10/2014 06:42:21 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht.

Error: (02/10/2014 06:38:47 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (02/09/2014 06:34:03 PM) (Source: DCOM) (User: )
Description: 1053ServiceLayer{ACF50018-41F8-476D-85FD-CD953DAE4A49}

Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "ServiceLayer" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (02/09/2014 06:34:02 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst ServiceLayer erreicht.

Error: (02/09/2014 06:32:07 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PortTalk" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (02/09/2014 10:49:40 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht.

Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (02/09/2014 10:48:48 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Media Player-Netzwerkfreigabedienst erreicht.

Error: (02/09/2014 10:47:45 AM) (Source: DCOM) (User: )
Description: 1053WSearch{9E175B6D-F52A-11D8-B9A5-505054503030}


Microsoft Office Sessions:
=========================
Error: (02/09/2014 07:00:01 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (02/03/2014 05:10:58 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (02/02/2014 10:46:55 AM) (Source: Application Hang)(User: )
Description: IEXPLORE.EXE11.0.9600.164282ed401cf1ffaf2344fcb40C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Error: (01/28/2014 01:21:06 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (01/21/2014 00:05:46 PM) (Source: Application Error)(User: )
Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800170c01cf1698b0efbad4C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllf9f45483-828b-11e3-8e14-002318331058

Error: (01/21/2014 00:04:59 PM) (Source: Application Error)(User: )
Description: Reader.exe2.0.2.1518051469cb8QtCore4.dll4.7.4.04e53a92fc000000500002800fb401cf169897790aa7C:\Program Files (x86)\Sony\ReaderDesktop\Reader.exeC:\Program Files (x86)\Sony\ReaderDesktop\QtCore4.dllddeca88a-828b-11e3-8e14-002318331058

Error: (01/19/2014 07:52:54 PM) (Source: Windows Backup)(User: )
Description: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. (0x8007007B)

Error: (01/13/2014 09:42:39 AM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (01/06/2014 10:31:12 AM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)

Error: (01/03/2014 00:33:45 PM) (Source: Windows Backup)(User: )
Description: G:\Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)


CodeIntegrity Errors:
===================================
  Date: 2012-07-01 11:24:18.572
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:18.432
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:18.292
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-securestartup-core_31bf3856ad364e35_6.1.7600.16385_none_34b0fc0c53728e43\fveapibase.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:15.421
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:15.296
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:15.156
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..trics-sensoradapter_31bf3856ad364e35_6.1.7600.16385_none_13881e44d6ccca6b\winbiosensoradapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:13.877
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:13.736
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:24:13.627
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-s..rics-storageadapter_31bf3856ad364e35_6.1.7600.16385_none_d67ca3c3b6af653e\winbiostorageadapter.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-07-01 11:21:34.507
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\C\Temp\cc7pe\InstallWimSrc\Windows\winsxs\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7600.16385_none_5722666f137ae177\appid.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 48%
Total physical RAM: 3824.43 MB
Available physical RAM: 1977.59 MB
Total Pagefile: 7647.03 MB
Available Pagefile: 5295.35 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (TI30543600A) (Fixed) (Total:289.68 GB) (Free:164.62 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 18100383)
Partition 1: (Active) - (Size=1 GB) - (Type=27)
Partition 2: (Not Active) - (Size=290 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=7 GB) - (Type=17)

==================== End Of Log ============================
         
GMER.TXT
Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-02-10 22:17:50
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 FUJITSU_ rev.0040 298,09GB
Running: Gmer-19357.exe; Driver: C:\Users\S***\AppData\Local\Temp\kgldqpod.sys


---- Kernel code sections - GMER 2.1 ----

INITKDBG  C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528                                                                                                                                                                             fffff800033b6000 45 bytes [00, 00, 00, 00, 00, 00, 00, ...]
INITKDBG  C:\windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575                                                                                                                                                                             fffff800033b602f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...]

---- User code sections - GMER 2.1 ----

.text     C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                                          0000000077141465 2 bytes [14, 77]
.text     C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe[5000] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                                         00000000771414bb 2 bytes [14, 77]
.text     ...                                                                                                                                                                                                                                            * 2
.text     C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                                                 0000000077141465 2 bytes [14, 77]
.text     C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[4164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                                                00000000771414bb 2 bytes [14, 77]
.text     ...                                                                                                                                                                                                                                            * 2
.text     C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                                               0000000077141465 2 bytes [14, 77]
.text     C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[1820] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                                              00000000771414bb 2 bytes [14, 77]
.text     ...                                                                                                                                                                                                                                            * 2
.text     C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                                   0000000077141465 2 bytes [14, 77]
.text     C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe[5164] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                                  00000000771414bb 2 bytes [14, 77]
.text     ...                                                                                                                                                                                                                                            * 2
---- Processes - GMER 2.1 ----

Library   C:\Users\S***\AppData\Local\Microsoft\Windows Sidebar\Gadgets\networktraffic.gadget\netlib.dll (*** suspicious ***) @ C:\Program Files\Windows Sidebar\sidebar.exe [4304] (NIC Information .NET Wrapper/Jonathan Abbott)(2010-03-19 19:36:39)  0000000073370000

---- EOF - GMER 2.1 ----
         
Vielen Dank für Eure Unterstützung, Sigi

Alt 11.02.2014, 00:00   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Hi,

bitte ein Log mit CF machen

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________

__________________

Alt 11.02.2014, 18:18   #3
Sigi1909
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Hallo Cosinus,
danke für die Hilfe.
Trotz deaktivierten Echtzeit Scanner von Avira kam bei Combofix die Meldung: Registry Blockiert.
Avira Meldung:
Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert.

Combofix Ergebnis
Code:
ATTFilter
ComboFix 14-02-11.01 - S*** 11.02.2014  17:26:59.1.4 - x64
Microsoft Windows 7 Professional   6.1.7601.1.1252.49.1031.18.3824.2367 [GMT 1:00]
ausgeführt von:: c:\users\S***\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\C***\AppData\Local\Microsoft\Windows\Temporary Internet Files\duales-studium100.pdf
c:\users\S***\AppData\Roaming\chrtmp
c:\windows\DB505C202C38CBB1.log
c:\windows\security\Database\tmp.edb
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_DCService.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2014-01-11 bis 2014-02-11  ))))))))))))))))))))))))))))))
.
.
2014-02-11 16:36 . 2014-02-11 16:36	--------	d-----w-	c:\users\Default\AppData\Local\temp
2014-02-10 20:57 . 2014-02-10 20:59	--------	d-----w-	C:\FRST
2014-02-09 10:15 . 2014-02-09 10:15	--------	d-----w-	c:\users\Default\AppData\Local\Microsoft Help
2014-02-08 11:41 . 2014-02-08 11:41	--------	d-----w-	c:\users\S***\AppData\Roaming\Avira
2014-02-08 11:39 . 2013-12-18 08:32	28600	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2014-02-08 11:39 . 2013-12-18 08:32	131576	----a-w-	c:\windows\system32\drivers\avipbb.sys
2014-02-08 11:39 . 2013-12-18 08:32	108440	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2014-02-08 11:39 . 2014-02-08 11:39	--------	d-----w-	c:\program files (x86)\Avira
2014-02-08 10:44 . 2014-02-08 10:44	71048	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-02-08 10:44 . 2014-02-08 10:44	692616	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2014-02-08 10:40 . 2014-02-08 10:40	--------	d-----w-	c:\programdata\Bitstream
2014-02-08 10:36 . 2014-02-08 10:36	--------	d-----w-	c:\programdata\Protexis
2014-02-08 10:36 . 2014-02-08 10:36	--------	d-----w-	c:\users\S***\AppData\Roaming\Corel
2014-02-08 10:01 . 2014-02-08 10:01	--------	d-----w-	c:\users\S***\AppData\Local\Microsoft Help
2014-02-08 09:56 . 2014-02-08 09:56	--------	d-----w-	c:\program files (x86)\Microsoft SDKs
2014-02-08 09:56 . 2014-02-08 10:06	--------	d-----w-	c:\program files (x86)\Microsoft Visual Studio 9.0
2014-02-08 09:53 . 2014-02-08 09:53	--------	d-----w-	c:\program files (x86)\Common Files\Corel
2014-02-08 09:51 . 2014-02-08 09:51	--------	d-----w-	c:\program files (x86)\Common Files\Protexis
2014-02-08 09:51 . 2014-02-08 09:51	--------	d-----w-	c:\programdata\Corel
2014-02-08 09:31 . 2014-02-08 09:31	--------	d-----w-	c:\program files (x86)\Corel
2014-02-06 08:56 . 2014-02-07 07:32	--------	d-----w-	c:\program files (x86)\Mozilla Thunderbird
2014-01-19 20:00 . 2014-01-19 20:00	--------	d-----w-	c:\programdata\Oracle
2014-01-19 19:59 . 2014-01-19 19:59	--------	d-----w-	c:\program files (x86)\Common Files\Java
2014-01-19 19:59 . 2013-12-18 20:09	96168	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2014-01-19 19:56 . 2014-02-08 11:54	--------	d-----w-	c:\users\S***\AppData\Local\Ubdmedia
2014-01-19 15:50 . 2013-11-27 01:41	343040	----a-w-	c:\windows\system32\drivers\usbhub.sys
2014-01-19 15:50 . 2013-11-27 01:41	99840	----a-w-	c:\windows\system32\drivers\usbccgp.sys
2014-01-19 15:50 . 2013-11-27 01:41	53248	----a-w-	c:\windows\system32\drivers\usbehci.sys
2014-01-19 15:50 . 2013-11-27 01:41	325120	----a-w-	c:\windows\system32\drivers\usbport.sys
2014-01-19 15:50 . 2013-11-27 01:41	25600	----a-w-	c:\windows\system32\drivers\usbohci.sys
2014-01-19 15:50 . 2013-11-27 01:41	30720	----a-w-	c:\windows\system32\drivers\usbuhci.sys
2014-01-19 15:50 . 2013-11-27 01:41	7808	----a-w-	c:\windows\system32\drivers\usbd.sys
2014-01-19 15:50 . 2013-11-26 10:32	3156480	----a-w-	c:\windows\system32\win32k.sys
2014-01-19 15:50 . 2013-11-26 11:40	376768	----a-w-	c:\windows\system32\drivers\netio.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-01-19 15:52 . 2010-03-19 18:34	86054176	----a-w-	c:\windows\system32\MRT.exe
2014-01-19 07:33 . 2010-03-19 14:25	270496	------w-	c:\windows\system32\MpSigStub.exe
2013-12-07 09:05 . 2013-12-07 09:05	940032	----a-w-	c:\windows\system32\MsSpellCheckingFacility.exe
2013-12-07 09:05 . 2013-12-07 09:05	194048	----a-w-	c:\windows\SysWow64\elshyph.dll
2013-12-07 09:04 . 2013-12-07 09:04	71680	----a-w-	c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-12-07 09:04 . 2013-12-07 09:04	645120	----a-w-	c:\windows\SysWow64\jsIntl.dll
2013-12-07 09:04 . 2013-12-07 09:04	235008	----a-w-	c:\windows\system32\elshyph.dll
2013-12-07 09:04 . 2013-12-07 09:04	182272	----a-w-	c:\windows\SysWow64\msls31.dll
2013-12-07 09:04 . 2013-12-07 09:04	62464	----a-w-	c:\windows\SysWow64\tdc.ocx
2013-12-07 09:04 . 2013-12-07 09:04	34816	----a-w-	c:\windows\SysWow64\JavaScriptCollectionAgent.dll
2013-12-07 09:04 . 2013-12-07 09:04	337408	----a-w-	c:\windows\SysWow64\html.iec
2013-12-07 09:04 . 2013-12-07 09:04	61952	----a-w-	c:\windows\SysWow64\iesetup.dll
2013-12-07 09:04 . 2013-12-07 09:04	454656	----a-w-	c:\windows\SysWow64\vbscript.dll
2013-12-07 09:04 . 2013-12-07 09:04	24576	----a-w-	c:\windows\SysWow64\licmgr10.dll
2013-12-07 09:04 . 2013-12-07 09:04	151552	----a-w-	c:\windows\SysWow64\iexpress.exe
2013-12-07 09:04 . 2013-12-07 09:04	139264	----a-w-	c:\windows\SysWow64\wextract.exe
2013-12-07 09:04 . 2013-12-07 09:04	1051136	----a-w-	c:\windows\SysWow64\mshtmlmedia.dll
2013-12-07 09:04 . 2013-12-07 09:04	61952	----a-w-	c:\windows\SysWow64\MshtmlDac.dll
2013-12-07 09:04 . 2013-12-07 09:04	51200	----a-w-	c:\windows\SysWow64\ieetwproxystub.dll
2013-12-07 09:04 . 2013-12-07 09:04	36352	----a-w-	c:\windows\SysWow64\imgutil.dll
2013-12-07 09:04 . 2013-12-07 09:04	13312	----a-w-	c:\windows\SysWow64\mshta.exe
2013-12-07 09:04 . 2013-12-07 09:04	112128	----a-w-	c:\windows\SysWow64\ieUnatt.exe
2013-12-07 09:04 . 2013-12-07 09:04	111616	----a-w-	c:\windows\SysWow64\IEAdvpack.dll
2013-12-07 09:04 . 2013-12-07 09:04	86016	----a-w-	c:\windows\SysWow64\iesysprep.dll
2013-12-07 09:04 . 2013-12-07 09:04	74240	----a-w-	c:\windows\SysWow64\SetIEInstalledDate.exe
2013-12-07 09:04 . 2013-12-07 09:04	48640	----a-w-	c:\windows\SysWow64\mshtmler.dll
2013-12-07 09:04 . 2013-12-07 09:04	942592	----a-w-	c:\windows\system32\jsIntl.dll
2013-12-07 09:04 . 2013-12-07 09:04	86016	----a-w-	c:\windows\system32\RegisterIEPKEYs.exe
2013-12-07 09:04 . 2013-12-07 09:04	90112	----a-w-	c:\windows\system32\SetIEInstalledDate.exe
2013-12-07 09:04 . 2013-12-07 09:04	52224	----a-w-	c:\windows\system32\msfeedsbs.dll
2013-12-07 09:04 . 2013-12-07 09:04	247808	----a-w-	c:\windows\system32\msls31.dll
2013-12-07 09:04 . 2013-12-07 09:04	195584	----a-w-	c:\windows\system32\msrating.dll
2013-12-07 09:04 . 2013-12-07 09:04	13312	----a-w-	c:\windows\system32\msfeedssync.exe
2013-12-07 09:04 . 2013-12-07 09:04	131072	----a-w-	c:\windows\system32\IEAdvpack.dll
2013-12-07 09:04 . 2013-12-07 09:04	84992	----a-w-	c:\windows\system32\mshtmled.dll
2013-12-07 09:04 . 2013-12-07 09:04	81408	----a-w-	c:\windows\system32\icardie.dll
2013-12-07 09:04 . 2013-12-07 09:04	77312	----a-w-	c:\windows\system32\tdc.ocx
2013-12-07 09:04 . 2013-12-07 09:04	626176	----a-w-	c:\windows\system32\msfeeds.dll
2013-12-07 09:04 . 2013-12-07 09:04	616104	----a-w-	c:\windows\system32\ieapfltr.dat
2013-12-07 09:04 . 2013-12-07 09:04	48640	----a-w-	c:\windows\system32\mshtmler.dll
2013-12-07 09:04 . 2013-12-07 09:04	453120	----a-w-	c:\windows\system32\dxtmsft.dll
2013-12-07 09:04 . 2013-12-07 09:04	413696	----a-w-	c:\windows\system32\html.iec
2013-12-07 09:04 . 2013-12-07 09:04	40448	----a-w-	c:\windows\system32\JavaScriptCollectionAgent.dll
2013-12-07 09:04 . 2013-12-07 09:04	30208	----a-w-	c:\windows\system32\licmgr10.dll
2013-12-07 09:04 . 2013-12-07 09:04	296960	----a-w-	c:\windows\system32\dxtrans.dll
2013-12-07 09:04 . 2013-12-07 09:04	263376	----a-w-	c:\windows\system32\iedkcs32.dll
2013-12-07 09:04 . 2013-12-07 09:04	243200	----a-w-	c:\windows\system32\webcheck.dll
2013-12-07 09:04 . 2013-12-07 09:04	235520	----a-w-	c:\windows\system32\url.dll
2013-12-07 09:04 . 2013-12-07 09:04	167424	----a-w-	c:\windows\system32\iexpress.exe
2013-12-07 09:04 . 2013-12-07 09:04	143872	----a-w-	c:\windows\system32\wextract.exe
2013-12-07 09:04 . 2013-12-07 09:04	1228800	----a-w-	c:\windows\system32\mshtmlmedia.dll
2013-12-07 09:04 . 2013-12-07 09:04	105984	----a-w-	c:\windows\system32\iesysprep.dll
2013-12-07 09:04 . 2013-12-07 09:04	101376	----a-w-	c:\windows\system32\inseng.dll
2013-12-07 09:04 . 2013-12-07 09:04	548352	----a-w-	c:\windows\system32\vbscript.dll
2013-12-07 09:04 . 2013-12-07 09:04	83968	----a-w-	c:\windows\system32\MshtmlDac.dll
2013-12-07 09:04 . 2013-12-07 09:04	774144	----a-w-	c:\windows\system32\jscript.dll
2013-12-07 09:04 . 2013-12-07 09:04	62464	----a-w-	c:\windows\system32\pngfilt.dll
2013-12-07 09:04 . 2013-12-07 09:04	48128	----a-w-	c:\windows\system32\imgutil.dll
2013-12-07 09:04 . 2013-12-07 09:04	147968	----a-w-	c:\windows\system32\occache.dll
2013-12-07 09:04 . 2013-12-07 09:04	13824	----a-w-	c:\windows\system32\mshta.exe
2013-12-07 09:04 . 2013-12-07 09:04	135680	----a-w-	c:\windows\system32\iepeers.dll
2013-11-26 11:54 . 2013-12-24 18:49	23183360	----a-w-	c:\windows\system32\mshtml.dll
2013-11-26 10:19 . 2013-12-24 18:49	2724864	----a-w-	c:\windows\system32\mshtml.tlb
2013-11-26 10:18 . 2013-12-24 18:49	4096	----a-w-	c:\windows\system32\ieetwcollectorres.dll
2013-11-26 09:48 . 2013-12-24 18:49	66048	----a-w-	c:\windows\system32\iesetup.dll
2013-11-26 09:46 . 2013-12-24 18:49	48640	----a-w-	c:\windows\system32\ieetwproxystub.dll
2013-11-26 09:41 . 2013-12-24 18:49	2764288	----a-w-	c:\windows\system32\iertutil.dll
2013-11-26 09:29 . 2013-12-24 18:49	53760	----a-w-	c:\windows\system32\jsproxy.dll
2013-11-26 09:27 . 2013-12-24 18:49	33792	----a-w-	c:\windows\system32\iernonce.dll
2013-11-26 09:23 . 2013-12-24 18:49	2724864	----a-w-	c:\windows\SysWow64\mshtml.tlb
2013-11-26 09:21 . 2013-12-24 18:49	574976	----a-w-	c:\windows\system32\ieui.dll
2013-11-26 09:18 . 2013-12-24 18:49	139264	----a-w-	c:\windows\system32\ieUnatt.exe
2013-11-26 09:18 . 2013-12-24 18:49	111616	----a-w-	c:\windows\system32\ieetwcollector.exe
2013-11-26 09:16 . 2013-12-24 18:49	708608	----a-w-	c:\windows\system32\jscript9diag.dll
2013-11-26 08:57 . 2013-12-24 18:49	218624	----a-w-	c:\windows\system32\ie4uinit.exe
2013-11-26 08:35 . 2013-12-24 18:49	5769216	----a-w-	c:\windows\system32\jscript9.dll
2013-11-26 08:28 . 2013-12-24 18:49	553472	----a-w-	c:\windows\SysWow64\jscript9diag.dll
2013-11-26 08:16 . 2013-12-24 18:49	4243968	----a-w-	c:\windows\SysWow64\jscript9.dll
2013-11-26 08:02 . 2013-12-24 18:49	1995264	----a-w-	c:\windows\system32\inetcpl.cpl
2013-11-26 07:48 . 2013-12-24 18:49	12996608	----a-w-	c:\windows\system32\ieframe.dll
2013-11-26 07:32 . 2013-12-24 18:49	1928192	----a-w-	c:\windows\SysWow64\inetcpl.cpl
2013-11-26 07:07 . 2013-12-24 18:49	2334208	----a-w-	c:\windows\system32\wininet.dll
2013-11-26 06:40 . 2013-12-24 18:49	1395200	----a-w-	c:\windows\system32\urlmon.dll
2013-11-26 06:34 . 2013-12-24 18:49	817664	----a-w-	c:\windows\system32\ieapfltr.dll
2013-11-26 06:33 . 2013-12-24 18:49	1820160	----a-w-	c:\windows\SysWow64\wininet.dll
2013-11-23 18:26 . 2013-12-24 18:40	417792	----a-w-	c:\windows\SysWow64\WMPhoto.dll
2013-11-23 17:47 . 2013-12-24 18:40	465920	----a-w-	c:\windows\system32\WMPhoto.dll
2013-11-13 18:02 . 2013-11-13 18:02	89888	----a-w-	c:\windows\system32\NicInstK.dll
2013-11-13 18:02 . 2013-11-13 18:02	73480	----a-w-	c:\windows\system32\e1kmsg.dll
2013-11-13 18:02 . 2013-11-13 18:02	497424	----a-w-	c:\windows\system32\drivers\e1k62x64.sys
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
"Ubdmedia"="regsvr32.exe" [2009-07-14 14848]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2009-10-02 284696]
"TOSDCR"="c:\program files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe" [2007-08-28 169296]
"ITSecMng"="c:\program files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2009-07-22 83336]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
"Reader Application Helper"="c:\program files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe" [2013-03-18 899400]
"KeePass 2 PreLoad"="c:\program files (x86)\KeePass Password Safe 2\KeePass.exe" [2013-07-20 2010624]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-12-18 684600]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe" [2009-08-12 6203296]
.
c:\users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
MagicDisc.lnk - c:\program files (x86)\MagicDisc\MagicDisc.exe [2010-5-16 576000]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth Manager.lnk - c:\program files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2009-11-5 2717024]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 PortTalk;PortTalk; [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 ATSwpWDF;AuthenTec TruePrint USB WDF Driver;c:\windows\system32\Drivers\ATSwpWDF.sys;c:\windows\SYSNATIVE\Drivers\ATSwpWDF.sys [x]
R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys;c:\windows\SYSNATIVE\DRIVERS\ew_hwusbdev.sys [x]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys;c:\windows\SYSNATIVE\DRIVERS\ewusbnet.sys [x]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys;c:\windows\SYSNATIVE\DRIVERS\ew_jubusenum.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 libusb0;libusb-win32 - Kernel Driver 07/24/2011 1.2.5.0;c:\windows\system32\DRIVERS\libusb0.sys;c:\windows\SYSNATIVE\DRIVERS\libusb0.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [x]
R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [x]
R3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R4 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe;c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [x]
S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS;c:\windows\SYSNATIVE\DRIVERS\Thpevm.SYS [x]
S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys;c:\windows\SYSNATIVE\DRIVERS\tos_sps64.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [x]
S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 rimspci;rimspci;c:\windows\system32\DRIVERS\rimspe64.sys;c:\windows\SYSNATIVE\DRIVERS\rimspe64.sys [x]
S2 risdpcie;risdpcie;c:\windows\system32\DRIVERS\risdpe64.sys;c:\windows\SYSNATIVE\DRIVERS\risdpe64.sys [x]
S2 rixdpcie;rixdpcie;c:\windows\system32\DRIVERS\rixdpe64.sys;c:\windows\SYSNATIVE\DRIVERS\rixdpe64.sys [x]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [x]
S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe;c:\program files\TOSHIBA\TECO\TecoService.exe [x]
S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys;c:\windows\SYSNATIVE\DRIVERS\TVALZFL.sys [x]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 Windows7FirewallService;Windows7FirewallService;c:\program files\Windows7FirewallControl\Windows7FirewallService.exe;c:\program files\Windows7FirewallControl\Windows7FirewallService.exe [x]
S2 WTGService;WTGService;c:\program files (x86)\Verbindungsassistent\WTGService.exe;c:\program files (x86)\Verbindungsassistent\WTGService.exe [x]
S3 e1kexpress;Intel(R) Network Connections Driver K;c:\windows\system32\DRIVERS\e1k62x64.sys;c:\windows\SYSNATIVE\DRIVERS\e1k62x64.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys;c:\windows\SYSNATIVE\DRIVERS\pgeffect.sys [x]
.
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-10-30 8305664]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-09-11 313344]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2009-11-05 709976]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"Windows7FirewallControl"="c:\program files\Windows7FirewallControl\Windows7FirewallControl.exe" [2009-06-29 1021440]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-07-28 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-07-28 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-07-28 415256]
"Logitech Download Assistant"="c:\windows\System32\LogiLDA.dll" [2012-09-20 1832760]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.2.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKLM-Run-TUSBSleepChargeSrv - %ProgramFiles(x86)%\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
SafeBoot-mcmscsvc
SafeBoot-MCODS
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
HKLM-Run-TPwrMain - c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE
HKLM-Run-HSON - c:\program files (x86)\TOSHIBA\TBS\HSON.exe
HKLM-Run-SmoothView - c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe
HKLM-Run-00TCrdMain - c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe
HKLM-Run-Teco - c:\program files (x86)\TOSHIBA\TECO\Teco.exe
HKLM-Run-TosWaitSrv - c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID]
@DACL=(02 0000)
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{25815CC0-43F4-3C75-8C3A-A139D9ADE740}]
@DACL=(02 0000)
@="NICGadget.NetworkInformation"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{45C6AFA5-2C13-402f-BC5D-45CC8172EF6B}]
@DACL=(02 0000)
@="Bluetooth-Informationsaustausch"
"InfoTip"="Verwenden Sie das Bluetooth Object Transfer Protocol zum Datenaustausch."
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
@DACL=(02 0000)
@="Java Plug-in 10.9.2"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{b5eedee0-c06e-11cf-8c56-444553540000}]
@DACL=(02 0000)
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_38"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_38"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_39"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_39"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_40"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_40"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_38"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_38"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_38"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0015-0000-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_10"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_11"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_12"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_13"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_14"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_15"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_16"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_17"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_18"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_19"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_20"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_21"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_22"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_23"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_24"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_25"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_26"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_27"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_28"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_29"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_30"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_31"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_32"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_33"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_34"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_35"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_36"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_37"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0016-0000-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_01"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_02"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_03"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_04"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_05"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_06"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_07"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_08"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_09"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-0017-0000-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 10.9.2"
.
[HKEY_USERS\S-1-5-21-2773340177-1053641442-3048048648-1000_Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_02"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\windows\SysWOW64\IoctlSvc.exe
c:\program files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2014-02-11  17:47:24 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2014-02-11 16:47
.
Vor Suchlauf: 12 Verzeichnis(se), 177.095.999.488 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 178.363.691.008 Bytes frei
.
- - End Of File - - A8D886A50D46E7937A8AC4AB65B73883
         
Danke, Sigi
__________________

Alt 11.02.2014, 20:38   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Adware/Junkware/Toolbars entfernen


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.02.2014, 21:24   #5
Sigi1909
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Hallo Cosinus,

ADWCleaner:
Code:
ATTFilter
# AdwCleaner v3.018 - Bericht erstellt am 11/02/2014 um 20:49:58
# Updated 28/01/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : S*** - S***-TOSH
# Gestartet von : C:\Users\S***\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Partner

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


*************************

AdwCleaner[R0].txt - [2436 octets] - [11/02/2014 20:47:46]
AdwCleaner[S0].txt - [2351 octets] - [11/02/2014 20:49:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2411 octets] ##########
         
JRT:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Professional x64
Ran by S*** on 11.02.2014 at 20:59:27,27
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{270B1881-9532-45FD-98FD-BA2FA3BC35CD}
Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{4690D738-F9F2-42BF-AB42-86A4F01A1899}
Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{49E74C8E-3A49-4D0B-8450-D56BF91B8700}
Successfully deleted: [Empty Folder] C:\Users\S***\appdata\local\{594E0A74-40CD-4B07-8E7B-55F55706E82B}



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11.02.2014 at 21:04:43,58
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-02-2014 01
Ran by S*** (administrator) on S***-TOSH on 11-02-2014 21:14:25
Running from C:\Users\S***\Desktop
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Prolific Technology Inc.) C:\windows\SysWOW64\IoctlSvc.exe
(Protexis Inc.) c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(TOSHIBA Corporation) C:\windows\system32\TODDSrv.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TECO\TecoService.exe
(Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
() C:\Program Files (x86)\Verbindungsassistent\WTGService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\SmoothView\SmoothView.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe
(TOSHIBA Corporation) C:\Program Files\Toshiba\TECO\Teco.exe
(Sphinx Software) C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
(MagicISO, Inc.) C:\Program Files (x86)\MagicDisc\MagicDisc.exe
(Intel Corporation) C:\windows\system32\igfxext.exe
(Intel Corporation) C:\windows\system32\igfxsrvc.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidFind.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apntex.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe
(TOSHIBA CORPORATION.) C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\tosBtProc.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [505696 2009-11-05] (TOSHIBA Corporation)
HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [52600 2009-03-09] (TOSHIBA Corporation)
HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [570680 2009-08-13] (TOSHIBA Corporation)
HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [910136 2009-11-10] (TOSHIBA Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8305664 2009-10-30] (Realtek Semiconductor)
HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [313344 2009-09-11] (Alps Electric Co., Ltd.)
HKLM\...\Run: [Teco] - C:\Program Files\TOSHIBA\TECO\Teco.exe [1482592 2009-09-28] (TOSHIBA Corporation)
HKLM\...\Run: [TosSENotify] - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2009-11-05] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [707416 2009-11-10] (TOSHIBA Corporation)
HKLM\...\Run: [TosVolRegulator] - C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe [24376 2009-11-11] (TOSHIBA Corporation)
HKLM\...\Run: [Windows7FirewallControl] - C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [1021440 2009-06-29] (Sphinx Software)
HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1832760 2012-09-20] (Logitech, Inc.)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation)
HKLM-x32\...\Run: [TOSDCR] - C:\Program Files (x86)\TOSHIBA\PasswordUtility\TOSDCR.exe [169296 2007-08-28] ()
HKLM-x32\...\Run: [ITSecMng] - C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Reader Application Helper] - C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-03-18] (Sony Corporation)
HKLM-x32\...\Run: [KeePass 2 PreLoad] - C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2010624 2013-07-20] (Dominik Reichl)
HKLM-x32\...\Run: [] - [X]
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\.DEFAULT\...\Run: [TOSHIBA Online Product Information] - C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA)
HKU\S-1-5-21-2773340177-1053641442-3048048648-1000\...\Run: [Ubdmedia] - regsvr32.exe
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagicDisc.lnk
ShortcutTarget: MagicDisc.lnk -> C:\Program Files (x86)\MagicDisc\MagicDisc.exe (MagicISO, Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ig?brand=TSEH&bmod=TSEH
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
SearchScopes: HKCU - {7BB1656E-02EA-4E5C-B789-41A474393D42} URL = hxxp://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms}
SearchScopes: HKCU - {9A9B13A7-7390-4313-82D2-C4C2F9C8B336} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
DPF: HKLM-x32 {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.0.cab
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG)
R2 PLFlash DeviceIoControl Service; C:\windows\SysWOW64\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.)
S4 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116104 2009-10-15] (Toshiba Europe GmbH)
R2 Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [545792 2009-06-29] (Sphinx Software)
R2 WTGService; C:\Program Files (x86)\Verbindungsassistent\WTGService.exe [296400 2009-03-03] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-18] (Avira Operations GmbH & Co. KG)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [132608 2009-07-13] (Huawei Technologies Co., Ltd.)
S3 hwdatacard; C:\Windows\SysWOW64\DRIVERS\ewusbmdm.sys [115328 2008-07-24] (Huawei Technologies Co., Ltd.)
S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [52320 2011-11-05] (hxxp://libusb-win32.sourceforge.net)
S2 PortTalk; No ImagePath
R3 toshidpt; C:\Windows\System32\drivers\Toshidpt.sys [9608 2009-06-19] (TOSHIBA Corporation.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-11 21:14 - 2014-02-11 21:14 - 00013162 _____ () C:\Users\S***\Desktop\FRST.txt
2014-02-11 21:14 - 2014-02-11 21:14 - 00000000 ____D () C:\Users\S***\Desktop\FRST-OlderVersion
2014-02-11 21:04 - 2014-02-11 21:06 - 00001046 _____ () C:\Users\S***\Desktop\JRT.txt
2014-02-11 20:59 - 2014-02-11 20:59 - 00000000 ____D () C:\windows\ERUNT
2014-02-11 20:55 - 2014-02-11 20:53 - 00002499 _____ () C:\Users\S***\Desktop\AdwCleaner[S0].txt
2014-02-11 20:46 - 2014-02-11 20:55 - 00000000 ____D () C:\AdwCleaner
2014-02-11 20:42 - 2014-02-11 20:42 - 01166132 _____ () C:\Users\S***\Desktop\adwcleaner.exe
2014-02-11 20:42 - 2014-02-11 20:42 - 01037530 _____ (Thisisu) C:\Users\S***\Desktop\JRT.exe
2014-02-11 17:22 - 2014-02-11 17:47 - 00000000 ____D () C:\Qoobox
2014-02-11 17:22 - 2014-02-11 17:45 - 00000000 ____D () C:\windows\erdnt
2014-02-11 17:22 - 2011-06-26 07:45 - 00256000 _____ () C:\windows\PEV.exe
2014-02-11 17:22 - 2010-11-07 18:20 - 00208896 _____ () C:\windows\MBR.exe
2014-02-11 17:22 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe
2014-02-11 17:22 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe
2014-02-11 17:22 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe
2014-02-11 17:22 - 2000-08-31 01:00 - 00098816 _____ () C:\windows\sed.exe
2014-02-11 17:22 - 2000-08-31 01:00 - 00080412 _____ () C:\windows\grep.exe
2014-02-11 17:22 - 2000-08-31 01:00 - 00068096 _____ () C:\windows\zip.exe
2014-02-11 17:19 - 2014-02-11 17:19 - 05180278 ____R (Swearware) C:\Users\S***\Desktop\ComboFix.exe
2014-02-10 21:57 - 2014-02-11 21:14 - 00000000 ____D () C:\FRST
2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable
2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe
2014-02-10 21:54 - 2014-02-11 21:14 - 02151424 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-02-09 10:58 - 2014-02-11 20:44 - 00000000 ____D () C:\Users\S***\Desktop\Antivier
2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira
2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-02-08 12:39 - 2013-12-18 09:32 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2014-02-08 12:39 - 2013-12-18 09:32 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2014-02-08 12:39 - 2013-12-18 09:32 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys
2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream
2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis
2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel
2014-02-08 11:01 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Corel
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help
2014-02-08 10:56 - 2014-02-08 11:06 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0
2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs
2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel
2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-02-06 09:56 - 2014-02-07 08:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-02-03 22:06 - 2014-02-03 19:26 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif
2014-02-03 22:06 - 2013-11-12 21:30 - 12066247 _____ () C:\Users\C***\Downloads\cd_label_perlen.tif
2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-19 20:59 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll
2014-01-19 20:59 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\windows\SysWOW64\javaws.exe
2014-01-19 20:59 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\windows\SysWOW64\javaw.exe
2014-01-19 20:59 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\windows\SysWOW64\java.exe
2014-01-19 20:58 - 2014-01-19 20:59 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-19 20:56 - 2014-02-08 12:54 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia
2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log
2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe
2014-01-19 16:50 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys
2014-01-19 16:50 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2014-01-19 16:50 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys
2014-01-19 16:50 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys

==================== One Month Modified Files and Folders =======

2014-02-11 21:15 - 2014-02-11 21:14 - 00013162 _____ () C:\Users\S***\Desktop\FRST.txt
2014-02-11 21:14 - 2014-02-11 21:14 - 00000000 ____D () C:\Users\S***\Desktop\FRST-OlderVersion
2014-02-11 21:14 - 2014-02-10 21:57 - 00000000 ____D () C:\FRST
2014-02-11 21:14 - 2014-02-10 21:54 - 02151424 _____ (Farbar) C:\Users\S***\Desktop\FRST64.exe
2014-02-11 21:09 - 2009-07-14 06:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-02-11 21:09 - 2009-07-14 05:51 - 00170756 _____ () C:\windows\setupact.log
2014-02-11 21:08 - 2010-01-21 20:02 - 01963335 _____ () C:\windows\WindowsUpdate.log
2014-02-11 21:06 - 2014-02-11 21:04 - 00001046 _____ () C:\Users\S***\Desktop\JRT.txt
2014-02-11 21:00 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-11 21:00 - 2009-07-14 05:45 - 00017504 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-11 20:59 - 2014-02-11 20:59 - 00000000 ____D () C:\windows\ERUNT
2014-02-11 20:55 - 2014-02-11 20:46 - 00000000 ____D () C:\AdwCleaner
2014-02-11 20:53 - 2014-02-11 20:55 - 00002499 _____ () C:\Users\S***\Desktop\AdwCleaner[S0].txt
2014-02-11 20:44 - 2014-02-09 10:58 - 00000000 ____D () C:\Users\S***\Desktop\Antivier
2014-02-11 20:42 - 2014-02-11 20:42 - 01166132 _____ () C:\Users\S***\Desktop\adwcleaner.exe
2014-02-11 20:42 - 2014-02-11 20:42 - 01037530 _____ (Thisisu) C:\Users\S***\Desktop\JRT.exe
2014-02-11 20:12 - 2010-03-19 18:18 - 00003930 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{1101BC24-D1A2-4DA3-9E72-4C32ED61E197}
2014-02-11 17:47 - 2014-02-11 17:22 - 00000000 ____D () C:\Qoobox
2014-02-11 17:47 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2014-02-11 17:45 - 2014-02-11 17:22 - 00000000 ____D () C:\windows\erdnt
2014-02-11 17:39 - 2009-07-14 03:34 - 00000215 _____ () C:\windows\system.ini
2014-02-11 17:38 - 2009-12-08 01:54 - 00799334 _____ () C:\windows\PFRO.log
2014-02-11 17:37 - 2009-07-14 03:34 - 80478208 _____ () C:\windows\system32\config\SOFTWARE.bak
2014-02-11 17:37 - 2009-07-14 03:34 - 22544384 _____ () C:\windows\system32\config\SYSTEM.bak
2014-02-11 17:37 - 2009-07-14 03:34 - 00524288 _____ () C:\windows\system32\config\DEFAULT.bak
2014-02-11 17:37 - 2009-07-14 03:34 - 00262144 _____ () C:\windows\system32\config\SECURITY.bak
2014-02-11 17:37 - 2009-07-14 03:34 - 00262144 _____ () C:\windows\system32\config\SAM.bak
2014-02-11 17:19 - 2014-02-11 17:19 - 05180278 ____R (Swearware) C:\Users\S***\Desktop\ComboFix.exe
2014-02-10 21:56 - 2014-02-10 21:56 - 00000000 _____ () C:\Users\S***\defogger_reenable
2014-02-10 21:56 - 2010-03-18 17:59 - 00000000 ____D () C:\Users\S***
2014-02-10 21:55 - 2014-02-10 21:55 - 00380416 _____ () C:\Users\S***\Desktop\Gmer-19357.exe
2014-02-10 21:54 - 2014-02-10 21:54 - 00050477 _____ () C:\Users\S***\Desktop\Defogger.exe
2014-02-10 21:46 - 2010-03-18 17:59 - 00000000 ___RD () C:\Users\S***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-10 19:54 - 2010-04-14 20:50 - 00000000 ____D () C:\ProgramData\SlySoft
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\Documents\Visual Studio 2008
2014-02-09 11:15 - 2014-02-09 11:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-02-09 11:15 - 2009-12-08 02:03 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-02-09 11:00 - 2009-07-14 18:58 - 00719034 _____ () C:\windows\system32\perfh007.dat
2014-02-09 11:00 - 2009-07-14 18:58 - 00159934 _____ () C:\windows\system32\perfc007.dat
2014-02-09 11:00 - 2009-07-14 06:13 - 01675388 _____ () C:\windows\system32\PerfStringBackup.INI
2014-02-09 10:48 - 2010-03-19 17:41 - 00181784 _____ () C:\Users\C***\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-09 10:46 - 2009-07-14 06:09 - 00000000 ____D () C:\windows\System32\Tasks\WPD
2014-02-08 12:54 - 2014-01-19 20:56 - 00000000 ____D () C:\Users\S***\AppData\Local\Ubdmedia
2014-02-08 12:41 - 2014-02-08 12:41 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Avira
2014-02-08 12:40 - 2014-02-08 12:40 - 00002041 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-02-08 12:39 - 2014-02-08 12:39 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-02-08 12:39 - 2010-03-19 17:12 - 00000000 ____D () C:\ProgramData\Avira
2014-02-08 12:08 - 2010-03-18 18:02 - 00181784 _____ () C:\Users\S***\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-08 12:06 - 2009-07-14 05:45 - 00607296 _____ () C:\windows\system32\FNTCACHE.DAT
2014-02-08 12:02 - 2011-07-17 12:54 - 00001912 _____ () C:\windows\epplauncher.mif
2014-02-08 12:02 - 2011-07-17 12:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-02-08 11:44 - 2014-02-08 11:44 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-02-08 11:44 - 2014-02-08 11:44 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-08 11:43 - 2010-03-18 18:33 - 00000000 ____D () C:\Users\S***\AppData\Local\Adobe
2014-02-08 11:40 - 2014-02-08 11:40 - 00000000 ____D () C:\ProgramData\Bitstream
2014-02-08 11:39 - 2012-03-04 11:15 - 00000000 ____D () C:\Users\S***\Documents\Bank&Co
2014-02-08 11:37 - 2014-02-08 11:37 - 00000000 ____D () C:\Users\S***\Documents\Meine Paletten
2014-02-08 11:37 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\Users\S***\AppData\Roaming\Corel
2014-02-08 11:36 - 2014-02-08 11:36 - 00000000 ____D () C:\ProgramData\Protexis
2014-02-08 11:07 - 2014-02-08 11:07 - 00000000 ____D () C:\Users\Public\Documents\Corel
2014-02-08 11:06 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 9.0
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\Documents\Visual Studio 2008
2014-02-08 11:01 - 2014-02-08 11:01 - 00000000 ____D () C:\Users\S***\AppData\Local\Microsoft Help
2014-02-08 10:56 - 2014-02-08 10:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft SDKs
2014-02-08 10:51 - 2014-02-08 10:51 - 00000000 ____D () C:\ProgramData\Corel
2014-02-08 10:31 - 2014-02-08 10:31 - 00000000 ____D () C:\Program Files (x86)\Corel
2014-02-08 07:55 - 2012-10-27 12:59 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-07 08:32 - 2014-02-06 09:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-02-06 08:30 - 2013-07-29 12:42 - 00003942 _____ () C:\windows\System32\Tasks\User_Feed_Synchronization-{132F5BEA-316F-493F-BFB4-04A2B8615056}
2014-02-03 19:26 - 2014-02-03 22:06 - 53862712 _____ () C:\Users\C***\Downloads\cd__Perlen_digipack.tif
2014-01-21 18:50 - 2012-08-24 13:00 - 00000000 ____D () C:\Users\C***\Documents\Handyrechnungen
2014-01-21 15:26 - 2012-05-29 09:03 - 00000000 ____D () C:\Users\C***\Downloads\eBooks
2014-01-19 21:00 - 2014-01-19 21:00 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-19 20:59 - 2014-01-19 20:58 - 00006660 _____ () C:\windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-19 20:59 - 2013-03-10 10:43 - 00000000 ____D () C:\Program Files (x86)\Java
2014-01-19 20:56 - 2014-01-19 20:56 - 00019611 _____ () C:\Users\S***\Desktop\hs_err_pid2520.log
2014-01-19 17:13 - 2010-04-13 18:34 - 00000000 ____D () C:\Users\C***\AppData\Local\Adobe
2014-01-19 16:58 - 2013-08-07 09:17 - 00000000 ____D () C:\windows\system32\MRT
2014-01-19 16:52 - 2010-03-19 19:34 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-01-19 16:51 - 2014-01-19 16:51 - 00840584 _____ (Adobe Systems Incorporated) C:\Users\S***\Downloads\uninstall_flash_player.exe
2014-01-19 08:33 - 2010-03-19 15:25 - 00270496 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe

Some content of TEMP:
====================
C:\Users\S***\AppData\Local\Temp\avgnt.exe
C:\Users\S***\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-10 19:21

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

--- --- ---


Danke, Sigi


Alt 12.02.2014, 10:33   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> Win7 - Tojaner TR/Crypt.TPM.3038

Alt 12.02.2014, 23:56   #7
Sigi1909
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Hallo Cosinus,

sieht gut aus! Malwarebytes hat nichts mehr gefunden und ESET auch nichts mehr!

Somit abgeschlossen?
Muss ich noch was mit Defogger machen?

Hier noch das ESET LOG:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=f0af2620142e9745b1a6313096e17de3
# engine=17045
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-02-12 08:54:47
# local_time=2014-02-12 09:54:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 94 28184 4886512 20956 0
# compatibility_mode=5893 16776574 100 94 18147074 143868337 0 0
# scanned=482504
# found=0
# cleaned=0
# scan_time=12274
         
Grüße, Sigi

Alt 13.02.2014, 00:15   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Log von MBAM immer postenm
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.02.2014, 00:42   #9
Sigi1909
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Hallo Cosinus,
OK, Sorry, hier MBAM:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.02.12.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Sigi :: SIGI-TOSH [Administrator]

13.02.2014 00:30:44
mbam-log-2014-02-13 (00-30-44).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 245517
Laufzeit: 7 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Grüße, Sigi

Alt 13.02.2014, 09:46   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Gut, MBAM war auch aktuell

TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.02.2014, 13:44   #11
Sigi1909
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



Hallo Cosinus,

TFC auch ausgeführt.
War dies dann die letzte Aktion?
Muss ich mit Defogger wieder Re-Enablen?

Danke, Sigi

Alt 13.02.2014, 14:13   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7 - Tojaner TR/Crypt.TPM.3038 - Standard

Win7 - Tojaner TR/Crypt.TPM.3038



defogger ist nur relevant wenn du virtuelle DVD-Laufwerke hast

Dann wären wir durch!


Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board

Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden.

Helfen kann dir dabei delfix:


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.






Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Win7 - Tojaner TR/Crypt.TPM.3038
avira, converter, desktop, error, fehlermeldung, flash player, hdd0(c:, hdd0(c:), iexplore.exe, installation, internet, internet explorer, mozilla, programm, prozesse, realtek, registry, rundll, scan, security, software, svchost.exe, taskhost.exe, tojaner, tr/crypt., trojaner, vista, warnung, windows




Ähnliche Themen: Win7 - Tojaner TR/Crypt.TPM.3038


  1. Win7: AVIRA findet TR/Vundo.Gen, TR/Trustezeb.235520 und TR/Crypt.ZPACK.188761
    Plagegeister aller Art und deren Bekämpfung - 18.10.2015 (27)
  2. WIN7: Avira Funde TR/Trustezeb.118785 und TR/Crypt.ZACK.128114
    Log-Analyse und Auswertung - 08.04.2015 (21)
  3. GVU Tojaner
    Plagegeister aller Art und deren Bekämpfung - 16.12.2014 (12)
  4. AVIRA meldet TR/Crypt.ZPACK.96184 & Win7 64BitPro RegSvr32 Fehler
    Plagegeister aller Art und deren Bekämpfung - 13.09.2014 (11)
  5. Win7 nach AntiVir Funden "TR/Crypt.zpack.Gen7" und "Adspy.Gen2" stark verlangsamt
    Log-Analyse und Auswertung - 13.04.2014 (28)
  6. Win7 - Tojaner gefunden und entfernt, aber immer noch Probleme mit Internet Explorer 11
    Log-Analyse und Auswertung - 11.02.2014 (5)
  7. Win7 - TR/Crypt.XPACK.Gen7
    Log-Analyse und Auswertung - 21.11.2013 (3)
  8. Win7: TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 08.10.2013 (3)
  9. TR/Crypt.XPACK.Gen7 auf WHS und win7 Rechner eingezogen
    Plagegeister aller Art und deren Bekämpfung - 01.02.2013 (7)
  10. Avira: TR/Crypt.ZPACK.Gen2 in C:\Windows\Explorer.EXE -> Bluescreen Win7
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (11)
  11. Windows blockiert.. zahle 50€- Tojaner (Win7 64bit)
    Log-Analyse und Auswertung - 29.12.2011 (31)
  12. 'TR/Crypt.XPACK.Gen3' Tojaner
    Plagegeister aller Art und deren Bekämpfung - 03.02.2011 (15)
  13. sshnas21.dll - TR/Crypt.XPACK.gen3 - win7/64bit -- weiß nicht weiter ?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (6)
  14. TR/Crypt.XPACK.Gen3 auf win7 64bit system
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (5)
  15. Tojaner??
    Log-Analyse und Auswertung - 15.09.2010 (1)
  16. Tojaner!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 16.06.2009 (0)
  17. Tojaner
    Log-Analyse und Auswertung - 03.05.2005 (3)

Zum Thema Win7 - Tojaner TR/Crypt.TPM.3038 - Hallo Forum, nach der Warnung von Adobe, habe ich den Flash Player aktualisiert. Bei der Gelegenheit habe ich von MS Essentials auf AVIRA free Umgestellt. Beim ersten Scann mit AVIRA - Win7 - Tojaner TR/Crypt.TPM.3038...
Archiv
Du betrachtest: Win7 - Tojaner TR/Crypt.TPM.3038 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.