Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.07.2013, 11:02   #1
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Die nachtehende Meldung taucht nun bei fast allen gespeicherten Dateien auf (lokale auch einer externen Festplatte), wenn Dateien geöffnet werden. Dies betrifft insbesondere Word, Excel, PDF und Avi Dateien. Open Office Dateien sind nicht betroffen. Die Programme Excel Word Acrobat Reader etc. funktionieren normal und Neu erstellte Dateien können ohne Fehler geöffnet werden. Der Virenscanner (Antivir) erkannnte einen Trojaner und löschte diesen, Nach einer Windows System Wiederherstellung waren einige Dateien wieder zu öffnen, jedoch nicht alle, insbesondere die Dateien der externen Festplatte gingen aber dennoch nicht mehr zu öffnen ohne die nachstehende Fehlermeldung). Der Virenscanner erkannte keine Viren mehr weder auf der lokalen noch auf der externen Festplatte.
Leider war die Sicherung auf der externen Festplatte die ja angesteckt war und nun auch betroffen ist.

Frage wie ist es möglich die Verschlüsselung aufzuheben??
Die ensprechend erzeugten Logfiles werden mit angehängt.

nachstehend der Text der Fehlermeldung der bei öffnen der Dateien angezeigt wird.
Fehlermeldung:
"File is encrypted
This file can be decrypted using the program DirtyDecrypt.exe
Press CTRL+ALT+D to run DirtyDecrypt.exe

If DirtyDecrypt.exe not opened сheck the paths:
C:\Program Files (x86)\Dirty\DirtyDecrypt.exe
C:\Program Files\Dirty\DirtyDecrypt.exe
C:\Users\[YOUR USER]\AppData\Roaming\Dirty\DirtyDecrypt.exe
C:\Documents and Settings\[YOUR USER]\Application Data\Dirty\DirtyDecrypt.exe
C:\Documents and Settings\[YOUR USER]\Local Settings\Application Data\Dirty\DirtyDecrypt.exe

Vielen Vielen Dank für Ihre Hilfe und Ihre Bemühungen!!
Angehängte Dateien
Dateityp: txt OTL.Txt (85,1 KB, 174x aufgerufen)

Alt 22.07.2013, 11:41   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 14.09.2013, 10:53   #3
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Hallo Schrauber,
vielen vielen Dank für deine Antwort, ich konnte nicht mehr darauf reagieren da ich einen Unfall hatte nun bin ich wieder fit, und würde das Problem gerne beheben.
Ich habe deine Anweisungen befolgt und die beiden Dateiten erstellt und angehängt. ich freue mich auf eine Rückantwort. Knedel
__________________
Angehängte Dateien
Dateityp: txt FRST.txt (25,3 KB, 203x aufgerufen)
Dateityp: txt Addition.txt (28,2 KB, 276x aufgerufen)

Alt 14.09.2013, 21:44   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Hi,

Logs bitte immer in den Thread posten, zur Not Logs aufteilen und mehrere Posts nutzen. Wenn die dateien mit dirtydecryprt verschlüsselt sind können wir nur den Rechner bereinigen, die Dateien sind futsch.


So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.09.2013, 23:21   #5
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



hallo Schrauber anbei die frst datei wie gewünscht hoffentlich hilft es so weiter.

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-09-2013 04
Ran by Ralf (administrator) on RALF2012-PC on 14-09-2013 10:35:20
Running from C:\Users\Ralf\Downloads
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(VIA Technologies, Inc.) C:\Windows\system32\viakaraokesrv.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Sun Microsystems, Inc.) C:\Program Files\Java\jre6\bin\jusched.exe
() C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_w32.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_x64.exe
(sw4you, Siegfried Weckmann) C:\Program Files (x86)\Hardcopy\hardcopy.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
() C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe
() C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
(Mozilla Corporation) C:\PROGRA~2\MOZILL~1\firefox.exe
(Mozilla Corporation) C:\PROGRA~2\MOZILL~1\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Java\jre6\bin\jusched.exe [170496 2012-12-02] (Sun Microsystems, Inc.)
HKLM\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [5299320 2012-10-25] (VIA)
HKLM-x32\...\Runonce: [Del1457486] - cmd.exe /Q /D /c del "C:\Users\Ralf\AppData\Local\Temp\0.del" [x]
HKCU\...\Run: [DirtyDecrypt] - /hide
HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_8_800_94_Plugin.exe -update plugin [814984 2013-08-30] (Adobe Systems Incorporated)
HKCU\...\Runonce: [Del1446035] - cmd.exe /Q /D /c del "C:\Users\Ralf\AppData\Local\Temp\0.del"
HKCU\...\Runonce: [Del1457486] - cmd.exe /Q /D /c del "C:\Users\Ralf\AppData\Local\Temp\0.del"
MountPoints2: {0fcac044-7069-11e1-9107-806e6f6e6963} - E:\LxSetup.exe
MountPoints2: {50f54dbc-d875-11e1-abbe-bcaec50cebe8} - F:\HTC_Sync_Manager_PC.exe
MountPoints2: {50f54dcb-d875-11e1-abbe-bcaec50cebe8} - F:\HTC_Sync_Manager_PC.exe
MountPoints2: {50f54f41-d875-11e1-abbe-bcaec50cebe8} - F:\HTC_Sync_Manager_PC.exe
HKLM-x32\...\Run: [vspdfprsrv.exe] - C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe [1195008 2008-09-26] ()
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [371200 2011-02-23] (shbox.de)
HKLM-x32\...\Run: [LexwareInfoService] - C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe [189808 2011-07-31] (Haufe-Lexware GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-08-20] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [ApnTBMon] - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1601488 2013-08-06] (APN)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x34319DBF2518CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
SearchScopes: HKCU - {B08EBB56-A656-4E28-937F-5A31C0F16721} URL = hxxp://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: PricePeep - {FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - C:\Program Files (x86)\PricePeep\pricepeep.dll (PricePeep)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKCU -  No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: haufereader - No CLSID Value - 
Handler-x32: haufereader - No CLSID Value - 
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default
FF user.js: detected! => C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\user.js
FF DefaultSearchEngine: metaCrawler
FF SearchEngineOrder.1: metaCrawler
FF SelectedSearchEngine: metaCrawler
FF Homepage: hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr=1174571756&ir=
FF Keyword.URL: user_pref("keyword.URL", "");
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.0 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\searchplugins\ask-search.xml
FF SearchPlugin: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\searchplugins\askcom.xml
FF SearchPlugin: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\searchplugins\askcomsearch.xml
FF SearchPlugin: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\searchplugins\metaCrawler.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: metacrawler.com - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\ffxtlbr@metacrawler.com
FF Extension: No Name - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\{60364604-8b4c-42f4-a2ca-a76ca7b61b37}
FF Extension: NzQQnGncl4p4XLxUT6U8 - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\NzQQnGncl4p4XLxUT6U8@SgzFryk9SiWr9NPPa1be.com.xpi
FF Extension: pricepeep - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\pricepeep@getpricepeep.com.xpi
FF Extension: toolbar_ORJ-V7 - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\toolbar_ORJ-V7@apn.ask.com.xpi

==================== Services (Whitelisted) =================

R2 AntiVirFirewallService; C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe [655928 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe [622648 2013-09-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-08-06] (APN LLC.)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [88576 2012-04-13] ()
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 2012-10-22] (VIA Technologies, Inc.)

==================== Drivers (Whitelisted) ====================

R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13368 2009-04-06] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13368 2009-04-06] ()
R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [114608 2013-05-10] (Avira GmbH)
R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [141376 2013-05-10] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-08-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-05-10] (Avira Operations GmbH & Co. KG)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28216 2012-09-01] (Intel Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-05-14] ()
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [43832 2012-07-25] (Synaptics Incorporated)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-14 10:34 - 2013-09-14 10:34 - 00000000 ____D C:\FRST
2013-09-14 10:33 - 2013-09-14 10:33 - 01950312 _____ (Farbar) C:\Users\Ralf\Downloads\FRST64.exe
2013-09-14 10:32 - 2013-09-14 10:32 - 00000000 ____D C:\Program Files (x86)\PricePeep
2013-09-14 10:31 - 2013-09-14 10:31 - 00001149 _____ C:\Users\Public\Desktop\Open It!.lnk
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\MetaCrawler
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\DSite
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Program Files (x86)\OpenIt
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Program Files (x86)\metaCrawler
2013-08-25 02:24 - 2013-09-04 06:29 - 00082944 _____ C:\Users\Ralf\Desktop\Selbstauskunft-Euro 2013.xls
2013-08-20 15:15 - 2013-08-20 15:36 - 00000000 ____D C:\Users\Ralf\Desktop\Neuer Ordner
2013-08-20 08:56 - 2013-08-20 08:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-15 07:28 - 2013-07-26 07:13 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-15 07:28 - 2013-07-26 07:13 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-15 07:28 - 2013-07-26 07:13 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-15 07:28 - 2013-07-26 07:12 - 19239424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 15405056 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-15 07:28 - 2013-07-26 07:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-15 07:28 - 2013-07-26 05:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-15 07:28 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-08-15 07:28 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-08-15 07:28 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-08-15 07:28 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-08-15 07:28 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-08-15 07:28 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-08-15 07:28 - 2013-07-26 04:39 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-15 07:28 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-08-15 05:42 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-15 05:42 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-08-15 05:42 - 2013-07-19 03:58 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-15 05:42 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-08-15 05:42 - 2013-07-09 08:03 - 05550528 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-15 05:42 - 2013-07-09 07:54 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-15 05:42 - 2013-07-09 07:53 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-08-15 05:42 - 2013-07-09 07:52 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-15 05:42 - 2013-07-09 07:51 - 01217024 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-15 05:42 - 2013-07-09 07:46 - 01472512 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-15 05:42 - 2013-07-09 07:46 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-15 05:42 - 2013-07-09 07:46 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-15 05:42 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-08-15 05:42 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-08-15 05:42 - 2013-07-09 06:53 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-08-15 05:42 - 2013-07-09 06:52 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-08-15 05:42 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-08-15 05:42 - 2013-07-09 06:52 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-08-15 05:42 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-08-15 05:42 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-08-15 05:42 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-08-15 05:42 - 2013-07-09 04:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-08-15 05:42 - 2013-07-09 04:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-08-15 05:42 - 2013-07-09 04:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-08-15 05:42 - 2013-07-09 04:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-08-15 05:42 - 2013-07-06 08:03 - 01910208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-15 05:42 - 2013-06-15 06:32 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys

==================== One Month Modified Files and Folders =======

2013-09-14 10:34 - 2013-09-14 10:34 - 00000000 ____D C:\FRST
2013-09-14 10:34 - 2009-07-14 06:45 - 00022720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-14 10:34 - 2009-07-14 06:45 - 00022720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-14 10:33 - 2013-09-14 10:33 - 01950312 _____ (Farbar) C:\Users\Ralf\Downloads\FRST64.exe
2013-09-14 10:32 - 2013-09-14 10:32 - 00000000 ____D C:\Program Files (x86)\PricePeep
2013-09-14 10:31 - 2013-09-14 10:31 - 00001149 _____ C:\Users\Public\Desktop\Open It!.lnk
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\MetaCrawler
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\DSite
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Program Files (x86)\OpenIt
2013-09-14 10:31 - 2013-09-14 10:31 - 00000000 ____D C:\Program Files (x86)\metaCrawler
2013-09-14 10:20 - 2012-03-18 10:11 - 00000000 ____D C:\Users\Ralf\Documents\Outlook-Dateien
2013-09-14 10:16 - 2012-03-17 21:43 - 01393437 _____ C:\Windows\WindowsUpdate.log
2013-09-14 10:07 - 2009-07-14 06:51 - 00126472 _____ C:\Windows\setupact.log
2013-09-09 03:36 - 2012-03-18 18:19 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\vlc
2013-09-04 14:23 - 2011-04-12 09:43 - 00654150 _____ C:\Windows\system32\perfh007.dat
2013-09-04 14:23 - 2011-04-12 09:43 - 00130022 _____ C:\Windows\system32\perfc007.dat
2013-09-04 14:23 - 2009-07-14 07:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-04 06:29 - 2013-08-25 02:24 - 00082944 _____ C:\Users\Ralf\Desktop\Selbstauskunft-Euro 2013.xls
2013-09-03 12:53 - 2013-05-10 09:11 - 00105344 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-08-30 05:48 - 2012-03-31 14:57 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-08-30 05:48 - 2012-03-31 14:57 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-30 05:48 - 2012-03-18 18:08 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-08-21 10:55 - 2012-09-30 03:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-20 15:36 - 2013-08-20 15:15 - 00000000 ____D C:\Users\Ralf\Desktop\Neuer Ordner
2013-08-20 10:45 - 2013-05-10 17:48 - 00081112 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-08-20 10:45 - 2013-05-10 09:11 - 00132088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-08-20 08:56 - 2013-08-20 08:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-15 07:25 - 2013-07-22 11:21 - 00000000 ____D C:\Windows\system32\MRT
2013-08-15 07:24 - 2012-03-31 10:27 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

Some content of TEMP:
====================
C:\Users\Ralf\AppData\Local\Temp\APNSetup.exe
C:\Users\Ralf\AppData\Local\Temp\APNStub.exe
C:\Users\Ralf\AppData\Local\Temp\b34btbztdb1vavaw.exe
C:\Users\Ralf\AppData\Local\Temp\htmlayout.dll
C:\Users\Ralf\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\Ralf\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\Ralf\AppData\Local\Temp\ose00000.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-13 05:19

==================== End Of Log ============================
         
--- --- ---

--- --- ---


Hallo nochmals und hier die 2 Datei Addition:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-09-2013 04
Ran by Ralf at 2013-09-14 10:36:11
Running from C:\Users\Ralf\Downloads
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

64 Bit HP CIO Components Installer (Version: 6.2.2)
8500A909_BasicWeb (x32 Version: 140.0.000.000)
8500A909_Help_BasicWeb (x32 Version: 1.00.0000)
Adobe Flash Player 11 ActiveX (x32 Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94)
Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03)
Apple Application Support (x32 Version: 2.3.3)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (x32 Version: 2.1.3.127)
Ask Toolbar (x32 Version: 12.3.0.7)
Avira Internet Security (x32 Version: 13.0.0.4052)
Bing Bar (x32 Version: 7.1.361.0)
Bonjour (Version: 3.0.0.10)
bpd_scan (x32 Version: 3.00.0000)
BPDSoftware (x32 Version: 140.0.000.000)
BPDSoftware_Ini (x32 Version: 1.00.0000)
BufferChm (x32 Version: 140.0.213.000)
Cool & Quiet (x32)
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (x32)
DriverTuner 3.1.0.0 (x32 Version: 3.1.0.0)
ElsterFormular (x32 Version: 14.1.11318)
eXPert PDF 6 (x32 Version: 6.0.1050.0)
FreePDF (Remove only) (x32)
Google Earth (x32 Version: 6.2.2.6613)
GPL Ghostscript (Version: 9.04)
Hardcopy (x32 Version: 2012.12.11)
Haufe iDesk-Browser (x32 Version: 10.10.14.0000)
Haufe iDesk-Service (x32 Version: 11.07.19.8023)
HP Officejet Pro 8500 A909 Series (Version: 14.0)
HTC Driver Installer (x32 Version: 3.0.0.023)
iTunes (Version: 11.0.2.26)
Java 7 Update 25 (x32 Version: 7.0.250)
Java Auto Updater (x32 Version: 2.1.9.5)
Java(TM) 6 Update 13 (64-bit) (Version: 6.0.130)
Java(TM) 6 Update 21 (x32 Version: 6.0.210)
Lexware buchhalter 2012 (x32 Version: 17.02.00.0185)
Lexware Elster (x32 Version: 11.00.00.0109)
Lexware Info Service (x32 Version: 2.80.00.0007)
metaCrawler (x32)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office 2010 Service Pack 1 (SP1) (x32)
Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Office 64-bit Components 2010 (Version: 14.0.6029.1000)
Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Professional 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Proof (English) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Proof (French) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Proof (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Single Image 2010 (x32 Version: 14.0.6029.1000)
Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.6029.1000)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1)
Mozilla Maintenance Service (x32 Version: 23.0.1)
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0)
Network64 (Version: 140.0.215.000)
Open It! (x32 Version: 1.1.1)
Platform (x32 Version: 1.39)
PricePeep (x32 Version: 2.2.0.3)
Realtek Ethernet Controller Driver (x32 Version: 1.00.0030)
RedMon - Redirection Port Monitor
Scan (x32 Version: 140.0.167.000)
TAXMAN 2011 (x32 Version: 17.08.00.0011)
TAXMAN 2012 (x32 Version: 18.09.00.0004)
TAXMAN Bibliothek 2012 (x32 Version: 18.1.0.0)
TeamViewer 8 (x32 Version: 8.0.20202)
Toolbox (x32 Version: 140.0.428.000)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Update for Microsoft Office 2010 (KB2553065) (x32)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2566458) (x32)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (x32)
Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition (x32)
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition (x32)
Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition (x32)
Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition (x32)
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition (x32)
Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition (x32)
Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition (x32)
Update for Zip Opener (HKCU)
VIA Plattform-Geräte-Manager (x32 Version: 1.39)
VLC media player 2.0.0 (x32 Version: 2.0.0)
WebReg (x32 Version: 140.0.213.017)
Windows Live ID Sign-in Assistant (Version: 6.500.3165.0)
Windows-Treiberpaket - Advanced Micro Devices (AtiHDAudioService) MEDIA  (05/11/2012 7.12.0.7708) (Version: 05/11/2012 7.12.0.7708)
Windows-Treiberpaket - Advanced Micro Devices, Inc. (amdkmdap) Display  (04/18/2012 8.970.0.0000) (Version: 04/18/2012 8.970.0.0000)
Windows-Treiberpaket - Intel Corporation (iaStorA) HDC  (09/01/2012 11.6.0.1030) (Version: 09/01/2012 11.6.0.1030)
Windows-Treiberpaket - Intel hdc  (10/05/2012 9.1.9.1002) (Version: 10/05/2012 9.1.9.1002)
Windows-Treiberpaket - Intel System  (10/05/2012 9.1.9.1002) (Version: 10/05/2012 9.1.9.1002)
Windows-Treiberpaket - Intel USB  (10/05/2012 9.1.9.1002) (Version: 10/05/2012 9.1.9.1002)
Windows-Treiberpaket - JMicron Technology Corp. (JRAID) SCSIAdapter  (09/17/2012 1.17.65.11) (Version: 09/17/2012 1.17.65.11)
Windows-Treiberpaket - Marvell Inc. (mv91xx) SCSIAdapter  (11/11/2011 1.2.0.1019) (Version: 11/11/2011 1.2.0.1019)
Windows-Treiberpaket - Renesas Electronics (nusb3hub) USB  (09/13/2011 2.1.27.0) (Version: 09/13/2011 2.1.27.0)
Windows-Treiberpaket - Renesas Electronics (nusb3xhc) USB  (09/13/2011 2.1.27.0) (Version: 09/13/2011 2.1.27.0)
Windows-Treiberpaket - Synaptics (SmbDrv) System  (07/24/2012 16.2.7.2) (Version: 07/24/2012 16.2.7.2)
xVideoServiceThief (x32 Version: 2.4.1)

==================== Restore Points  =========================

11-07-2013 10:49:30 Windows Update
22-07-2013 09:18:16 Windows Update
08-08-2013 04:42:39 Installed Java 7 Update 25
15-08-2013 05:24:04 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started
Task: {60206E32-354F-455D-BBBB-E99845C3F711} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => C:\Windows\System32\sdengin2.dll [2010-11-21] (Microsoft Corporation)
Task: {6697DAF4-AFC7-4EC6-8D2B-1A3D0E00AE76} - System32\Tasks\hcdll2_ex_Win32 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe [2012-11-08] ()
Task: {7A23917B-6F5D-4CB3-A9FE-10F38873159C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-30] (Adobe Systems Incorporated)
Task: {A68713B3-6FAA-4B0D-93E8-5FC69643E38C} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {D0835C85-F952-4C99-9AC9-404EBFCD855F} - System32\Tasks\Microsoft\Windows\WindowsBackup\Windows Backup Monitor => C:\Windows\system32\sdclt.exe [2010-11-21] (Microsoft Corporation)
Task: {E946F16A-E4AB-4E46-A55F-A6948F9C64D0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe
Task: {EDF67A76-D86E-4197-A626-85D44E67A256} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-21] (Microsoft Corporation)
Task: {F157D26A-BB53-4C00-988D-378479D36E2A} - System32\Tasks\hcdll2_ex_x64 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe [2012-11-08] ()
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2009-07-14 01:37 - 2009-07-14 03:39 - 00120320 _____ (Microsoft Corporation) C:\Windows\system32\Dwm.exe
2012-12-26 10:35 - 2012-07-30 10:28 - 00125504 _____ () C:\Program Files (x86)\Hardcopy\HcDLL2_38_x64.dll
2012-03-18 10:15 - 2011-02-25 08:19 - 02871808 _____ (Microsoft Corporation) C:\Windows\Explorer.EXE
2008-09-26 10:33 - 2008-09-26 10:33 - 01195008 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe
2011-02-23 22:19 - 2011-02-23 22:19 - 00371200 _____ (shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
2011-07-31 15:07 - 2011-07-31 15:07 - 00189808 _____ (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe
2013-08-06 01:29 - 2013-08-06 01:29 - 01601488 _____ (APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
2009-07-14 01:59 - 2009-07-14 03:39 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\DllHost.exe
2013-01-08 08:01 - 2013-08-07 11:42 - 11737952 _____ (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe
2012-12-26 10:35 - 2012-12-10 12:37 - 03727424 _____ (sw4you, Siegfried Weckmann) C:\Program Files (x86)\Hardcopy\hardcopy.exe
2012-12-26 10:35 - 2012-11-08 08:39 - 00037440 _____ () C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe
2012-12-26 10:35 - 2012-11-08 08:38 - 00044608 _____ () C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe
2012-08-20 02:20 - 2012-02-11 08:36 - 00067072 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2009-07-14 03:18 - 2010-11-21 05:23 - 00884224 _____ (Microsoft Corporation) C:\Windows\system32\spool\DRIVERS\x64\3\UNIDRVUI.DLL
2009-07-14 03:20 - 2009-07-14 03:41 - 01591808 _____ (Hewlett-Packard Corporation) C:\Windows\system32\spool\DRIVERS\x64\3\hpfuiw73.dll
2009-07-14 02:39 - 2010-11-21 05:23 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\spool\DRIVERS\x64\3\UNIDRV.DLL
2009-07-14 03:20 - 2009-07-14 03:41 - 01858048 _____ (Hewlett Packard Corporation) C:\Windows\system32\spool\DRIVERS\x64\3\hpf3rw73.dll
2009-07-14 03:18 - 2009-07-14 03:41 - 00254976 _____ (Hewlett-Packard Company) C:\Windows\system32\spool\DRIVERS\x64\3\hpfiew73.dll
2013-08-30 05:48 - 2013-08-30 05:48 - 01861512 _____ (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
2013-09-14 10:33 - 2013-09-14 10:33 - 01950312 _____ (Farbar) C:\Users\Ralf\Downloads\FRST64.exe
2007-12-11 23:04 - 2007-12-11 23:04 - 00853504 _____ (CodeGear) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\rtl100.bpl
2007-12-11 23:04 - 2007-12-11 23:04 - 01874944 _____ (CodeGear) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vcl100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 01786368 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfdialogs100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 04699648 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfcore100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 01103872 _____ (Visagesoft) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vsvector100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00230400 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vsgdiplus100.bpl
2008-03-27 23:05 - 2008-03-27 23:05 - 00859136 _____ (CodeGear) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\xmlrtl100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00165888 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspng100.bpl
2007-12-27 22:25 - 2007-12-27 22:25 - 02098688 _____ (Project JEDI) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\Jcl110.bpl
2007-12-11 23:04 - 2007-12-11 23:04 - 00097792 _____ (CodeGear) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vcljpg100.bpl
2008-05-21 19:16 - 2008-05-21 19:16 - 01926656 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\PKIECtrl100.bpl
2007-12-11 23:04 - 2007-12-11 23:04 - 00198656 _____ (CodeGear) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vclx100.bpl
2007-12-27 22:45 - 2007-12-27 22:45 - 00025600 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vstrees100.bpl
2007-12-27 23:12 - 2007-12-27 23:12 - 00043520 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vsprinters100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00441344 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\visage100.bpl
2007-12-27 22:59 - 2007-12-27 22:59 - 00056832 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vscompression100.bpl
2007-12-27 23:18 - 2007-12-27 23:18 - 00043520 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprinter100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00076288 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspropsaver100.bpl
2008-04-14 18:38 - 2008-04-14 18:38 - 00688128 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\js32.dll
2008-09-26 10:32 - 2008-09-26 10:32 - 00351232 _____ (Visage Software) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfeditor100.bpl
2007-12-27 23:30 - 2007-12-27 23:30 - 00455168 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\VirtualTree100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00657920 _____ (Animated Menus, Inc.) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\am100.bpl
2007-12-11 23:04 - 2007-12-11 23:04 - 00306688 _____ (CodeGear) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vclactnband100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00076800 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\VSDesktop100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 01856000 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\te100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00711680 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\TMSlite100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00087040 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vsmisc100.bpl
2008-05-21 19:31 - 2008-05-21 19:31 - 00944128 _____ (bsalsa productions) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\iertl100.bpl
2007-12-28 11:32 - 2007-12-28 11:32 - 00142336 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\uoolep100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00726016 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfcvt100.bpl
2007-12-11 23:04 - 2007-12-11 23:04 - 01775616 _____ (Chad Z. Hower a.k.a Kudzu and the Indy Pit Crew) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\IndyProtocols100.bpl
2007-12-11 23:04 - 2007-12-11 23:04 - 01060188 _____ (Chad Z. Hower a.k.a Kudzu and the Indy Pit Crew) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\IndySystem100.bpl
2007-12-11 23:04 - 2007-12-11 23:04 - 01449568 _____ (Chad Z. Hower a.k.a Kudzu and the Indy Pit Crew) C:\Program Files (x86)\Visagesoft\eXPert PDF 6\IndyCore100.bpl
2008-09-26 10:32 - 2008-09-26 10:32 - 00234496 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\expertpdf4core.bpl
2003-08-22 06:23 - 2003-08-22 06:23 - 00225792 _____ () C:\Program Files (x86)\Visagesoft\eXPert PDF 6\sqlite.dll
2012-12-26 10:35 - 2012-07-30 10:27 - 00116800 _____ () C:\Program Files (x86)\Hardcopy\HcDLL2_38_Win32.dll
2011-07-28 17:30 - 2011-07-28 17:30 - 00184688 _____ (Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Common Files\Lexware\Update Manager\lxiuum20.dll
2013-01-28 14:08 - 2013-01-28 14:08 - 00053648 _____ (Open Source Software community project) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\pthreadVC2.dll
2013-01-28 14:08 - 2013-01-28 14:08 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2013-01-28 14:08 - 2013-01-28 14:08 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2011-08-31 00:05 - 2011-08-31 00:05 - 00085864 _____ (Apple Inc.) C:\Windows\system32\dnssd.dll
2013-01-08 08:01 - 2013-08-07 11:42 - 00350560 _____ (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Resource_de.dll
2013-01-08 08:01 - 2013-08-07 11:42 - 03011936 _____ (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_StaticRes.dll
2013-01-08 08:01 - 2013-08-07 11:28 - 00095584 _____ (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_w32.dll
2012-12-26 10:35 - 2012-12-10 12:35 - 02920512 _____ () C:\Program Files (x86)\Hardcopy\HcDllS.dll
2012-12-26 10:35 - 2012-07-05 15:56 - 00052800 _____ () C:\Program Files (x86)\Hardcopy\hardcopy_05.dll
2011-03-17 01:11 - 2011-03-17 01:11 - 04297568 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\office14\Cultures\office.odf
2010-12-21 02:15 - 2010-12-21 02:15 - 01041248 _____ () C:\Program Files (x86)\Microsoft Office\Office14\ADDINS\UmOutlookAddin.dll
2009-07-14 02:18 - 2009-07-14 03:38 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\imaadp32.acm
2009-07-14 02:18 - 2009-07-14 03:38 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\msg711.acm
2009-07-14 02:18 - 2009-07-14 03:38 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\msgsm32.acm
2009-07-14 02:18 - 2009-07-14 03:38 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\msadp32.acm
2009-07-14 02:07 - 2009-07-14 03:14 - 00064000 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\Windows\SysWOW64\l3codeca.acm
2013-08-20 08:56 - 2013-08-20 08:56 - 03551640 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-08-30 05:48 - 2013-08-30 05:48 - 16166280 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll

==================== Alternate Data Streams (whitelisted) ==========



==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (09/14/2013 10:08:38 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/09/2013 02:42:59 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/07/2013 07:19:52 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/04/2013 03:10:16 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 23.0.1.4974, Zeitstempel: 0x520bc252
Name des fehlerhaften Moduls: xul.dll, Version: 23.0.1.4974, Zeitstempel: 0x520bc166
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0017af08
ID des fehlerhaften Prozesses: 0x11b8
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3

Error: (09/04/2013 02:19:55 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/04/2013 06:21:57 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 23.0.1.4974, Zeitstempel: 0x520bc252
Name des fehlerhaften Moduls: xul.dll, Version: 23.0.1.4974, Zeitstempel: 0x520bc166
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0017af08
ID des fehlerhaften Prozesses: 0xf94
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3

Error: (09/04/2013 06:06:01 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/03/2013 11:06:27 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/03/2013 10:49:33 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.17567, Zeitstempel: 0x4d672ee4
Name des fehlerhaften Moduls: DUI70.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdf25
Ausnahmecode: 0xc000041d
Fehleroffset: 0x00000000000016f3
ID des fehlerhaften Prozesses: 0x544
Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0
Pfad der fehlerhaften Anwendung: Explorer.EXE1
Pfad des fehlerhaften Moduls: Explorer.EXE2
Berichtskennung: Explorer.EXE3

Error: (09/03/2013 10:49:28 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.17567, Zeitstempel: 0x4d672ee4
Name des fehlerhaften Moduls: DUI70.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdf25
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000016f3
ID des fehlerhaften Prozesses: 0x544
Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0
Pfad der fehlerhaften Anwendung: Explorer.EXE1
Pfad des fehlerhaften Moduls: Explorer.EXE2
Berichtskennung: Explorer.EXE3


System errors:
=============
Error: (09/03/2013 11:10:54 PM) (Source: Virtual Disk Service) (User: )
Description: Unerwarteter Fehler. Fehlercode: 2@02000018

Error: (09/03/2013 11:10:43 PM) (Source: Virtual Disk Service) (User: )
Description: Unerwarteter Fehler. Fehlercode: 2@02000018

Error: (09/03/2013 11:00:35 PM) (Source: Virtual Disk Service) (User: )
Description: Fehler beim Schreiben eines Startcodes auf einen Datenträger durch VDS während eines Bereinigungsvorgangs. Fehlercode: 80070002@02070008

Error: (08/24/2013 05:31:48 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (08/24/2013 05:31:48 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (08/24/2013 05:31:47 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (08/24/2013 05:31:47 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (08/24/2013 05:31:46 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (08/24/2013 05:31:46 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (08/24/2013 05:31:45 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.


Microsoft Office Sessions:
=========================
Error: (09/14/2013 10:08:38 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/09/2013 02:42:59 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/07/2013 07:19:52 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/04/2013 03:10:16 PM) (Source: Application Error)(User: )
Description: firefox.exe23.0.1.4974520bc252xul.dll23.0.1.4974520bc166c00000050017af0811b801cea96f544959b9C:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Program Files (x86)\Mozilla Firefox\xul.dll57146f66-1563-11e3-aacf-bcaec50cebe8

Error: (09/04/2013 02:19:55 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/04/2013 06:21:57 AM) (Source: Application Error)(User: )
Description: firefox.exe23.0.1.4974520bc252xul.dll23.0.1.4974520bc166c00000050017af08f9401cea924219ef22aC:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Program Files (x86)\Mozilla Firefox\xul.dll88aac5ec-1519-11e3-bac5-bcaec50cebe8

Error: (09/04/2013 06:06:01 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/03/2013 11:06:27 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (09/03/2013 10:49:33 PM) (Source: Application Error)(User: )
Description: Explorer.EXE6.1.7601.175674d672ee4DUI70.dll6.1.7600.163854a5bdf25c000041d00000000000016f354401cea89856aa4eefC:\Windows\Explorer.EXEC:\Windows\system32\DUI70.dll55c7d68d-14da-11e3-a6cb-bcaec50cebe8

Error: (09/03/2013 10:49:28 PM) (Source: Application Error)(User: )
Description: Explorer.EXE6.1.7601.175674d672ee4DUI70.dll6.1.7600.163854a5bdf25c000000500000000000016f354401cea89856aa4eefC:\Windows\Explorer.EXEC:\Windows\system32\DUI70.dll52fc7713-14da-11e3-a6cb-bcaec50cebe8


==================== Memory info =========================== 

Percentage of memory in use: 27%
Total physical RAM: 8190.05 MB
Available physical RAM: 5914.01 MB
Total Pagefile: 16378.29 MB
Available Pagefile: 14057.3 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:390.62 GB) (Free:268.17 GB) NTFS
Drive d: () (Fixed) (Total:75.04 GB) (Free:74.95 GB) NTFS
Drive f: (USB DISK) (Removable) (Total:3.73 GB) (Free:3.28 GB) FAT32
Drive g: (Elements) (Fixed) (Total:465.76 GB) (Free:182.98 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 6B8EBC55)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=75 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=391 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 4 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=4 GB) - (Type=0B)

========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 466 GB) (Disk ID: 00029AA0)
Partition 1: (Not Active) - (Size=466 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         


Alt 16.09.2013, 11:23   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
--> Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen

Alt 19.09.2013, 04:45   #7
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Hallo Schrauber,
anbei das Logfile von Combofix:

Code:
ATTFilter
ComboFix 13-09-17.01 - Ralf 18.09.2013  13:57:53.1.4 - x64
Microsoft Windows 7 Professional   6.1.7601.1.1252.49.1031.18.8190.6507 [GMT 2:00]
ausgeführt von:: c:\users\Ralf\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
FW: FireWall *Enabled* {CE40CCC0-8ADB-6D67-25A0-C5B6438E4B57}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\PricePeep
c:\program files (x86)\PricePeep\installer.ico
c:\program files (x86)\PricePeep\prICepeep.dll
c:\program files (x86)\PricePeep\uninstall.exe
c:\program files (x86)\PricePeep\unutil.exe
c:\users\Ralf\AppData\Local\Microsoft\Windows\Temporary Internet Files\{4B9825A7-50DA-4E3C-8F35-B0B89AB7F82A}.xps
c:\users\Ralf\AppData\Roaming\Dirty
c:\users\Ralf\AppData\Roaming\Dirty\alertwall.jpg
c:\users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\extensions\pricepeep@getpricepeep.com.xpi
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-08-18 bis 2013-09-18  ))))))))))))))))))))))))))))))
.
.
2013-09-18 12:03 . 2013-09-18 12:03	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-09-14 09:04 . 2013-08-10 05:20	526336	----a-w-	c:\windows\system32\ieui.dll
2013-09-14 08:34 . 2013-09-14 08:34	--------	d-----w-	C:\FRST
2013-09-14 08:31 . 2013-09-14 08:31	--------	d-----w-	c:\users\Ralf\AppData\Roaming\MetaCrawler
2013-09-14 08:31 . 2013-09-14 08:31	--------	d-----w-	c:\program files (x86)\metaCrawler
2013-09-14 08:31 . 2013-09-14 08:31	--------	d-----w-	c:\users\Ralf\AppData\Roaming\DSite
2013-09-14 08:31 . 2013-09-14 08:31	--------	d-----w-	c:\program files (x86)\OpenIt
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-09-15 19:03 . 2012-03-31 12:57	692616	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2013-09-15 19:03 . 2012-03-18 16:08	71048	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-09-14 09:03 . 2012-03-31 08:27	79143768	----a-w-	c:\windows\system32\MRT.exe
2013-09-03 10:53 . 2013-05-10 07:11	105344	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2013-08-20 08:45 . 2013-05-10 15:48	81112	----a-w-	c:\windows\system32\drivers\avnetflt.sys
2013-08-20 08:45 . 2013-05-10 07:11	132088	----a-w-	c:\windows\system32\drivers\avipbb.sys
2013-08-08 04:43 . 2013-08-08 04:43	96168	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-08-08 04:43 . 2013-04-14 19:20	867240	----a-w-	c:\windows\SysWow64\npDeployJava1.dll
2013-08-08 04:43 . 2012-12-02 09:51	789416	----a-w-	c:\windows\SysWow64\deployJava1.dll
2013-08-02 01:48 . 2013-09-14 08:16	44032	----a-w-	c:\windows\apppatch\acwow64.dll
2013-07-25 09:25 . 2013-08-15 03:42	1888768	----a-w-	c:\windows\system32\WMVDECOD.DLL
2013-07-25 08:57 . 2013-08-15 03:42	1620992	----a-w-	c:\windows\SysWow64\WMVDECOD.DLL
2013-07-19 01:58 . 2013-08-15 03:42	2048	----a-w-	c:\windows\system32\tzres.dll
2013-07-19 01:41 . 2013-08-15 03:42	2048	----a-w-	c:\windows\SysWow64\tzres.dll
2013-07-09 05:52 . 2013-08-15 03:42	224256	----a-w-	c:\windows\system32\wintrust.dll
2013-07-09 05:51 . 2013-08-15 03:42	1217024	----a-w-	c:\windows\system32\rpcrt4.dll
2013-07-09 05:46 . 2013-08-15 03:42	184320	----a-w-	c:\windows\system32\cryptsvc.dll
2013-07-09 05:46 . 2013-08-15 03:42	1472512	----a-w-	c:\windows\system32\crypt32.dll
2013-07-09 05:46 . 2013-08-15 03:42	139776	----a-w-	c:\windows\system32\cryptnet.dll
2013-07-09 04:52 . 2013-08-15 03:42	663552	----a-w-	c:\windows\SysWow64\rpcrt4.dll
2013-07-09 04:52 . 2013-08-15 03:42	175104	----a-w-	c:\windows\SysWow64\wintrust.dll
2013-07-09 04:46 . 2013-08-15 03:42	140288	----a-w-	c:\windows\SysWow64\cryptsvc.dll
2013-07-09 04:46 . 2013-08-15 03:42	1166848	----a-w-	c:\windows\SysWow64\crypt32.dll
2013-07-09 04:46 . 2013-08-15 03:42	103936	----a-w-	c:\windows\SysWow64\cryptnet.dll
2013-07-06 06:03 . 2013-08-15 03:42	1910208	----a-w-	c:\windows\system32\drivers\tcpip.sys
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DirtyDecrypt"="/hide" [X]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"vspdfprsrv.exe"="c:\program files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe" [2008-09-26 1195008]
"FreePDF Assistant"="c:\program files (x86)\FreePDF_XP\fpassist.exe" [2011-02-23 371200]
"LexwareInfoService"="c:\program files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe" [2011-07-31 189808]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2013-02-20 152392]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-08-20 347192]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
"ApnTBMon"="c:\program files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe" [2013-08-05 1601488]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Hardcopy.LNK - c:\program files (x86)\Hardcopy\hardcopy.exe [2012-12-26 3727424]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x]
R3 HTCAND64;HTC Device Driver;c:\windows\system32\Drivers\ANDROIDUSB.sys;c:\windows\SYSNATIVE\Drivers\ANDROIDUSB.sys [x]
R3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\DRIVERS\htcnprot.sys;c:\windows\SYSNATIVE\DRIVERS\htcnprot.sys [x]
R3 Netaapl;Apple Mobile Device Ethernet Service;c:\windows\system32\DRIVERS\netaapl64.sys;c:\windows\SYSNATIVE\DRIVERS\netaapl64.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys;c:\windows\SYSNATIVE\drivers\viahduaa.sys [x]
S0 iaStorA;iaStorA;c:\windows\system32\DRIVERS\iaStorA.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorA.sys [x]
S0 iaStorF;iaStorF;c:\windows\system32\DRIVERS\iaStorF.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorF.sys [x]
S0 mv91xx;mv91xx;c:\windows\system32\DRIVERS\mv91xx.sys;c:\windows\SYSNATIVE\DRIVERS\mv91xx.sys [x]
S1 avfwot;avfwot;c:\windows\system32\DRIVERS\avfwot.sys;c:\windows\SYSNATIVE\DRIVERS\avfwot.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 AntiVirFirewallService;Avira FireWall;c:\program files (x86)\Avira\AntiVir Desktop\avfwsvc.exe;c:\program files (x86)\Avira\AntiVir Desktop\avfwsvc.exe [x]
S2 AntiVirMailService;Avira Email Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [x]
S2 APNMCP;Ask Aktualisierungsdienst;c:\program files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe;c:\program files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [x]
S2 BBSvc;BingBar Service;c:\program files (x86)\Microsoft\BingBar\7.1.361.0\BBSvc.exe;c:\program files (x86)\Microsoft\BingBar\7.1.361.0\BBSvc.exe [x]
S2 PassThru Service;Internet Pass-Through Service;c:\program files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe;c:\program files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [x]
S2 TeamViewer8;TeamViewer 8;c:\program files (x86)\TeamViewer\Version8\TeamViewer_Service.exe;c:\program files (x86)\TeamViewer\Version8\TeamViewer_Service.exe [x]
S2 VIAKaraokeService;VIA Karaoke digital mixer Service;c:\windows\system32\viakaraokesrv.exe;c:\windows\SYSNATIVE\viakaraokesrv.exe [x]
S3 avfwim;AvFw Packet Filter Miniport;c:\windows\system32\DRIVERS\avfwim.sys;c:\windows\SYSNATIVE\DRIVERS\avfwim.sys [x]
S3 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe;c:\program files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
S3 SmbDrvI;SmbDrvI;c:\windows\system32\DRIVERS\Smb_driver_Intel.sys;c:\windows\SYSNATIVE\DRIVERS\Smb_driver_Intel.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2013-09-15 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 19:03]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2012-12-02 170496]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2012-10-25 5299320]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: An OneNote s&enden - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\
FF - prefs.js: browser.search.selectedEngine - metaCrawler
FF - prefs.js: browser.startup.homepage - hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr=1174571756&ir=
FF - prefs.js: keyword.URL - 
FF - ExtSQL: 2013-08-08 06:46; toolbar_ORJ-V7@apn.ask.com; c:\users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\extensions\toolbar_ORJ-V7@apn.ask.com.xpi
FF - ExtSQL: 2013-08-30 22:31; pricepeep@getpricepeep.com; c:\users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\extensions\pricepeep@getpricepeep.com.xpi
FF - ExtSQL: 2013-09-14 10:32; {60364604-8b4c-42f4-a2ca-a76ca7b61b37}; c:\users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\extensions\{60364604-8b4c-42f4-a2ca-a76ca7b61b37}
FF - ExtSQL: 2013-09-14 10:32; ffxtlbr@metacrawler.com; c:\users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\extensions\ffxtlbr@metacrawler.com
FF - user.js: extensions.metacrawler.hmpg - true
FF - user.js: extensions.metacrawler.hmpgUrl - hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr=1174571756&ir=
FF - user.js: extensions.metacrawler.dfltSrch - true
FF - user.js: extensions.metacrawler.srchPrvdr - metaCrawler
FF - user.js: extensions.metacrawler.dnsErr - true
FF - user.js: extensions.metacrawler_i.newTab - false
FF - user.js: extensions.metacrawler.newTabUrl - hxxp://i.search.metacrawler.com/?f=2&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr=1174571756&ir=
FF - user.js: extensions.metacrawler.tlbrSrchUrl - hxxp://i.search.metacrawler.com/?f=3&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr=1174571756&ir=&q=
FF - user.js: extensions.metacrawler.id - BCAEC50CEBE84610
FF - user.js: extensions.metacrawler.instlDay - 15962
FF - user.js: extensions.metacrawler.vrsn - 1.8.19.0
FF - user.js: extensions.metacrawler.vrsni - 1.8.19.0
FF - user.js: extensions.metacrawler_i.vrsnTs - 1.8.19.010:31
FF - user.js: extensions.metacrawler.prtnrId - metaCrawler
FF - user.js: extensions.metacrawler.prdct - metacrawler
FF - user.js: extensions.metacrawler.aflt - ironmc2
FF - user.js: extensions.metacrawler_i.smplGrp - none
FF - user.js: extensions.metacrawler.tlbrId - base
FF - user.js: extensions.metacrawler.instlRef - 
FF - user.js: extensions.metacrawler.dfltLng - 
FF - user.js: extensions.metacrawler.appId - {0FA5C13C-4EDA-488A-A8EB-B84CD7395A79}
FF - user.js: extensions.metacrawler.excTlbr - false
FF - user.js: extensions.metacrawler_i.hmpg - true
FF - user.js: extensions.metacrawler.cr - 1174571756
FF - user.js: extensions.metacrawler.cd - 2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu
FF - user.js: extensions.irmcrawler.aflt - ironmc2
FF - user.js: extensions.irmcrawler.instlRef - 
FF - user.js: extensions.irmcrawler.cr - 1174571756
FF - user.js: extensions.irmcrawler.cd - 2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - c:\program files (x86)\PricePeep\pricepeep.dll
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
AddRemove-PricePeep - c:\program files (x86)\PricePeep\uninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-09-18  14:06:03
ComboFix-quarantined-files.txt  2013-09-18 12:06
.
Vor Suchlauf: 12 Verzeichnis(se), 288.130.654.208 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 288.638.599.168 Bytes frei
.
- - End Of File - - 5E985A0BF6F89E9E16621A123C8BBC32
         

Alt 19.09.2013, 17:18   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 22.09.2013, 12:16   #9
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Hallo Schrauber,
anbei vorab die Log-Datei, des Anti-Mailware Programmes
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.21.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Ralf :: RALF2012-PC [Administrator]

Schutz: Aktiviert

22.09.2013 03:15:20
mbam-log-2013-09-22 (03-15-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 560744
Laufzeit: 1 Stunde(n), 23 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 4
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 1788 -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 2192 -> Löschen bei Neustart.
C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro.A) -> 3060 -> Löschen bei Neustart.
C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro.A) -> 2816 -> Löschen bei Neustart.

Infizierte Speichermodule: 1
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.PerformerSoft.A) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 63
HKLM\SYSTEM\CurrentControlSet\Services\BitGuard (PUP.Optional.PerformerSoft.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{11111111-1111-1111-1111-110411181156} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{44444444-4444-4444-4444-440444184456} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{55555555-5555-5555-5555-550455185556} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.BHO.1 (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411181156} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181156} (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892} (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PricePeep.PricePeepBho.1 (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PricePeep.PricePeepBho (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Typelib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\d (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.PerformerSoft.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0041856.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\PricePeep.DLL (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstalledBrowserExtensions\Lyrics (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Löschen bei Neustart.
HKCU\SOFTWARE\OPTIMIZER PRO (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Delta\delta\Instl (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 10
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Optimizer Pro (PUP.Optional.OptimizePro.A) -> Daten: C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: Delta Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten:  -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta.A) -> Daten:  -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=BA83BCAEC50CEBE8&affID=119357&tt=160913_m3&tsp=5012 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Löschen bei Neustart.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|DirtyDecrypt (Trojan.Ransom) -> Daten: /hide -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Optimizer Pro|AdsBuyNowURL (PUP.Optional.OptimizerPro.A) -> Daten: hxxp://pcup22.pcutilitiespro.revenuewire.net/driverpro/register?121000810-DE-006_50D4C1E6-8FDD-74C0-9D92-A5CFAF229F70 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\BitGuard|ImagePath (PUP.Optional.BitGuard.A) -> Daten: C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.PerformerSoft.A) -> Bösartig: (c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll) Gut: () -> Löschen bei Neustart.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.OptimizerPro.A) -> Bösartig: (c:\progra~2\optimi~1\optpro~1.dll) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=BA83BCAEC50CEBE8&affID=119357&tt=160913_m3&tsp=5012) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 17
C:\Users\Ralf\AppData\Roaming\DigitalSite\UpdateProc (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Löschen bei Neustart.
C:\Program Files (x86)\PricePeep (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BitGuard\2.6.1673.238 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.

Infizierte Dateien: 107
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.PerformerSoft.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (PUP.Optional.OptimizePro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-bho.dll (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-bho64.dll (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\bh\delta.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltasrv.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$RECYCLE.BIN\S-1-5-21-1809205612-926843509-1493724433-1000\$R8CS6UR.exe (PUP.Optional.iMeshMusicBoxTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$RECYCLE.BIN\S-1-5-21-1809205612-926843509-1493724433-1000\$R92D6D2.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$RECYCLE.BIN\S-1-5-21-1809205612-926843509-1493724433-1000\$RRX88Y7.exe (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Eigene Dateien\StressRelief.EXE (Joke.Stressreducer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Sonstiges\StressRelief.EXE (Joke.Stressreducer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\StressRelief.EXE (Joke.Stressreducer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\waterfree.exe (Adware.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\StressRelief.EXE (Joke.Stressreducer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Sonstiges\StressRelief.EXE (Joke.Stressreducer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\StressRelief.EXE (Joke.Stressreducer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\waterfree.exe (Adware.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaApp.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaEng.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-bg.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-buttonutil.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-buttonutil64.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-codedownloader.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-enabler.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-firefoxinstaller.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-updater.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\LyriXeeker-1\utils.exe (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.PerformerSoft.A) -> Löschen bei Neustart.
C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Program Files (x86)\PricePeep\prICepeep.dll.vir (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AKSZ7GE6\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\dYBMz_QQ.exe.part (PUP.Optional.Domalq) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\hIGhrwHi.exe.part (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\hqg9el5p.exe.part (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\Optimizer_Pro.exe (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\6B58C31E-BAB0-7891-9A1A-56F4BC0B9791\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\6B58C31E-BAB0-7891-9A1A-56F4BC0B9791\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\6B58C31E-BAB0-7891-9A1A-56F4BC0B9791\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\6B58C31E-BAB0-7891-9A1A-56F4BC0B9791\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\6B58C31E-BAB0-7891-9A1A-56F4BC0B9791\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\6B58C31E-BAB0-7891-9A1A-56F4BC0B9791\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\6B58C31E-BAB0-7891-9A1A-56F4BC0B9791\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\is357113909\641092_stp.EXE (Heuristics.Shuriken) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\is357113909\641151_stp.EXE (PUP.Optional.OptimizePro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\is357113909\641189_stp.EXE (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Local\Temp\is357113909\641003_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Downloads\GGG_-Hippieh,_yeah!_Her_mit_dem_Sperma.exe (PUP.Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Downloads\ggg_hippieh_yeah_her_mit_dem_sperma_downloader_98854.exe (PUP.Optional.GoForFiles.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Downloads\rcpsetupmapp3_mapp31637950(1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Downloads\rcpsetupmapp3_mapp31637950(2).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Downloads\rcpsetupmapp3_mapp31637950(3).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Downloads\rcpsetupmapp3_mapp31637950.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\DigitalSite\UpdateProc\config.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\DigitalSite\UpdateProc\prod.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\DigitalSite\UpdateProc\UpdateTask.exe (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptimizerPro.chm (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\file_id.diz (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\German.ini (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\HomePage.url (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptProCrash.dll (PUP.Optional.OptimizerPro.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Optimizer Pro\OptProCrash_x64.dll (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptProGuard.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Optimizer Pro\OptProSchedule.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptProStart.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\OptProUninstaller.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\scan.gif (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\sqlite3.dll (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\StartupList.txt (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\unins000.dat (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\unins000.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Optimizer Pro\unins000.msg (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\PricePeep\installer.ico (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\PricePeep\uninstall.exe (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\PricePeep\unutil.exe (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\Documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ralf\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\GUninstaller.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.24.6\uninstall.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.settings (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart.

(Ende)
         
Hallo Schrauber,
nun die Logdatei des Adwcleaner Programmes
Code:
ATTFilter
# Benutzername : Ralf - RALF2012-PC
# Gestartet von : C:\Users\Ralf\Downloads\adwcleaner004.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro
Ordner Gelöscht : C:\Program Files (x86)\delta
Ordner Gelöscht : C:\Program Files (x86)\iMesh Applications
Ordner Gelöscht : C:\Program Files (x86)\openit
Ordner Gelöscht : C:\Users\Ralf\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Ordner Gelöscht : C:\Users\Ralf\AppData\Roaming\digitalsite
Ordner Gelöscht : C:\Users\Ralf\AppData\Roaming\DSite
Ordner Gelöscht : C:\Users\Ralf\AppData\Roaming\optimizer pro
Ordner Gelöscht : C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Ordner Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\ffxtlbr@delta.com
Datei Gelöscht : C:\Users\Public\Desktop\Open It!.lnk
Datei Gelöscht : C:\Users\Ralf\Desktop\Optimizer Pro.lnk
Datei Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\\invalidprefs.js
Datei Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\searchplugins\askcomsearch.xml
Datei Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\searchplugins\ask-search.xml
Datei Gelöscht : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Users\Ralf\Desktop\Search.lnk

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Schlüssel Gelöscht : HKCU\Software\957d6dab03aed41
Schlüssel Gelöscht : HKLM\SOFTWARE\957d6dab03aed41
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\InstallCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OpenIt Open It!

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v23.0.1 (de)

[ Datei : C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\prefs.js ]

Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www2.delta-search.com/?babsrc=NT_ss&mntrId=BA83BCAEC50CEBE8&affID=119357&tt=160913_m3&tsp=5012");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "metaCrawler");
Zeile gelöscht : user_pref("browser.search.order.1", "metaCrawler");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "metaCrawler");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=BA83BCAEC50CEBE8&affID=119357&tt=160913_m3&tsp=5012");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "14140f7d3d2c9a7138ccc3a8087fecfb");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "ba834610000000000000bcaec50cebe8");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15969");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.610:34:04");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=160913_m3&tsp=5012");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.enabledAddons", "NzQQnGncl4p4XLxUT6U8%40SgzFryk9SiWr9NPPa1be.com:11,%7B60364604-8b4c-42f4-a2ca-a76ca7b61b37%7D:7.0,ffxtlbr%40metacrawler.com:1.6.0,763ab44b-71df-436c-906e-2ee8e1d[...]
Zeile gelöscht : user_pref("extensions.irmcrawler.aflt", "ironmc2");
Zeile gelöscht : user_pref("extensions.irmcrawler.cd", "2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu");
Zeile gelöscht : user_pref("extensions.irmcrawler.cr", "1174571756");
Zeile gelöscht : user_pref("extensions.irmcrawler.instlRef", "");
Zeile gelöscht : user_pref("extensions.metacrawler.aflt", "ironmc2");
Zeile gelöscht : user_pref("extensions.metacrawler.appId", "{0FA5C13C-4EDA-488A-A8EB-B84CD7395A79}");
Zeile gelöscht : user_pref("extensions.metacrawler.cd", "2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu");
Zeile gelöscht : user_pref("extensions.metacrawler.cntry", "DE");
Zeile gelöscht : user_pref("extensions.metacrawler.cr", "1174571756");
Zeile gelöscht : user_pref("extensions.metacrawler.dfltLng", "");
Zeile gelöscht : user_pref("extensions.metacrawler.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.metacrawler.dnsErr", true);
Zeile gelöscht : user_pref("extensions.metacrawler.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,182856[...]
Zeile gelöscht : user_pref("extensions.metacrawler.excTlbr", false);
Zeile gelöscht : user_pref("extensions.metacrawler.hdrMd5", "12323962846581F7A8696662744E66EC");
Zeile gelöscht : user_pref("extensions.metacrawler.hmpg", true);
Zeile gelöscht : user_pref("extensions.metacrawler.hmpgUrl", "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr=1[...]
Zeile gelöscht : user_pref("extensions.metacrawler.id", "BCAEC50CEBE84610");
Zeile gelöscht : user_pref("extensions.metacrawler.instlDay", "15962");
Zeile gelöscht : user_pref("extensions.metacrawler.instlRef", "");
Zeile gelöscht : user_pref("extensions.metacrawler.lastB", "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr=117[...]
Zeile gelöscht : user_pref("extensions.metacrawler.lastVrsnTs", "1.8.19.010:31:51");
Zeile gelöscht : user_pref("extensions.metacrawler.newTabUrl", "hxxp://i.search.metacrawler.com/?f=2&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&cr[...]
Zeile gelöscht : user_pref("extensions.metacrawler.prdct", "metacrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.prtnrId", "metaCrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.sg", "none");
Zeile gelöscht : user_pref("extensions.metacrawler.srchPrvdr", "metaCrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.metacrawler.tlbrSrchUrl", "hxxp://i.search.metacrawler.com/?f=3&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0B0C0A0E0CyDtD0C0E0B0EzzyEyCtCtDtN0D0Tzu0CyCtBtBtN1L2XzutBtFtBtFyCtFtCtDzyyBtN1L1Czu&[...]
Zeile gelöscht : user_pref("extensions.metacrawler.vrsn", "1.8.19.0");
Zeile gelöscht : user_pref("extensions.metacrawler.vrsni", "1.8.19.0");
Zeile gelöscht : user_pref("extensions.metacrawler_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.metacrawler_i.newTab", false);
Zeile gelöscht : user_pref("extensions.metacrawler_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.metacrawler_i.vrsnTs", "1.8.19.010:31:51");

*************************

AdwCleaner[R0].txt - [12907 octets] - [22/09/2013 10:45:02]
AdwCleaner[S0].txt - [12306 octets] - [22/09/2013 10:47:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12367 octets] ##########
         
Hallo Schrauber,
nun noch die jrt.txt Datei des Junkware Removal Tool
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.2 (09.22.2013:1)
OS: Windows 7 Professional x64
Ran by Ralf on 22.09.2013 at 11:03:46,79
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1809205612-926843509-1493724433-1000\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220422182256}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660466186656}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220422182256}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660466186656}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660466186656}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660466186656}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{B08EBB56-A656-4E28-937F-5A31C0F16721}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\Users\Ralf\AppData\Roaming\metacrawler"
Successfully deleted: [Folder] "C:\Program Files (x86)\metacrawler"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it!"



~~~ FireFox

Successfully deleted: [File] C:\Users\Ralf\AppData\Roaming\mozilla\firefox\profiles\cjljhva5.default\searchplugins\metacrawler.xml
Successfully deleted: [Folder] C:\Users\Ralf\AppData\Roaming\mozilla\firefox\profiles\cjljhva5.default\extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com
Emptied folder: C:\Users\Ralf\AppData\Roaming\mozilla\firefox\profiles\cjljhva5.default\minidumps [61 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.09.2013 at 11:08:23,04
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Hallo Schrauber,
zu guter letzt noch das aktuelle FRST Logfile

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-09-2013
Ran by Ralf (administrator) on RALF2012-PC on 22-09-2013 12:01:34
Running from C:\Users\Ralf\Downloads
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BBSvc.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Sun Microsystems, Inc.) C:\Program Files\Java\jre6\bin\jusched.exe
() C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(VIA Technologies, Inc.) C:\Windows\system32\viakaraokesrv.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_w32.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\tv_x64.exe
(sw4you, Siegfried Weckmann) C:\Program Files (x86)\Hardcopy\hardcopy.exe
() C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe
() C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\SeaPort.exe
(Microsoft Corporation) C:\Windows\sysWow64\SearchProtocolHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\usrreq.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Java\jre6\bin\jusched.exe [170496 2012-12-02] (Sun Microsystems, Inc.)
HKLM\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [5299320 2012-10-25] (VIA)
HKLM-x32\...\Run: [vspdfprsrv.exe] - C:\Program Files (x86)\Visagesoft\eXPert PDF 6\vspdfprsrv.exe [1195008 2008-09-26] ()
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [371200 2011-02-23] (shbox.de)
HKLM-x32\...\Run: [LexwareInfoService] - C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe [189808 2011-07-31] (Haufe-Lexware GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-08-20] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
AppInit_DLLs:  C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL [97280 2009-07-14] ()
AppInit_DLLs-x32: c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll [ ] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x34319DBF2518CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: LyriXeeker-1 - {11111111-1111-1111-1111-110411181156} - C:\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-bho64.dll No File
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: haufereader - No CLSID Value - 
Handler-x32: haufereader - No CLSID Value - 
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.0 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: metacrawler.com - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\ffxtlbr@metacrawler.com
FF Extension: No Name - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\{60364604-8b4c-42f4-a2ca-a76ca7b61b37}
FF Extension: NzQQnGncl4p4XLxUT6U8 - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\NzQQnGncl4p4XLxUT6U8@SgzFryk9SiWr9NPPa1be.com.xpi
FF Extension: toolbar_ORJ-V7 - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\cjljhva5.default\Extensions\toolbar_ORJ-V7@apn.ask.com.xpi

==================== Services (Whitelisted) =================

R2 AntiVirFirewallService; C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe [655928 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe [622648 2013-09-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-08-06] (APN LLC.)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [88576 2012-04-13] ()
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 2012-10-22] (VIA Technologies, Inc.)

==================== Drivers (Whitelisted) ====================

R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13368 2009-04-06] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13368 2009-04-06] ()
R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [114608 2013-05-10] (Avira GmbH)
R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [141376 2013-05-10] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-08-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-05-10] (Avira Operations GmbH & Co. KG)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28216 2012-09-01] (Intel Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-05-14] ()
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [43832 2012-07-25] (Synaptics Incorporated)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-22 12:01 - 2013-09-22 12:01 - 01956670 _____ (Farbar) C:\Users\Ralf\Downloads\FRST64.exe
2013-09-22 11:08 - 2013-09-22 11:08 - 00002521 _____ C:\Users\Ralf\Desktop\JRT.txt
2013-09-22 11:03 - 2013-09-22 11:03 - 00000000 ____D C:\Windows\ERUNT
2013-09-22 11:02 - 2013-09-22 09:38 - 01030038 _____ (Thisisu) C:\Users\Ralf\Desktop\JRT_NEW.exe
2013-09-22 11:00 - 2013-09-22 11:00 - 01029675 _____ (Thisisu) C:\Users\Ralf\Downloads\JRT6.1.exe
2013-09-22 10:57 - 2013-09-22 10:57 - 00012448 _____ C:\Users\Ralf\Desktop\AdwCleaner[S0].txt
2013-09-22 10:44 - 2013-09-22 10:47 - 00000000 ____D C:\AdwCleaner
2013-09-22 10:43 - 2013-09-22 10:43 - 01039554 _____ C:\Users\Ralf\Downloads\adwcleaner004.exe
2013-09-21 10:45 - 2013-09-21 10:45 - 00001148 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-21 10:45 - 2013-09-21 10:45 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\Malwarebytes
2013-09-21 10:45 - 2013-09-21 10:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-21 10:45 - 2013-09-21 10:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-21 10:45 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-21 10:44 - 2013-09-21 10:44 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Ralf\Downloads\mbam-setup-1.75.0.1300.exe
2013-09-21 10:38 - 2013-09-21 10:38 - 00000764 _____ C:\Users\Public\Desktop\iMesh.lnk
2013-09-21 10:34 - 2013-09-22 10:47 - 00000601 _____ C:\Users\Ralf\Desktop\Search.lnk
2013-09-21 10:34 - 2013-09-21 10:34 - 00001294 _____ C:\Windows\Tasks\LyriXeeker-1-updater.job
2013-09-21 10:34 - 2013-09-21 10:34 - 00001198 _____ C:\Windows\Tasks\LyriXeeker-1-codedownloader.job
2013-09-21 10:34 - 2013-09-21 10:34 - 00001098 _____ C:\Windows\Tasks\LyriXeeker-1-enabler.job
2013-09-21 10:33 - 2013-09-22 08:39 - 00000000 ____D C:\Program Files (x86)\LyriXeeker-1
2013-09-21 10:33 - 2013-09-21 10:33 - 00001832 _____ C:\Windows\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-21 10:33 - 2013-09-21 10:33 - 00001305 _____ C:\Users\Public\Desktop\Image Converter.lnk
2013-09-21 10:33 - 2013-09-21 10:33 - 00000000 ____D C:\Program Files (x86)\Image Converter
2013-09-19 04:36 - 2013-09-19 04:36 - 01526976 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-09-19 04:34 - 2013-09-19 04:34 - 00020554 _____ C:\Users\Ralf\Desktop\combofix.txt
2013-09-18 14:06 - 2013-09-18 14:06 - 00020554 _____ C:\ComboFix.txt
2013-09-18 13:56 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-09-18 13:56 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-09-18 13:56 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-09-18 13:56 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-09-18 13:56 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-09-18 13:56 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-09-18 13:56 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-09-18 13:56 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-09-18 13:53 - 2013-09-18 14:06 - 00000000 ____D C:\Qoobox
2013-09-18 13:53 - 2013-09-18 14:05 - 00000000 ____D C:\Windows\erdnt
2013-09-18 13:52 - 2013-09-18 13:52 - 05128653 ____R (Swearware) C:\Users\Ralf\Desktop\ComboFix.exe
2013-09-14 11:04 - 2013-08-10 07:22 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-14 11:04 - 2013-08-10 07:22 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-14 11:04 - 2013-08-10 07:22 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-09-14 11:04 - 2013-08-10 07:21 - 19246592 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-14 11:04 - 2013-08-10 07:21 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-14 11:04 - 2013-08-10 07:21 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-09-14 11:04 - 2013-08-10 07:20 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-09-14 11:04 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-14 11:04 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-14 11:04 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-09-14 11:04 - 2013-08-10 05:17 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-14 11:04 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-14 11:04 - 2013-08-10 04:27 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-09-14 11:04 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-09-14 10:37 - 2013-09-14 10:37 - 00028847 _____ C:\Users\Ralf\Desktop\Addition.txt
2013-09-14 10:37 - 2013-09-14 10:37 - 00025927 _____ C:\Users\Ralf\Desktop\FRST-.txt
2013-09-14 10:36 - 2013-09-14 10:36 - 00028847 _____ C:\Users\Ralf\Downloads\Addition.txt
2013-09-14 10:34 - 2013-09-14 10:34 - 00000000 ____D C:\FRST
2013-09-14 10:16 - 2013-08-08 03:20 - 03155456 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-09-14 10:16 - 2013-08-05 04:25 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2013-09-14 10:16 - 2013-08-02 04:23 - 05550528 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-09-14 10:16 - 2013-08-02 04:15 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-09-14 10:16 - 2013-08-02 04:15 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-09-14 10:16 - 2013-08-02 04:15 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-09-14 10:16 - 2013-08-02 04:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-09-14 10:16 - 2013-08-02 04:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2013-09-14 10:16 - 2013-08-02 04:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-09-14 10:16 - 2013-08-02 04:13 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2013-09-14 10:16 - 2013-08-02 04:13 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:59 - 03968960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-09-14 10:16 - 2013-08-02 03:59 - 03913664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-09-14 10:16 - 2013-08-02 03:51 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-09-14 10:16 - 2013-08-02 03:50 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-09-14 10:16 - 2013-08-02 03:50 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-09-14 10:16 - 2013-08-02 03:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 03:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-09-14 10:16 - 2013-08-02 02:59 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2013-09-14 10:16 - 2013-08-02 02:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-09-14 10:16 - 2013-08-02 02:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-09-14 10:16 - 2013-08-02 02:45 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-09-14 10:16 - 2013-08-02 02:45 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-09-14 10:16 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-09-14 10:16 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-09-14 10:16 - 2013-07-26 04:24 - 14172672 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-09-14 10:16 - 2013-07-26 04:24 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2013-09-14 10:16 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-09-14 10:16 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-08-25 02:24 - 2013-09-04 06:29 - 00082944 _____ C:\Users\Ralf\Desktop\Selbstauskunft-Euro 2013.xls

==================== One Month Modified Files and Folders =======

2013-09-22 12:01 - 2013-09-22 12:01 - 01956670 _____ (Farbar) C:\Users\Ralf\Downloads\FRST64.exe
2013-09-22 11:51 - 2009-07-14 06:45 - 00022720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-22 11:51 - 2009-07-14 06:45 - 00022720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-22 11:48 - 2012-03-18 10:11 - 00000000 ____D C:\Users\Ralf\Documents\Outlook-Dateien
2013-09-22 11:43 - 2009-07-14 06:51 - 00128320 _____ C:\Windows\setupact.log
2013-09-22 11:42 - 2012-03-17 21:43 - 02092580 _____ C:\Windows\WindowsUpdate.log
2013-09-22 11:08 - 2013-09-22 11:08 - 00002521 _____ C:\Users\Ralf\Desktop\JRT.txt
2013-09-22 11:03 - 2013-09-22 11:03 - 00000000 ____D C:\Windows\ERUNT
2013-09-22 11:00 - 2013-09-22 11:00 - 01029675 _____ (Thisisu) C:\Users\Ralf\Downloads\JRT6.1.exe
2013-09-22 10:57 - 2013-09-22 10:57 - 00012448 _____ C:\Users\Ralf\Desktop\AdwCleaner[S0].txt
2013-09-22 10:47 - 2013-09-22 10:44 - 00000000 ____D C:\AdwCleaner
2013-09-22 10:47 - 2013-09-21 10:34 - 00000601 _____ C:\Users\Ralf\Desktop\Search.lnk
2013-09-22 10:43 - 2013-09-22 10:43 - 01039554 _____ C:\Users\Ralf\Downloads\adwcleaner004.exe
2013-09-22 10:30 - 2010-11-21 05:47 - 00269758 _____ C:\Windows\PFRO.log
2013-09-22 09:38 - 2013-09-22 11:02 - 01030038 _____ (Thisisu) C:\Users\Ralf\Desktop\JRT_NEW.exe
2013-09-22 08:39 - 2013-09-21 10:33 - 00000000 ____D C:\Program Files (x86)\LyriXeeker-1
2013-09-22 08:36 - 2013-07-10 04:31 - 00000000 ____D C:\Users\Ralf\Documents\Trojaner
2013-09-22 08:33 - 2013-07-08 23:37 - 00000000 ____D C:\{4B9E7DC4-BC39-2ED3-9F6D-00082ECEB3EC}
2013-09-21 10:45 - 2013-09-21 10:45 - 00001148 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-09-21 10:45 - 2013-09-21 10:45 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\Malwarebytes
2013-09-21 10:45 - 2013-09-21 10:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-21 10:45 - 2013-09-21 10:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-09-21 10:44 - 2013-09-21 10:44 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Ralf\Downloads\mbam-setup-1.75.0.1300.exe
2013-09-21 10:38 - 2013-09-21 10:38 - 00000764 _____ C:\Users\Public\Desktop\iMesh.lnk
2013-09-21 10:34 - 2013-09-21 10:34 - 00001294 _____ C:\Windows\Tasks\LyriXeeker-1-updater.job
2013-09-21 10:34 - 2013-09-21 10:34 - 00001198 _____ C:\Windows\Tasks\LyriXeeker-1-codedownloader.job
2013-09-21 10:34 - 2013-09-21 10:34 - 00001098 _____ C:\Windows\Tasks\LyriXeeker-1-enabler.job
2013-09-21 10:34 - 2013-08-20 08:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-09-21 10:33 - 2013-09-21 10:33 - 00001832 _____ C:\Windows\Tasks\LyriXeeker-1-firefoxinstaller.job
2013-09-21 10:33 - 2013-09-21 10:33 - 00001305 _____ C:\Users\Public\Desktop\Image Converter.lnk
2013-09-21 10:33 - 2013-09-21 10:33 - 00000000 ____D C:\Program Files (x86)\Image Converter
2013-09-19 04:36 - 2013-09-19 04:36 - 01526976 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-09-19 04:36 - 2011-04-12 09:43 - 00657698 _____ C:\Windows\system32\perfh007.dat
2013-09-19 04:36 - 2011-04-12 09:43 - 00131070 _____ C:\Windows\system32\perfc007.dat
2013-09-19 04:34 - 2013-09-19 04:34 - 00020554 _____ C:\Users\Ralf\Desktop\combofix.txt
2013-09-18 14:06 - 2013-09-18 14:06 - 00020554 _____ C:\ComboFix.txt
2013-09-18 14:06 - 2013-09-18 13:53 - 00000000 ____D C:\Qoobox
2013-09-18 14:06 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2013-09-18 14:05 - 2013-09-18 13:53 - 00000000 ____D C:\Windows\erdnt
2013-09-18 14:03 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2013-09-18 13:52 - 2013-09-18 13:52 - 05128653 ____R (Swearware) C:\Users\Ralf\Desktop\ComboFix.exe
2013-09-18 13:32 - 2013-08-20 15:15 - 00000000 ____D C:\Users\Ralf\Desktop\Neuer Ordner
2013-09-17 08:49 - 2009-07-14 07:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-17 07:28 - 2013-01-08 08:01 - 00001129 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-09-15 21:03 - 2012-03-31 14:57 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-09-15 21:03 - 2012-03-31 14:57 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-09-15 21:03 - 2012-03-18 18:08 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-09-15 21:02 - 2012-03-17 22:07 - 00000000 ___RD C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-09-15 21:02 - 2012-03-17 22:07 - 00000000 ___RD C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-09-15 21:01 - 2009-07-14 06:45 - 00428960 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-14 11:04 - 2013-07-22 11:21 - 00000000 ____D C:\Windows\system32\MRT
2013-09-14 11:03 - 2012-03-31 10:27 - 79143768 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-09-14 11:03 - 2012-03-17 22:29 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-09-14 10:37 - 2013-09-14 10:37 - 00028847 _____ C:\Users\Ralf\Desktop\Addition.txt
2013-09-14 10:37 - 2013-09-14 10:37 - 00025927 _____ C:\Users\Ralf\Desktop\FRST-.txt
2013-09-14 10:36 - 2013-09-14 10:36 - 00028847 _____ C:\Users\Ralf\Downloads\Addition.txt
2013-09-14 10:34 - 2013-09-14 10:34 - 00000000 ____D C:\FRST
2013-09-09 03:36 - 2012-03-18 18:19 - 00000000 ____D C:\Users\Ralf\AppData\Roaming\vlc
2013-09-04 06:29 - 2013-08-25 02:24 - 00082944 _____ C:\Users\Ralf\Desktop\Selbstauskunft-Euro 2013.xls
2013-09-03 12:53 - 2013-05-10 09:11 - 00105344 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys

Some content of TEMP:
====================
C:\Users\Ralf\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-13 05:19

==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 22.09.2013, 19:47   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.09.2013, 05:55   #11
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Halllo Schrauber,
anbei der erste teil das eset logfile
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=9b451f1f587c3045bc8a5f4e59cfe62d
# engine=15222
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-09-23 01:33:10
# local_time=2013-09-23 03:33:10 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 6177927 131529840 0 0
# scanned=504476
# found=1017
# cleaned=0
# scan_time=14916
sh=E8267DDB769FFD4F9B9F324B0C48F4C815EFDF8F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\Portal\portal.zip"
sh=F0D546A291AD6EC54D83AA2C3A4471B49F5980D1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\lxinfoservice\lexware_datumsaktualisierung.zip"
sh=07B1BC23FE07C36112DD3ACC1FCE18C6E2E62AD5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1608.zip"
sh=E81F0674CE2A59474358CB80CCE7A76697E563E9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1610.zip"
sh=576D4941FE52EE8EFE5E1D92DC3B38F7E56ACA7E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1611.zip"
sh=80B27AB70F7F9059D3C0769BE3DDA946C5E63ECA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1612.zip"
sh=3F2DB0DF7EC4BA8BEF0D11C068A38C79D7846937 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_rechner.zip"
sh=1E400BCCECC0E3851B116B7BA94AF8FE6E893B47 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\17\taxman_1705.zip"
sh=70F084D3836DA8132D93ABFF1E222FB3590AB40C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\17\taxman_1706.zip"
sh=A90C2265EBE0B23253DA58126D2A7551076C00C3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Eigene Dateien\Downloads\GHPHYHHRMTDMSPM.part1.rar"
sh=346B90EA09DFDD0B8E7A01255755D9B484722699 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Eigene Dateien\Downloads\ordneretiketten.zip"
sh=9D50664987E6575E9155587066D439793FA258A0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\BlinkyApp\VersionIndependent\Resources\AppResources.zip"
sh=A8A6523DA02A1A03EC6E00A76CD95EB461706EFA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\Chameleon\VersionIndependent\Resources\AppResources.zip"
sh=38CDC8CBA50C4B5EC55C1FF6B2644D4A2D3BAC77 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\ObsidianApp\VersionIndependent\Resources\AppResources.zip"
sh=B4D989723DB9224A26FE40C093A955CB81E4C7D2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\SearchApp\VersionIndependent\Resources\AppResources.zip"
sh=340EB85E68ED1D844F2FF8FF4F62E3EF914F8321 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Temp\a1.7z"
sh=32B188D49074487E1A4FDE8F07DADD34FE27A0E8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\ReesPreise.zip"
sh=3B05EA17C3BC25A8B7874E6E5C1A3CC7960E1002 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\CD Label\Wpetry.zip"
sh=D12CFD962D092A9ADBBA7D57E753BFB84AD0E149 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Goldhoch.zip"
sh=0EB9950CE631EEBD331B8EF901B5C14842BC286C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Hausralf.zip"
sh=7F703BECECA6C696D301A8D11006653A9FA209CB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Kommuni2.zip"
sh=E3F49F97CB199BAD060B12EF54DFC27CAC64A0C7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Riedle\Riedle-Spedition.zip"
sh=BB0BB8EAB302DDE5913D3756A682773ABFF4AB55 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\drivers\modem\3com-usr\cc2336i\winblast.zip"
sh=2D59A1E357E7A0F2E6566DDF472C1478A44F5817 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Knittels\Bilder für Sonja.zip"
sh=B203604A2F2CB232DA5D03C66087F63CCD03DC97 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Nico\Corel Draw.zip"
sh=EC03029F76E8C00B86DD49E245B34512B944E0BD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\Bastian.zip"
sh=7041E7C02B555298F2FA8634D8B551C2C5095745 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\EviNico.zip"
sh=57F5762B98431DCB2B932697EDA32935CD3B3A98 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\Gebmoni.zip"
sh=8175E70EA90AB4B1A2F2446144D9230A084FF682 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\nico+Schirmi.zip"
sh=D55C5F298C65632A12E6C73B2A7C8123B7193FC0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Fotos\Kegelverein\Hochzeit Christa&Stephan\Hochzeit Christa & Ctefan.zip"
sh=7ACB67FAD8532B4B25C250A79EFB47F1B20470BF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Wohnung\Wohnung Aitrach\Kinderzimmer.zip"
sh=1E3912AC8D5B9121AE808F46D6BF233900590437 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Sonstiges\B-Spears1.zip"
sh=0DAA5AD1F42148E509F9A974EFA50B545CA366AA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\04.11.02-10.12.02.zip"
sh=33C0C93A328DB478BFDBE762B08E05754BC9C75F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\06.12.02-14.01.03.zip"
sh=705BAAD7801E025D18BDEC7698A62E04AC34FF44 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\08.10.-09.11.02.zip"
sh=BAAE1C58F145D8E6DD77BF46713A9D46F0D35229 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\09.03.03-08.04.03.zip"
sh=703E1A292821B81A1863D985E9C00E720E6612E5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\09.04.03-12.05.03.zip"
sh=C71BF0F42D7D8E68180F45FC4A6A990A3C029894 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\10.01.03-11.02.03.zip"
sh=72B8A2D72C5638053C68EF52441542D3E6A28686 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\11.09.-09.10.02.zip"
sh=AEA6F9624EA84903B98F5F824FF7F12D3C54D238 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\12.07.-11.08.02.zip"
sh=D4257AE27B55799FA29A7A2D0449415E67FCCDD7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\12.08.-10.09.02.zip"
sh=CC7E741AAD059FF0A513723AA1EF41FE1FD7FB05 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\13.02.03-10.03.03.zip"
sh=9C7EE12101C86A1F6B2709A7E9A87BB94CAAF5B0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\24.12.02-11.03.03.zip"
sh=19957BA6743E35E9D0F17C7493F6D6CDDC8969AB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Word\BRIEFE\WOHNUNG\Aitrach\Neues Haus Aitrach\Plan1-8jpg.zip"
sh=FFEC24260BC437EB0A20C3638EEC607FB0B49742 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Gruscht\pscan.zip"
sh=CD424863FF09FC86FA676C15B4BA54D46019B705 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Internet Programme\aawHilfeD.zip"
sh=2B6263B72D0211358FA031EB22241C8A4B448854 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Internet Programme\reflistsignaturefile.zip"
sh=CA06D089349BC0C83CBAF7526E063A9F15FD333A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Adobe\GoLive 5.0_DEU\Plugins\SVGViewer.zip"
sh=CBC81F7FDC01A912DCB0B4AD5D736385FBB4EFF5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Hewlett-Packard\HP OfficeJet G Series\FRU\hpa40112c.zip"
sh=61ACDDD54C98EF5B9C831847AB1703CEE279EFE2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npaudio.zip"
sh=6528BCCB2989F7B27A27D65FA5AC70DE0EDDCAA4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npavi.zip"
sh=AB4843ED47BD64BD64A438D436EE072140CEA216 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npds.zip"
sh=22B1CA016F233AADB5ED8FCFB84450A53C59BCCE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\rpcl3260.zip"
sh=2B164A23FA64435DDBB4D8DB4D06B105522CB1B1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\SVGViewer.zip"
sh=7D302B95D0E7F230B2DAFE2BB7B9CC291FA25A9A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Windows Media Player\npds.zip"
sh=78ABDB490154C30991C445E8E8E030517001C1EC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\WinZip\EXAMPLE.ZIP"
sh=606CB0D47CDB75AB9EF50E9B1AC02147C14EFBE5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhc.zip"
sh=977942EA2198EC2CBE44A8EF987C5233DC18CD81 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhk.zip"
sh=0669ED1B5E9803ADFACB34347106711CC4A22996 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhs.zip"
sh=73BC35C42685306D06483A4F733EF190E64822E7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\B-Spears1.zip"
sh=11C61013B8F2781E386FD75966C538667EE6F175 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\Wav.zip"
sh=A225DBCEA846B1E3C8C1786CD262139721E03CA9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\nettemails\binladen.zip"
sh=6A737907AB329F64911CA1A7E6619BEAD4B5A280 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\04.11.02-10.12.02.zip"
sh=EEDA80CAF1A01E8A8169E3020C4D3C3896AF0098 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\06.12.02-14.01.03.zip"
sh=D70867A4B10231D6FCF52B32B082AF43172F8E80 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\08.10.-09.11.02.zip"
sh=C7BBE33820E5EA4AA8D8E58A8F801C66C75E8A2D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\09.03.03-08.04.03.zip"
sh=8CA84D5760BD0E647558A5F518E96D7A436DBEC4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\09.04.03-12.05.03.zip"
sh=A27637F274F3B61A60FA88561F4E3411BD283D82 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\10.01.03-11.02.03.zip"
sh=90889F036C401AE0383FF429F2B654ECB74FD634 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\11.09.-09.10.02.zip"
sh=D32989F493F3655B81BB8FDC9EE565F7BCBA2A12 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\12.07.-11.08.02.zip"
sh=CAA9C839D6CE1C53912EA8CBC95F9A466BC559FB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\12.08.-10.09.02.zip"
sh=F1E0D957A3D322EDE41C14409203A9D59427C02C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\13.02.03-10.03.03.zip"
sh=E1954E7BBED1BB2DEA8CAACF41B39480EA305E02 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\24.12.02-11.03.03.zip"
sh=26521D028C83163C09DDB7452C7C12A9D08CBA77 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Word\BRIEFE\WOHNUNG\Aitrach\Neues Haus Aitrach\Plan1-8jpg.zip"
sh=7214183465C448487F64A211869E0235DC2057F1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\CD Label\Wpetry.zip"
sh=C2A328B83474761F765A335F51C72DB20A5B6B4B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Goldhoch.zip"
sh=1CF3D57F24D2D63F7F7F38204379824AC7F125A7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Hausralf.zip"
sh=710768ED68618C5CF41CFFC4ED9EE1E4C8F3ACC5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Kommuni2.zip"
sh=3F3881B4DB83CE4B4336FF0B233D0F1EC393F20B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Riedle\Riedle-Spedition.zip"
sh=FD68517F35AF5865CA3055E3CFEDC8B3288EDA08 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Programme\Java\jre1.6.0_02\lib\deploy\ffjcext.zip"
sh=48CA8260DD4FD1A0DAA20712F494A7268BAACDDB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Programme\Java\jre6\lib\deploy\ffjcext.zip"
sh=3A33FDB7A95C6A1589A55A13C9DA54869E3F8219 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Programme\Windows Media Player\npdrmv2.zip"
sh=CEF63105E4C0C2B9046D21B5F0091B184F6D2110 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Programme\Windows Media Player\npds.zip"
sh=BF1032F1F4434512DB7E726B69B194B6B279DF4C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\2 Festplatte XP bis 17.03.12\Programme\Xvid\Xvid_Quant_Matrices.zip"
sh=013ADCB9F3C6A261DF03581156999A5C8939A2DA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Downloads\GHPHYHHRMTDMSPM.part1.rar"
sh=C7C6C6538733E52F5A083B378A49E0D1DAAFCB72 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Downloads\ordneretiketten.zip"
sh=45E757E053613F97B3D9660A66B4694E4D342DDF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\ReesPreise.zip"
sh=D52801162CC38FF3C3300001F94633FB5A1BB89C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\CD Label\Wpetry.zip"
sh=9583B7753EF032C898F4C7127DD67E66E41A758B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Goldhoch.zip"
sh=D01B33E6AD51549651AF8CAC3A34CB7FAE711BD5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Hausralf.zip"
sh=3F9E9B6847133BF51E36AAA882537017E4D85B6E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Kommuni2.zip"
sh=DAFDC872A260585584FA214EA041BF8494067C58 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Riedle\Riedle-Spedition.zip"
sh=C3BD77BC455BB8344CA5DCF04C2ABD3CE3EB174D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\drivers\modem\3com-usr\cc2336i\winblast.zip"
sh=331175736A15C9CD2D4850FBD5FEE6DFC171E7EC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Knittels\Bilder für Sonja.zip"
sh=92B633EB9A350CD5BA8F2133BEA0D1A36AF9E02B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Nico\Corel Draw.zip"
sh=837C99CE9510F0D679E7F4E8EE20F6D57638153E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\Bastian.zip"
sh=33A91C9138A374F43598C460817F96B88DC76746 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\EviNico.zip"
sh=40928EE02CFFC4654D4E3DC22C365CB4F0961144 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\Gebmoni.zip"
sh=374D815708851FDCEB6A0932B1EA5C2F421DA2A2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\nico+Schirmi.zip"
sh=DF05F821045A7211C854637CBD572C54E0589C88 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Fotos\Kegelverein\Hochzeit Christa&Stephan\Hochzeit Christa & Ctefan.zip"
sh=A12875D5002C728EAB67816FC93B74C280AB3816 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Wohnung\Wohnung Aitrach\Kinderzimmer.zip"
sh=9928B4BC96116D7E473BD3454DE22FBA9E276242 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Sonstiges\B-Spears1.zip"
sh=0B2EEA6E9978C9F8626B9F175B61E9454B853C38 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\04.11.02-10.12.02.zip"
sh=6BD430CD82A72293E3738162049D1A6EA122ACD7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\06.12.02-14.01.03.zip"
sh=54FADC966D2E3798A3EF8BB73120A278A0E2A1C8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\08.10.-09.11.02.zip"
sh=9B516DDE3A0B7F86181108FF8F1A69EC64E2CC97 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\09.03.03-08.04.03.zip"
sh=1049B189672B8DC75AA698A0C38A0F0D75CC841D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\09.04.03-12.05.03.zip"
sh=8BA59564ED86A60632BD92CC8C6387F2DB0763EC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\10.01.03-11.02.03.zip"
sh=62481CD777C03B77A960C79D7BF6AF7D1C7A13F4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\11.09.-09.10.02.zip"
sh=AAB25C2F673B7ABA9B25751BA5B8DC4DA46F2C94 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\12.07.-11.08.02.zip"
sh=30514ED7917D9EF69B36396567E6131DF814FDCB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\12.08.-10.09.02.zip"
sh=F8D7EDA837F1A740E612FA2A75D40E3C41E4CD35 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\13.02.03-10.03.03.zip"
sh=0FE41D8A5AF26EA3B247FE865499B8B5C1079C0B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\24.12.02-11.03.03.zip"
sh=A555BCD01932E14A5BB0FCFC76036E1C244474C4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Word\BRIEFE\WOHNUNG\Aitrach\Neues Haus Aitrach\Plan1-8jpg.zip"
sh=BB0AA47255DC117440DCF5A01AAD770519B6AB4C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Gruscht\pscan.zip"
sh=6E9946621ECDEF1D1741206EECFE35FE029AFC79 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Internet Programme\aawHilfeD.zip"
sh=93A92D5132537F89D4C9C0A5940B6146A46C6032 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Internet Programme\reflistsignaturefile.zip"
sh=BC0708D9DAD5B6107CBEB02EA1C5AE14BF02B182 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Adobe\GoLive 5.0_DEU\Plugins\SVGViewer.zip"
sh=9A8CF6879314B8B96815D83197804F1BD1EB19B4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Hewlett-Packard\HP OfficeJet G Series\FRU\hpa40112c.zip"
sh=6D3713093F80CA63A5CFB557FD9945CF4173E3B6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npaudio.zip"
sh=900FA43050AF463B793D0B4FD39419E92B809DFF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npavi.zip"
sh=374B69A58C72A13B0E8A2FA2387CF73B98EF6AE7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npds.zip"
sh=F00BC228A9E04494222EF02418CCF34D1F3EE2F9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\rpcl3260.zip"
sh=CBE9BCAE3D335E873268A15AEF3741DC3E1FB324 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\SVGViewer.zip"
sh=A65A96486DDEB2AFC1FA432DD756E16F17B03F62 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Windows Media Player\npds.zip"
sh=DFC76BC44B4D6A95136D3E24F3FCB83851AF50A7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\WinZip\EXAMPLE.ZIP"
sh=9D9982E92088D93BA4767BCC59DCFD965E651367 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhc.zip"
sh=28964F00BD0E97B7A64E90FB2C4D9DFEFE84EF6F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhk.zip"
sh=4C868A543B3DAE920D18B0E74871BD10B98EC7CE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhs.zip"
sh=780D4E0D1D17E73EE8A5D7BD067B7EBDACC800E1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\B-Spears1.zip"
sh=B894FDCDBB70B7635CF299EFDEC536526B168525 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\Wav.zip"
sh=244D2C698DE4871A9FBE5F8F10CEC75D2B9D5399 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\nettemails\binladen.zip"
sh=355CCC834FB64E19689EFC1A833B2888237463C7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\04.11.02-10.12.02.zip"
sh=E44C647CA277A9C1E6B4CAB4D9C1285170E2F279 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\06.12.02-14.01.03.zip"
sh=8F1C599AEC91BE2C637B7C73E7A7E58E1FEAE513 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\08.10.-09.11.02.zip"
sh=FDA2C4BB523C9B489D2CCD2C39B930B5654F025B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\09.03.03-08.04.03.zip"
sh=6647DBFA0EB85B44C8DF34231A06BCB32EA640DE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\09.04.03-12.05.03.zip"
sh=D3618FF359B1A7C22150DA3C9404A392C4FA2AF8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\10.01.03-11.02.03.zip"
sh=0C0CD314A7823410ED0C147CFFF93B7CFC255C5D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\11.09.-09.10.02.zip"
sh=5BBEA74BD6BEB90E8D8728546B16C9F3C1F6A425 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\12.07.-11.08.02.zip"
sh=C42AB3DC69779DA7CD51B8B910A34AE86BA9DDF3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\12.08.-10.09.02.zip"
sh=6AD73A360A7D6ED6F1970681027EC4AC840FAAFC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\13.02.03-10.03.03.zip"
sh=069D81D65AC827175EC7D732A2A179E219FF1D11 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\24.12.02-11.03.03.zip"
sh=699A6B6A00220DE2F6968954E549007F63D39C9C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Word\BRIEFE\WOHNUNG\Aitrach\Neues Haus Aitrach\Plan1-8jpg.zip"
sh=735E62E0ABAB3DB51D41944DF51F0398CB8D5FFC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\CD Label\Wpetry.zip"
sh=AE18D2547CD957B803E9FA11003AF03F2E6427AF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Goldhoch.zip"
sh=0940F002F687494258B0D05BE4441600E2CB3037 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Hausralf.zip"
sh=AE6031B151D093B811535392100ABBEBF01EF2BC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Kommuni2.zip"
sh=C847B10520889EC66D4A75CEB70DD5C4E1713D9D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Riedle\Riedle-Spedition.zip"
sh=4F44F4B16F96459F0001F40A6ED9126CA235A929 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Taxman\taxman_1608.zip"
sh=0A97853C94A4F2A0A308B8F0B0150EC352FF9DE6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Taxman\taxman_1610.zip"
sh=9B4CD2A2D4AB2D2B6BE6543D060E66E182E1BA25 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Taxman\taxman_1611.zip"
sh=975AF0FCCBA0E11CC40FC3289EF61608E4266F1C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Taxman\taxman_1612.zip"
sh=863BD5676E23D270B6D78ACCC7164B43582782B5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Taxman\taxman_1705.zip"
sh=EF77853B754DE88C01E8E43E611410949785C467 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\PC Ralf bis 17.03.12\Eingene Dateien PC Ralf bis 17.03.12\Taxman\taxman_rechner.zip"
sh=499E3AA6B9D2F02FE76A8ECD2B4E26574F83DED0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\Users\Ralf\Desktop\Lexware Installations Report.zip"
sh=16B85FA57DE1C499D55BEFACE97AEA7E20312899 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\Users\Ralf\Downloads\P7P55D-E-HF-ASUS-0402.zip"
sh=FCD02C79F93E16D6D2F84C9D8E79DCB2770C0D5F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="C:\Users\Ralf\Downloads\v1.0.4.220_win7_32_64_logo.zip"
sh=4B03ECD20FCE3B3A172E7DFD93C5A6C06A1C1111 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\Portal\portal.zip"
sh=25BD016E3343DD558A2E6B3B950EACA563ADC2D1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\lxinfoservice\lexware_datumsaktualisierung.zip"
sh=5617A391E7713EA110589F0CCC5F202B452567E0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1608.zip"
sh=55E1BBC0720208B83410EFF02433E2A8878B879C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1610.zip"
sh=64B0DE35A8751D1E3EEB85B037C4BA7DD8A65C73 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1611.zip"
sh=EE2414D60795C8F6422FEDD4B0E22AA35A0A4B3A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_1612.zip"
sh=F7C494FAEAE3DBDAE06BF24626CA4DC9A3FA3C7F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\16\taxman_rechner.zip"
sh=82AF34D84964663C38C0916F3CDFDC24CD8CA180 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\17\taxman_1705.zip"
sh=8A4203441DDA991299075A0848F18F4893CE110D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware\update\steuer\17\taxman_1706.zip"
sh=D10D05B7080C374ADDF1944B06C29124D7396F47 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Downloads\GHPHYHHRMTDMSPM.part1.rar"
sh=20B8F2237CB4F32081743160543D82200FB9C466 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Downloads\ordneretiketten.zip"
sh=6405F3508BFF58CEB24CE943578DA564CA2C5972 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Amateur - 23 J. Beifahrerin muss Polizisten einen blasen.rar"
sh=7FBC1EC1098448F7A53FA59C471962A0BBF38372 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Deutsches Girl mit dicken Titten gefickt.rar"
sh=289BACF98285B7E276935A75ABC4359CAC201C70 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Kehlenfick am Marmortisch.part2.(incomplete).rar"
sh=275DB021488552746D09F709864FC853DEC0915A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Kehlenfick am Marmortisch.part3.(incomplete).rar"
sh=67478648DA9C35509E888BDDB055B6FF464EAD11 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.boneless\(DancingBear).Birthday.Party.with.Strippers.part02.rar"
sh=4B8D1AC3EC49DA9246AD10756F305164B66DE166 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.boneless\031371GYGI991F.part01.rar"
sh=33D110B38A2871546B544265D64B66D20491BC61 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.boneless\765765675t6ggg.rar"
sh=F6C8F1CA77E7F94C62F6A468A4F815A309BF616B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.boneless\Big Cumshots Spermalicious.rar"
sh=84E88E3662F557A228B1FEF3F34808670B6FE160 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.boneless\Show Your Love.rar"
sh=DA636FA864BD603885B60F1C7A30A4205F06C23F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.cores\GGG.Das.erste.Mal.Die.Sau.von.Nebenan.German.XXX.DVDRiP.XviD-WDE.part01.rar"
sh=96226883EB01839D48F14AA09AF9CA30D0B9F384 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.cores\gwl-estodkommtkrass.rar"
sh=57F0CDCB8613899F47AFE9B6B125882970C36589 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.cores\Harter.Kehlenfick.German.2010.XXX.DVDRiP.XViD-iNFLEXXXiBLE.part01.rar"
sh=47ADC3E6AEDCD6F4685ED67FAEC9C7D118710416 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.cores\Resident.Evil.Afterlife.R5.German.DL.Line.Dubbed.XviD-DN.part01.rar"
sh=4CAEC9581B140F4BA4112E9D6BA6B83C0B70EDA5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.cores\tehaix-eus-xvid.rar"
sh=9DFDA6BE230A075BF318EE94F001878D4BDF606C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.dream\Mad Sex Party Five Chicks One Dick No Problem XXX DVDRip XviD-CHiKANi.part01.rar"
sh=04A81CF309922B0564A7759FAD0F561FFC2A95E2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.dvd.erotica\1_In_The_Pink_1_In_The_Stink_3_Anal_Threesome_Porn.rar"
sh=649828B6E01B0C35F231357C39F6602B864F3AE6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.dvd.erotica\Drunk_Sex_Orgy_Eurobabe_Olympics_Amateur_Interracial_Porn.rar"
sh=37FB1797F681CC7B218AE557B1B3CFDD7C93E235 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\03_dancing bear - balls out casual friday.part1.rar"
sh=7B17E46AED83627315204FE489C7045CFA901FA6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\03_dancing bear - balls out casual friday.part2.rar"
sh=FC649A1B053F0EDCD11E68509E0FEE356FEADFB0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\140_Kenzi.Marie_5.part1.rar"
sh=77C2A533659F7DCC9AA60B566DA11F6CF61240DC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\150cm Girl wird geil gebumst.part1.rar"
sh=9B4D7979E1940F82054C1CCA7E71631EBEF4E9D6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\20113162373.part01.rar"
sh=D433C092D179A161A23986C70F7DE21D7C344B4B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\20113162375.part01.rar"
sh=36B03858863696C7BA14BB3B2415B63E18A1B9AC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\20113162376.part01.rar"
sh=08D6BA9BB5C23650587CAFAA08D95C3788871E83 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\41251.part01.rar"
sh=15A4BFB98BB894AD95CF0C76619B762A2504DA2A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Alanna.part1.rar"
sh=E54B19865E8B6062BD5C4B41DAC3923D204B1D64 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Amateur Neukt Terwijl Mannen Op Haar Gezicht Komen.part1.rar"
sh=5B2ACB6BADC4D61330DAE2178F440AA7B6764DEE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Amateure.Privat.Talentierte.Nachwuchsfotzen.German.XXX.DVDRip.XviD-CHiKANi.part01.rar"
sh=7D40AFB01DCAED1F4F958FFE232037769B527579 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Annegret Zugekleistert.part01.rar"
sh=CE05E576BFB3F16D194022AA89319BD83A44ACED ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Arianna Sinn & Miosotis - Clash of the Super-Naturals.part01.rar"
sh=66E1E0ECCE679964B64BE56A64905C83DDE5F53C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Asians.part01.rar"
sh=84C02EA28D1CB62B81DBAEB3523D8C035E24A766 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Ass_Good_As_It_Gets_Anal_Boobs_XXX.rar"
sh=FBCDD2938621B872788EA8BC7A01162D15C700F5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Baby Got Boobs - Boobie Broker.part001.rar"
sh=DAA52547ECCB4B7122DC45945DE7B3123A2E1CE0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Baby Got Boobs - Magna Cum Laude Or Don't Cum At All.part01.rar"
sh=E121DA36D2241AB5CD86BBAB5B82D1BBDE7DB634 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\BBW_Big_White_Thunder_Butts.part1.rar"
sh=EA8119256FCE431F9063155F7999C1E19B441C09 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\BBW_Bouncy_Sex_Pigs.part1.rar"
sh=EDB91D49B9AEC57D0B5E91B3647CF81F043FA440 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Big Boobs Are Cool - Harmony.part01.rar"
sh=FB81143116B176F244F0A7CAB40A2BECDFD5AB10 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Big Boobs Are Cool - January.part01.rar"
sh=DB38A74B4D63C6B0D347734C744247D7D2D01D72 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Big Titty Milfs 15.part01.rar"
sh=8E87E07D69A1B764B59BA03BFED84C9859A35FB7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\bigcumo 1 hd.part01.rar"
sh=CD95A78FC8AF19544856135BD359FD71F2C56775 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Blasen & Spermalecken im Auto.part1.rar"
sh=4F1E0B23B39011E5FD9D2FF6034C1ADC4A534D83 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\CartoonGonzo - 6 Teen.part01.rar"
sh=A511BE18BBA464F642F06414D1073EB42FC559D0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\casting.xxx.adrian.part01.rar"
sh=4D1B51C235E51E944ED114F5310098E53FA6F78B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\chi-pldbmu.rar"
sh=E9D45FD979CA922E6EB2E15034B3098CC2E54E9E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\choclateBBWSSwm.part01.rar"
sh=AB5B3542F0E20425D425A30EA772439275515BA3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Color Climax 72.rar"
sh=A46D233D459015F232D58A0346322910CD4EDD7A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Crystalcup.part01.rar"
sh=546DD7B8AA1DF0FF8D508C7CD1D98BA43EA8FDA1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\D384_20120304_012.part01.rar"
sh=A5C8AE2A9BF7AD45CB4E310831CC278846D41FF7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Dancing Bear - 20090117 - Strippers On The Blonde.part01.rar"
sh=ABA27CE49030158B6D0B19D7BB727C316704D47B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Dancing Bear - 20120307 - Birthday Party with Strippers.part01.rar"
sh=9E170410E3BA2230D220765E31ECC5C4C14202A1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Denise Davies - TNice Tits 4 ? Funbags.part01.rar"
sh=36BF093A7C51A4A357545A47324EA6000CB54A04 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Der Perverse Sperma Professor.part01.rar"
sh=2660120241C3F61B169833E339DA970E1D44F8DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Die feuchte Fickfee.part01.rar"
sh=55B4809149E443BF44804DB701B0FEB3D18DC350 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Die Spermafolter.part01.rar"
sh=3AEEFA274DC109E71048BD3A8CD00B6846054EC8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Dolly Spice kpc-hc.part1.rar"
sh=EFC3C98DA1BDC19B49571CD7A742D7D90ABFBDE5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\DrunkSexOrgy.11.05.26.Freaky.Freeones.Part.3.Shower.Cam.XXX.1080p.MP4-KTR.part01.rar"
sh=A892766C07C8AA3408C87FF09E75F5BAFF4553B1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Du spritzen - ich schlucken!.part01.rar"
sh=7DBE4B098824D0668C0355E89A11C79C5EFC3F4A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\evaangelina-wmvFullHigh-1.part1.rar"
sh=1C6772196D3ACB27ED26764909D17CC86A221DC2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Frndwhryrshlrnprn.part01.rar"
sh=DE15058C5456BC408AF134F010BFCE2FA4C4D3BC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Geiles.Ficken.German.XXX.DVDRip.XviD-CHiKANi.part01.rar"
sh=EB96118ACD5ED2472769C42586EE79BC6AD0B976 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\GGG - Curly Ann im Sperma Club.part001.rar"
sh=994D9254CB1241F63D0B7A3D6A019A084A2176D9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\GGG - Das Erste Mal Schluck Anfängerin - Elina.part01.rar"
sh=706DEEDE4208AD3C4B5216985DD0359A4CB93808 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\GGG - Schluck Wettbewerb - Elina.part01.rar"
sh=D5B1735AA6E3F13453F1FE3F0615C0EBF7BBA11C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\GGG Devot - Pisse und Sperma 020.part01.rar"
sh=8DD98B58D623EF72047D09A79F88FB8470D36DB7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\GGG Sperma Bukkake 2010 XXX DVD Rip Xvid pite_usenet4all.eu.rar"
sh=6DAD73E997137264C829CF6B02EBECE1D0559063 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Greetje27-GGG 666 Piss und Sperma Duett.part01.rar"
sh=0412E30EE150DFE4E2E981E747FEE7DE5C3CF58E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Greetje27-GGG Das erste Mal jung huebsch und zugespritzt.part01.rar"
sh=4D8FEF2CEAC5CEEE8D3DFA7C8DCDBDCEAC5F5911 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Greetje27-GGG Riesentitten Alles wird geschluckt.part01.rar"
sh=CFABB720EEC0098738A23C31ED92754BCDF08ECA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Greetje27-KleineKlevers.part01.rar"
sh=8A2DB6923CA7E79BC1CCFDE18DF519601F8E5900 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Greetje27-OlgaKleVer.part01.rar"
sh=64F167BF534E440C8A1C55462AD44333832D8418 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Greetje27-Volle Kanne pisse.part01.rar"
sh=DDE0419F1906BB18A7D077A6C6251FDEFB2E915C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Greetje27-YAOKlever.part01.rar"
sh=7D52AF57C57A66F41ACC10F0C357C375B8306B8F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Hardcore Amateurs Boese Maedchen bestraft GERMAN DVDRiP XviD XXX SmD.part1.rar"
sh=35AA5BDB68C9DCBF43AF3CA96B20C9AEAA178135 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Hitomi.Tanaka.ARS.020.Shock.Move.Super.J.part01.rar"
sh=05625F9AE7990A0DB65D37925D2E0EEB3F710643 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Inzest.Kleine.Schwester.grosse.Titten.German.XXX.DVDRiP.XviD-CHiKANi.part01.rar"
sh=55734D0B088AFFCE9E331260041EF42A8096E603 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\KehlenFick fuer Schwarze.part01.rar"
sh=A4F753CFCAA51370B61B11EB43D594DA5934CC49 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\ktr.18xg.11.06.13.ainas.afternoon.snack.rar"
sh=FEFB6A42EAA71692A8A8F2DAC4C4182DE00FD85D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\ktr.40sm.11.05.04.gianna.phoenix.giannas.overstuffed.creampie.rar"
sh=872FEF91DDB56A0F34AB7A7EB814AC01FA616CFC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\ktr.aft.e08.black.stripper.samantha.gets.creampied.rar"
sh=3D2F238F98426DCDF72463DCBE99FF79F0A4281C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\ktr.btlbd.10.10.20.brooklyn.bailey.busty.brooklyn.bailey.fucks.big.dick.rar"
sh=DFA701BBAAD23CFD9391AB391EC602952E89A79F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\ktr.cp.10.06.23.aj.estrada.hot.brunette.latina.fondles.stripper.rar"
sh=7FB4E62AB6FA4AFC76D1BB1C3BD851C6514E2BBA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\ladgabbycharles_2k.part01.rar"
sh=0BCC46B8AA8209B5BC9C159E002FA37EA8304915 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Latin.Adultery.14.XXX.DVDRip.XviD-Jiggly.part01.rar"
sh=A62E2F6FD4C73FF68E4331AFB25A2D01983ABECD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\lois I Love The Beach 057.part01.rar"
sh=1728C322C14C953A9521BC82A377EB3AE7A4C8A1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\lr-Jessie_Rogers-p9067500k.part01.rar"
sh=74B72B02DA8C30C518057CCAF775D132A899355C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\M001_1024_2K.part01.rar"
sh=8538B894A23BF8B168E6C432F9B4E5BD220CE308 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Meine Freundin und Ich.part01.rar"
sh=5D5A99565B3647E763281E995ABF3AC44B1AFD6D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\MiosotisBTCAe.part1.rar"
sh=3956C0E49604982FAA70B414316740BB884D6080 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Molliges Teen Outdoor - PSP-PornClip.part01.rar"
sh=054D61293C07215A6613A449297B5AB03767AB0F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Molliges Teen Outdoor - PSP-PornClip.part02.rar"
sh=26A716811F38202FF3328845AA502D33D8DD2922 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Molliges Teen Outdoor - PSP-PornClip.part03.rar"
sh=8D10FBC4C0F60811701FFA915C9774EC7E191073 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Morgan Cummings ? Massive Ebony Whore .part1.rar"
sh=7B3326E1AFEDC2A24466102E9FEE196D81D8F8EE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Ms Deja - Busty Huge Black Boobies.part1.rar"
sh=3FD98AEF3354B91884F7D34BB2D55C37B6309B76 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Muss ich alles schlucke.part01.rar"
sh=606B6B9A2D6F5F97EAA53884878D252120A0F1E8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Nachbarin Gerda Alle Schwänze für mich.part01.rar"
sh=6FF211B4BBE552C06C8BCE0699EFC4A67186FBA6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\nuovo film di Elena Grimaldi.part01.rar"
sh=874053F0FAF7C1C498EDEA36F92780CF91B2E257 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\ohrly-em1205asam.rar"
sh=BFE0A208EC04C7D1D24EE83BC3E4CF513D4876FC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\oldcu1.part1.rar"
sh=9C3AF5D12DD29ABEBCAA45696F24BDE8E123F615 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\pSlIb-Rs5.part1.rar"
sh=1BE0A0C2B730187A0B957638E9259D81627AE7E9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Rachel Bruno Big_Load.part1.rar"
sh=C0D8F2F1E1F176A01F89F8AA2864CBCB5EDF8DB1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Schluck Empfang.part01.rar"
sh=CCB6C5BB2C61408B8523D3519612DC19533A69B6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Schluckmaus im Schluckrausch.part01.rar"
sh=CB9A218AE993935CE382CC728A6E828428B8DBF1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Spritz mir in den Mund.part01.rar"
sh=43EE85575DEB1A1FDF3D0A5D41DEDEE8DD6DD099 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Süsse Teenies und Volle Spermaladungen.part01.rar"
sh=DD714FFA12A1C0BFAA16F0B14D12D978AF0E457F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Süsses Sperma-Mäuschen.part01.rar"
sh=F116BEF913B75A5B90A53F8B0842168C3B085D72 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\TD_Greta.part01.rar"
sh=1FF827551EFE7487B20755C526B5A1C1AF44F659 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\The_Infamous_Bang_House_5_Porn_XXX_Anal.rar"
sh=55802CA770004ED5882A751DD63AD29C0D0FE4AC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Victoria das Sperma Opfer.part01.rar"
sh=AF9B06626091FD7F6418432DD887D919C999A665 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\video_03.part01.rar"
sh=667522F022C6CAD3E3284107F66F41D6755C635D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\wde-gggcastingg13.rar"
sh=7A88D3D6792BB6F011773B9B25F83F97A7B72663 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\wde-gggdsperzaub.rar"
sh=18277A52B598FA0DB04E8E61E03B855F1F1CEFEE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\wde-gggsbukkake.rar"
sh=EBDE38D26E992ABC51954065725C554A0E9E93E7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\wde-gggschlufige.rar"
sh=2167C60D1CDEDE690ED135C419E3137EB205B2F3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\wde-gggsss.rar"
sh=5A14A435289C6E095F9E211C0974F40438685B38 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Wie die Sau.part01.rar"
sh=36D5B2CE202D2763B3ACA763D808C6E45F7E2A13 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\xs-ilbc.11.12.05.paris.milan.rar"
sh=F227DC1165CA17443074A8577F90C0DA80D22E36 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica\Young Legal Porn - Nancy Horny Candy Girl.part01.rar"
sh=7B9645EAC21F039A2565E14E456073D5EA23DF15 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\18 jährige Topnutte aus Kiew gefickt.rar"
sh=E0B8B30F80147E80C3A6B5AD540BCCC945FA358C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Big Tits At School - Asa Akira - BraZZers (2011).rar"
sh=E2390F9B777BA1D697594E2762C0AB38811D4111 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Big.Boob.Blondes.XXX.DVDRip.XviD-Jiggly.part01.rar"
sh=642B4325B052AFFA8572FB5433C23A591B40E82D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Budapest.Episode.6.XXX.DVDRip.XviD-UPPERCUT__www.realmom.info__cd1.rar"
sh=ACE58A9FEF1DF238B96047A03FE54078976CC79F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Casting.Couch.POVs.5.XXX.DVDRip.XviD-UPPERCUT__www.realmom.info__cd1.rar"
sh=876DCD0EEF9ACD76B918D8DBDD00BBA9663CF1FB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Die.Titten.Orgie.rar"
sh=A0412016BC5E17BD75EB2BB35AB951D398ECCA2F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Drunk_Sex_Orgy_Gash_Bash_Porn_Amateur_Groupsex.rar"
sh=4DAB243AD8EC1798E95149E1EAFFBA2955E51753 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Famous.Idol.Assistant.Charismatic.Shop.SAMA-421.Jav.Censored.DVDRip.XviD-MotTto__www.realmom.info__cd1.rar"
sh=16CECAA1242FA3995D5EF84AC282792FF23B097D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\jiggly-spidermanxxx.rar"
sh=C0C7EBB127E00A09184869976574D5A3CB905298 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Molliges Teeny.rar"
sh=CA8422CE0A584683AB1256611E3C89169A6CDC22 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Skandal Perverse Spanner.part1.rar"
sh=F96B0B845B2A4F341C220D512BAEABF671A844C2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\Suck_It_Fuck_It_Anal_Boobs_Sex.rar"
sh=B3328173EAEAF30B1A931D3EE8D189C3C542C579 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\u4all.eu_GGG - Schluck Puppen.rar"
sh=2B587C2CFB95C8E8CC2A871706E67029C15249B1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\u4all.eu_GGG - Spermaneugier.rar"
sh=755A611A8FB57E3216C0D4DE8F990AAF4EDE1438 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.divx\VIDEOOT-Big Tit Creampie - Jenna Presley (08-08-10).part01.rar"
sh=E95816460BB9F9F45FD816AE172062849B211EA8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.female\Dolly Spice kpc-hc.part2.rar"
sh=C8E24C2F9E245255D1F5347289D7B43F2A775724 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.pornstars.80s\3am_Georgina-Claire.part01.rar"
sh=EB7B9ECE88865F61A7A83906D55E4CA9D00095FA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.pornstars.80s\BestDeRenzy.part01.rar"
sh=F3248B36F81AFC076D7F91CFD7ACBA8B9F4D2238 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.pornstars.80s\Ed_IWIA_GV_BB.part01.rar"
sh=1713006977146E524045719796B2EF1629674761 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.pornstars.80s\SexStarved_BB-RDL.part1.rar"
sh=42C5D78A0F22845FBF732184BDDD23B582F6A4A5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.sex\Buffy_Down_Under_Masturbation_Solo_Porn_Boobs_Solo_XXX.rar"
sh=0FE4112C4B5889DF91411D04E316F844262F9154 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.sex\Im_Just_Here_For_The_Strippers_Anal_Cumshot_Porn.rar"
sh=3F398376AF8BB7955B1A22C1D22B7519B1FB90F6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.erotica.sex\Masters_Of_Reality_Porn_Cumshot_Voyeur_Groupsex.rar"
sh=71CE36D2B04EBEC75B1E09900B0F046991794323 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.hou\ktr.thr.09.09.25.kelly.wells.takes.it.deep.rar"
sh=B7674376C011C0E7822F0F09B1EA8EFD6ED2D62C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\39 J. Lea u.Freund lernen Tochter blasen u.ficken.part1.rar"
sh=BC55164FB0D7244E8967FC2D985B4DF733968F5E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\BrutalDildo5.part01.rar"
sh=605FFEE91A12ED33C46610117ECCF6FA948E8CD2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\chi-jtbukkakebo4.part01.rar"
sh=08DD4C2C6125A6DB8186468144CE311EA054FE52 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\CumLouder - Nataly Gold II.part01.rar"
sh=BACE7DD56F48E9BEF8BAFF68FCF079BD5B26966A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\Deep Throat Love - Sasha Grey.part01.rar"
sh=3708FCCAC0B75BA741512687CC87FB2A0B3BCC8E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\Der Fotzen Fuehrer.part01.rar"
sh=2CAD22DAA42304C539E5BDFDE6F59FF8B43DD1A4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\Der Reiche und die Hure.part01.rar"
sh=AD8C18F216F9C02AB837C325F250B096894F6CF5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\esc-zielpissen.rar"
sh=925B0763DF6CB5A7C18C80D7318B7A7A77437705 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\GGG - Vicky + Tina die Schluckmiezen.part01.rar"
sh=AB27B2689DB662EDEAC5F21600D148DF05BC5D85 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\Girlie Geil Ich filme mich beim ficken.part01.rar"
sh=110CE802F8F2EE181D0F133C96C9687ADC4ABC94 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\Hannah Hunter & Sindy - Teen Fun.part01.rar"
sh=0A0E9328EABC0503F8E10365350E0C7500CF873C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\u4all.eu_Jana Bachs Private Gang Bang Party German 2008.rar"
sh=8AFCED0F8F07B4FC8EC373E40674F0D9BCE5067F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\wde-frifsb.rar"
sh=DEAF1BD42B0D4BE51729312F52E1AD2004324834 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.ijsklontje\wde-gggcoolsvs.rar"
sh=74396C9DA7042788B497FDFB373F3C187013BEB2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.illuminaten\chi-gggelinasp (2).rar"
sh=321451454BDA90710A100A644A13DFE573F1D9B1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.illuminaten\chi-gggelinasp.rar"
sh=136ADEF2D89A6FD22FD7085A7EE9B8C9961EC65C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.illuminaten\chi-jtbukkakebo4.rar"
sh=1A91605E005A9082097114BEDA66746000A8B4F6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.illuminaten\cic-gggsp.rar"
sh=903F8F6F6F03F7C290B027B7E9B73D4905363C8E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\01 Pavla.part01.rar"
sh=EF1F9C3ED120564EB00180EC4AC5F1709E7C2D10 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\18_Verfickter.Anwalt.Sperma.Der.Entscheidung.German.2009.XXX.DVDRiP.XviD.part01.rar"
sh=5851B95850676ABFDE7907F372476BD789202414 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\19 Liba.part01.rar"
sh=62C7702A4EDF2F01852BDFA8A4463EFFA1FB36AC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\3DKing-cgangbang2.part01.rar"
sh=C8BFCF1611A87C4531CB65CB4B7CBA050C136B55 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\abby.winters.xxx.may.2011.after.dark.kikivid1.hd.720p.web-dl.avc-vesd@ris.rar"
sh=2BEE4B8E7FDF4C803CF6119394C77B3F3E4767EB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\antje blasen im Auto.rar"
sh=7E09438167D3B6671F2AE18050D669E377B0E03E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big Boobs Are Cool - Adrianna.part01.rar"
sh=F4B0F85E10D3AA696B6AABBFDB8665A5D9105D6E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part01.rar"
sh=9CE4FA65766FD9A98A794102495E7BF754C30057 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part02.rar"
sh=5A23A65514045F2023B9DF0F9211288CACAB7052 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part03.rar"
sh=2C265E309B36C1FA439829D50F0DE83A302C50E8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part04.rar"
sh=93484453B2C821DBA8B75844F1D5DDC324129195 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part05.rar"
sh=4FC7EE66872A57A9F29F841B5A8E15490EC68A48 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part06.rar"
sh=48973E95492555411A2B23086CC4FAB4170FD382 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part07.rar"
sh=8DFFF35738A697F1A3B69CD0AFE481904D19913F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part08.rar"
sh=2C2C393E54AA0874CA3908C24B54A454CFC4BFBD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part09.rar"
sh=F01DEFEF753F0886B3A22358887A54D3C312F5A7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part10.rar"
sh=32372C910BD3E047F080E170C484D7104C63BF52 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part11.rar"
sh=69F5B2CD131FDE094CF8364C081E7265288941A1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part12.rar"
sh=E50FA342F0713A2A0B10D698853C4D74E1437D5A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part13.rar"
sh=181F0629AA5C6DA773462C1363F97DCFC9C60C14 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part14.rar"
sh=517EE9CB5985CE9AC4CAE4FE51B6A34A589F1578 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part15.rar"
sh=B97684D77FA17E38226189E883EA67F7DF21AFDC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part16.rar"
sh=DF97EE09A0CF236962C1BAB436A76355D84E0CA0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part17.rar"
sh=B8BD8DB6542BE35509E5A210DEDEAB1F0FDAF53B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part18.rar"
sh=B4C14736DC5AD9C780C68BA0F0B3A348B2CACE4B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part19.rar"
sh=BDF0077106839CEDCB09C2ED85958ABE254917BE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part20.rar"
sh=7AAED682D3C3D31C800949C5F907DCD73037F6D9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part21.(incomplete).rar"
sh=83E5CF9ABAE79F4249713C0941D7F85683D204D0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part22.rar"
sh=9032F1ABCB09D1012BD5E6107EE272A6FCF6E800 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part23.(incomplete).rar"
sh=70CFD797203E64D249431C56DE7776F27D52A400 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part24.rar"
sh=E66C243022F82AA896A08D58E5E928140DD7E9EB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part25.rar"
sh=F30EF83C03D0BF7053B33736B19188A7760D5254 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part26.rar"
sh=491C43B682B71F04FBD7940C1683C7C65F6E2EC3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part27.(incomplete).rar"
sh=82C5CF248B1D77CF7E620590CC5D2159838DFCEE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part28.rar"
sh=A13371694ED325016E5538B1A9DDE0FEFB138ECE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part29.(incomplete).rar"
sh=2E5DEDB0AAF19A325EA7D7D5EC182CEE93AF7F58 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part30.(incomplete).rar"
sh=1702AD9E47FD4CE3A0E1EC685A0C33B080195080 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part31.rar"
sh=187FE07F35FE1B6FD51A13073F4764082137BF2F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part32.rar"
sh=318DD5E75B46A2D24190F9062673A2BD86521136 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part33.rar"
sh=88CBFE65459C439B0E1BD9DF4699E77BFE7AE9A0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part34.rar"
sh=D9260257EFACAEB2E1A578513C5DF11F0A29C3ED ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part35.rar"
sh=A4D3C69BE2AB8D8E61B1868896B5D5B1DD854385 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part36.rar"
sh=EBE40721402CEE66D0DC0ED0F883E07AAD843FCB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part37.rar"
sh=BCB1D3044B3E58F3FB40A0D11C136A998E986D1B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part38.rar"
sh=F52E0DD39DA2070B18EF64B472D39AFBA20AF876 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part39.(incomplete).rar"
sh=0F9E7CA236FA51941642DF0F2BFB96F65C4A049A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part40.(incomplete).rar"
sh=73D452E4453545F30A24D9308030EB65706FECED ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part41.(incomplete).rar"
sh=BF54605F511530C6C50A821E527CBAAE1ECB7C76 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part42.(incomplete).rar"
sh=8FEEC0FA01C1EB2F46BD35F2442D98EC3DB24B1C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part43.(incomplete).rar"
sh=ACA96851BFC852EC6B48E42F11416AECD0DD0483 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part44.(incomplete).rar"
sh=29DCF5B37EDB56C04D1A8895F286D6A24DBD10DE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part45.(incomplete).rar"
sh=EA75A702736FA8732AE822DC151A918C4A7F7273 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part46.(incomplete).rar"
sh=698AEBCD40D347FE094994061B371B69A64A80B0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part47.(incomplete).rar"
sh=4807F9A28F588F829EFC43A0615D5FFA61823297 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part48.(incomplete).rar"
sh=4598C173A7899ACB6879A128EE3733A306FDF357 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part49.(incomplete).rar"
sh=7E4A02C86F19EFDE40C7DCF312F133B14D5BF2F0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part50.(incomplete).rar"
sh=52843431B80EB6AD9AB53401E1991B897E5BAD96 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part51.(incomplete).rar"
sh=411DC685FF245A0F92E962275EF85908EED7FC78 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part52.(incomplete).rar"
sh=21E6386927331F843C4343EC09031A53D9694969 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part53.(incomplete).rar"
sh=F113498A0022164025DC0792A2A28654E6C2ED1C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part54.(incomplete).rar"
sh=04D2A575B514F62E5797D522AC1E96254A5B41B6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part55.rar"
sh=2FD6D9BC4DC8BC05CF55CF5AC75A2D82FBFC68CE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\casting.xxx.christina.part01.rar"
sh=42CB1E2F7A4251CCC2E84877DF528A9AD9BB3AB3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\casting.xxx.rosa.part01.rar"
sh=6822E7BADC258AEF114A01A450A9692D5DB60EF0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\chi-ue40hf.rar"
sh=8CBEC2FDC92C3F30739853050954D23094D197FF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\czechamateurs09.part01.rar"
sh=35250D18AEBFBDE815B1119F4C00928562DA1325 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Extrem 29.part01.rar"
sh=C72355A0E21E3FAF240187797252AABB502F0C98 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Gang Bang Party.de - Martina.part01.rar"
sh=AB9DD8D513B622ED145965D9FC760592186029C1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\GGG.Live.So.arbeitet.John.Thompson.17.German.XXX.DVDRiP.XviD-CHiKANi.part01.rar"
sh=0D54EA1556ED6897501530D5EF88B55373058EEA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-BienKlevervenue.part01.rar"
sh=23559071BC2AB8A926AF42D3A7D6F2E6FF646ECA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-Color Clima - Exciting 514.part01.rar"
sh=B89A3812F5310722944087E21B615B9FE359F208 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-Fuckin Pregnant 2.part01.rar"
sh=12F186DB593AE0AE819EAE71F627F086F0FCB9F7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-GGG LIVE SO ARBEITET JOHN THOMPSON 14.part01.rar"
sh=4CA2DF143709326A07B444FD110EF81F3297F763 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-GGG Riesentitten Alles wird geschluckt.part01.rar"
sh=5C73FDEE4D8CA40C423B8D9C2A0F2426B7DABF80 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-KleverigenVuistjes.part01.rar"
sh=48C935EE49A17AB6F322BAFB708728E06597EA67 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-Magma - Dirty Diana German.part01.rar"
sh=CC7131E35FD6AF905AB1BD85821B7D5DE8ECAC7C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-Maximum perversum - Tropfnass.part01.rar"
sh=AC435BCFC52AAF62691ADBBC138A5DA7ED85AA46 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-NEW KLEVERS WELCOME.part01.rar"
sh=6F3E7794F31606D987E6500153999723A332233F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Greetje27-Schwanger - Doch die Geilheit lässt nicht nach.part01.rar"
sh=6882F71F1D198B64572E97C858F8B7238BBD28E1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Jenna Jameson 18 - First Sex On Film.part1.rar"
sh=6C7E1A17CD92EB7E788E6E2E688C1B183A2871FD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Kehlen Massaker - Dein Rachen Wird Krachen.part01.rar"
sh=D1B93138F4055C53996452AD0166C199993A9839 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\ktr.wmdgb.11.01.13.jenna.moretti.part01.rar"
sh=2646B8A357491004DB7DBBE6D5819E7B35603D36 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\LaHoWi.part01.rar"
sh=B96593FCD0A96796A1D6DAAB0F8A9484A5E585F2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\Monique Alexander + Samantha Ryan - Monique's Sex Party SC3 (ff).rar"
sh=D65E1C2E00C8C92867E54260F94500386E2DE7C7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\MYFORYOU-schlampen schlucken sperma.part001.rar"
sh=B2BB47EA446928ECF181B08CA0D3F7DDDC036E91 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\ohrly-tj1220bbtaj.part01.rar"
sh=B954E1FF4C696AA958B734476040C98EC1F39B37 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\schwaenze Geblasen von Ziegen.part1.rar"
sh=8504F241F94159F77CBCE8DAC89D7E10D7B5E4BF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.kleverig\T303658.part01.rar"
sh=D63CFEFDCF652A3FBBA03355B0A6611F6145844F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom\chi-666.die.pisse.trinkerin.rar"
sh=97596BD3C4A12241244CB5F6F2105B1F364F8B21 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom\chi-ggg.adina.im.spermafieber.rar"
sh=28298B925845BD3BE72AACB7DB3A016EE719B5E7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom\Demoniak_-_Fuck_And_Party-(DWX059)-Vinyl-2011-HB_INT__www.realmom.info__.rar"
sh=99A2F5DB12C0265886AD7D7D8B257C167CB9A979 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom\tehaix-eus-xvid.rar"
sh=B2B26104A07A0D27ADD5BEF2EDF205168C44C88E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom\wde-bbo1.rar"
sh=6A14D974B03E10EAB157B1424E1F1BD06D5C4BDC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom.xxx\8th.Street.Latinas.16.XXX.DVDRip.XviD-XCiTE__www.realmom.info__cd1.rar"
sh=2F1741E1443AA8B2938A9BCCDFC38C326401C8FF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom.xxx\Das.Beste.aus.Vollblut.Stuten.3.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=CDE51D70832F7A7A098C21F39EBE1EF6FAF70CF1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mom.xxx\My.New.White.Stepdaddy.3.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__cd1.rar"
sh=A72E99B07B56AA42713C50E5A04F445496017FE0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\Blasen.Brutal.1.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=904EFC6F1EA1FBBBA4888E3EFBACAA4687336DB5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\Extreme.Haenge.Titten.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=F13915482E94D0BF3FDC18E5A28301CE8B80CE60 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\GGG.Blond.plus.jaemmerlich.vollgespritzt.German.XXX.DVDRip.XviD-PPG__www.realmom.info__.rar"
sh=3D5CEA44917A226FF38BE52AF368C90EBB89A3DC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\GGG.Bukkake.Best.of.17.JTs.Directors.Cut.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=C4F37D0224009D3E22A5FE18B76EEB3C319F9E91 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\GGG.Das.erste.Mal.Silke.versucht.zu.schlucken.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=EE96F9F6DB27D62719387BD454B47CD400E1CB4D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\GGG.Mabea.plus.Hanna.Lieben.Sperma.German.XXX.DVDRip.XviD-PPG__www.realmom.info__.rar"
sh=6CDB8AEC38D46D122C23AE902FEB84DB5BF544AB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\GGG.Viktoria.Das.Sperma.Schluck.Seminar.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=820DCF24D77D7226827E37B622167462DEA52958 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\Lena.Nitro.Exzesse.beim.Porno.Dreh.German.XXX.DVDRiP.XviD-CHiKANi__www.realmom.info__.rar"
sh=6F365BEEBAD3D3DE0980227BB01921FA88252885 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\Paerchen2.German.XXX.DVDRiP.XviD-KissMyDick__www.realmom.info__.rar"
sh=2BCEB95BF12C288841372746CD32A186FFDABF6C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.erotica\Private.Amateure.Tagebuch.geiler.Fotzen.German.XXX.DVDRiP.XviD-KissMyDick__www.realmom.info__.rar"
sh=6224051731067C981C28EFE92B36B4E82B9632D8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.movies.mpeg.divx.xxx.german\Kehlenfick Extrem 21.(Extreme gangbang sex rectal).2010.part01.rar"
sh=297F36B3066C5D42AFED19AF7541983CB4601DE8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.mp3\Comedy - Erkan & Stefan - Endskorrekt Krass (Best of) www.brothers-of-usenet.org.rar"
         

Alt 23.09.2013, 06:02   #12
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Hallo Schrauber,
anbei das zeite eset Logfile, da das File extrem gross ist.

Code:
ATTFilter
sh=6852CDC5CFEADA5CF6BDB380A7EDD30938E6C3B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia\do.over.s01e09.block.party-ftv.part01.rar"
sh=20535C11603AFC17A51345771B7DEB3B85032E29 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia\Kehlen Fick Extrem 20.part01.rar"
sh=7E560996B58BABD3BF1800AE20F6EB00743FA560 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\01.part1.rar"
sh=E6F26E9E97A9964D438A03BA29024FE46D57BC89 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\Ass_Masters_Threesome_Cumshot_XXX.rar"
sh=15A19B5AC635013622D652A24E7EA821A4475963 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\Double_Parked_3_Fishnet_DoublePenetration_Threesome.rar"
sh=54FFAEDC0AAC04E82C27F17884A1FEF594EA3EEA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\Double_Parked_7_Cumshot_Sex_Threesome.rar"
sh=8B39DF1206AB140763D77A46A1363D1ECE4873AA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\Latin_Anal_Reality_Show_Threesome_Porn_XXX.rar"
sh=E8B20F58FFF7A3D456CE2128A77E973B8A100564 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\lta_jessierogers.part1.rar"
sh=FA441C53AB191A5A0332C48E6CCE6197456C2950 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\mc_jessierogers-mp4FullHigh-1.part01.rar"
sh=7397483B24A01445485AA65E4BE03D40C7C94832 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\MTHS_Stoya19.part01.rar"
sh=D35C214AB953EBFEC6DCA6453A908D18F00026B7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\MTHS_SydneeSteele27.part1.rar"
sh=7FD90B21AF54AD52EE00F0B610A6F6DFDD087BF3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\MTHS_TamaraNoon11.part01.rar"
sh=A738D6A3A4CE84BF91F4F526E0EF18C388C18EE1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\MYFORYOU-GGG - Casting Girls 6.part01.rar"
sh=D7747CF14677057A826900F2B7EFE9507DA6E4EA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\MYFORYOU-GGG - Gina Im Sperma Gefecht.part01.rar"
sh=675D3B7ADE8B824CF99348DC2331DA32C3B42153 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\Party_Hardcore_6_Amateur_Group_XXX.rar"
sh=AFB906631C14F5A84A90DEED174A16ADBE4EA7A6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\Peter21nlPost347.part01.rar"
sh=52C7EF1EF3C68039CFF96E68D6881A4CC64686D6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\v16274.-.Nikky.Thorne.&.Abelia.part01.rar"
sh=BD7F72977998CEB7966049A899AF2B6ECD49B8C9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\video_16.part01.rar"
sh=6751D7855AC9D95B777AB0F551C8009F4216AA25 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\vi_24.part01 (2).rar"
sh=70B80555EF4BAB65F9A35C27CB70AC66E818C9DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\vi_24.part01.rar"
sh=034390F1BE254F9D3DD18E9ACD0DD535ADC0D027 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica\Young_MILF_Fantasies_Sex_Creampie_Porn.rar"
sh=2ABD1D9E6F812C32D5AAAE328AB269422F6CE55A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Ama10 Little Kim.part1.rar"
sh=5C46E0BB6787949A01A5A1E03A4EF0A108B641C5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Amateur_sex_with_wife.part01.rar"
sh=76836E602F1BB730AE0F50B7CC78E326CF20EC90 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\CaraCum - Nylon, High-Heel und Strapsen teasing incl ORGASMUS.part1.rar"
sh=0B433250A45F1CDBE6EFD8E3DC7B26688C0A4E5A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\CharliesAngel - Kondom Leerschluerfen.part01.rar"
sh=915C276266445C2345E810EAB74ED42EB829E8AA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Crazy-Isabel - 31718 - Mausfick ISDN.part1.rar"
sh=2F657FEA7277A0E82C549F1F581EC79DE20B132A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Ex Facial.part1.rar"
sh=01DB28A2EC8CEAAFC43B1CCD19A1E82BA167ADF9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\German Couple Facial.part01.rar"
sh=ACEAD27BBB0571EF7C1D8A8EE659C8B344645E33 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Homemade Amateur 2.2-1.part01.rar"
sh=D56146BA2AEA68E360E99F379EC1C2D6D4C5C5BE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Luderchen18 - Blasen und schlucken.part01.rar"
sh=1C0CC2DDDC6EF7A7356A8E23CE5134A52F259492 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Luderchen18 - Geiler Hotelfick.part01.rar"
sh=A3FCC1EAC9F72833D71ECFF01E654E7FDDD8268D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Mrty-DreamHJ_071.part01.rar"
sh=0B3956E25A5214FB276F72989369CDCC20FE1F90 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\MyGF_Blondie_Goes_South.part1.rar"
sh=DB912BCF215D9900FA1F029E1BFA1F74D01E3E60 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\NinjaPOV_to_anonib.part01.rar"
sh=553E71E52549E7E290ACB99C6AD3951B43A2B856 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Our Video 2.part01.rar"
sh=6E0F7D447A4A6FFC4A62500D9565C918770CAEB6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\She Loves To Play With Cum.part01.rar"
sh=C645C4A979F391D645AB0995180B7867B6D889CC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_03.part01.rar"
sh=569575924CFB7CA188D4C830DC4D93BDBFCEA464 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_11.part01.rar"
sh=1348ACA7AB77E5346FEE00BAED817C713AC4A604 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_13.part01.rar"
sh=B00DCD7BE07D6D7278A24212C5C435996B533254 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_15.part01.rar"
sh=88792306734AF40CFFF149A5D4C56F9D24F3C6AF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_22.part01 (2).rar"
sh=E5AC540CB8D0665F479F71636EFEECFF9947C6DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_22.part01.rar"
sh=E34E4CA0971763011ED71944A21729FC06BBBFF5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_24.part01.rar"
sh=B59467588BDED197284C45833509F88753B1663D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_25.part01.rar"
sh=30620FFDFAC8578B2BC5C551752CEDE61D0907B0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_28.part01.rar"
sh=2CFE1702FE02937E7CE368367DC3AB78080F2FF0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.asian\Asian_3_Way_Toys_Lesbian_Porn.rar"
sh=51F2041776E71360B92E637BFAE20ED2B1F24067 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.asian\GG-026.part01.rar"
sh=7D124707468B058FA980A25A81904A19E7BE12B1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.asian\Tokyo Hot k0504.part01.rar"
sh=887DF13D749CCE2752B8CA4A97B7DF871E04728B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.black\Greetje27-Sista Fuckers.part01.rar"
sh=9CAA1C744F314D72227601A055C578EAAE8B3F2F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.black\Real_Big_Afro_Tits_7.part01.rar"
sh=84806BA4417D621E83A17918BB9E8B97D92E4A73 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.lesbians\20090321 - Verunka & Wendy - Wet wishes.part01.rar"
sh=F660A2FAF094D9FAF04F5882C566FEA438BDCEC0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.lesbians\Lipstick_Lesbian_Party_Toys_Sex_XXX.rar"
sh=8A18F006289757EA74E6A05122FB6E750CAA5FF1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.male\FraternityX 2011.05.11 Hang-Over GangBang.part01.rar"
sh=0692F0131E0DF7D7B12D32995D0F4E46EF33101B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.erotica.repost\faq49.part01.rar"
sh=DE74E9BB7F00B5B900964A18DBB5E4574A84612D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.multimedia.pantyhose\JB_Video.Foot_Tease-Karlie_Montana.part01.rar"
sh=49143A9E206435C37596FE6CFB119E4B01E6EE3B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.nospam.breasts.natural\Miosotis Claribel Website 1.rar"
sh=63BA71433D920EB8A564D51AC4C9B9A89AAAE6D2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.nospam.multimedia.erotica\Sexy Ebony Girl Taya Slivers.part001.rar"
sh=124C737EF1E98A4FFA11E4A854C42EE6801A511D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.nospam.multimedia.facials\Gang Bang My Face #3 Cumshot Loop.part01.rar"
sh=A26F27AA6F37B4B2B99CEF24CC08CEE8EA61E377 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.teevee\tcpa-verdictrevised_s01e02.rar"
sh=2CA5154637F13E89A4D5696061310415E2C649E2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town\AlexD - Aufsicht Lady Chistina.part01.rar"
sh=9B2E3A1EAE96B12C3E88397B3C5FC173A125C954 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town\Big Tit Bondage #1.part01.rar"
sh=A417E010ED4BDCAA0978A8F5374D5D5FC4B19D04 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town\GGG.Sandra.Star.an.der.Sperma.Bar.German.2011.XXX.DVDRip.XviD-CiCXXX.part01.rar"
sh=35F632B22E04364072CB0BF6A498B64127A04AC0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town\Hardcore.Amateurs.Boese.Maedchen.bestraft.GERMAN.DVDRiP.XviD.XXX-SmD.part02.rar"
sh=EA1F8CBAE2BCF01A5C9474CC9BF622D807345A73 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town\Hardcore.Amateurs.Boese.Maedchen.bestraft.GERMAN.DVDRiP.XviD.XXX-SmD.part12.rar"
sh=0A37AC1B581071607FC10D42F65E2B41D8C74884 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town\Kehlen.Massaker.Dein.Rachen.Wird.Krachen.German.2009.XXX.DVDRiP.XviD-ESCORT.part01.rar"
sh=30816B611A03706C2373DDD76BB017D11B7B44DC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town.xxx\Cum.Bang.7.XXX.DVDRip.XviD-CHiKANi.part01.rar"
sh=6A4E0B5103CD11BE32B20AEAB48C5FB33668B061 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town.xxx\Inflagranti.Schwarze.Haare.Feuchte.Moesen.German.2011.XXX.DVDRip.XviD-CiCXXX.part01.rar"
sh=349B39627DA86A3B58AE3F9A2E830AD5990DF698 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.town.xxx\ktr.ylp.11.06.09.lorena.wanna.cum.here.rar"
sh=DFCA32B6680CC76908780AFF5CE17FDE4136401B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.tv.deutsch.dokumentation\misfits-derzoelibat.rar"
sh=867EC91D1AA2B43ADC2FD12C8700DB90355AD8AC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.usenetrevolution\Blasen und Schlucken im Wald.part01.rar"
sh=21820D8A45043ECBA02C9B462EE11B15064BA795 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.usenetrevolution\Schlampe mit dicken titten gefickt.part1.rar"
sh=2436CEF3BE0B2318C73290FB50B4DD5697EC5544 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.warez\GGG.Sperma.Transfer.German.2009.XXX.DVDRiP.XviD-WDE.rar"
sh=2538F7046E72E3956799672A48411266794E5336 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.x\Cum.Out.On.Top.Audrey.Bitoni.vs.Abbey.Brooks.XXX.DVDRiP.XviD-Pr0nStarS.rar"
sh=9923659044331F110285BB5893020B6E2C834D39 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\alt.binaries.xvid.german\Kehlenfick Extrem 21.(Extreme gangbang sex rectal).2010.part01.rar"
sh=90BA9C753EFEA01F5E49F287CCF3550840F840CF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Annette Schwarz Extrem Deep Throat.rar"
sh=CCDD54F0FAC1DE1A571E74F14508541F788E8404 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part01.rar"
sh=8E39A5395C81AFBA14F771FF27D1A7689309F45C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part02.rar"
sh=18D2A18E52750A65BC8D3ED8DB7EFE49DE20DC8B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part03.rar"
sh=3CF69015AC1DF8C4BE488B202D73884EB436C4DE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part04.rar"
sh=C899CB571A5EEC87D4D6C604BE07112FE5127603 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part05.rar"
sh=645D84475FF134503A3D6769C7CF0B6439CC329D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part06.rar"
sh=CC29A08DC7E1C2569878A474CB749A05C05D0286 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part07.rar"
sh=842203027409232611B8601B52EA86D9F8EB9FBA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part08.rar"
sh=B25D8BF04845D3D462627B816F1DEBE5DDD4A2EE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part09.rar"
sh=072CD4F7EDB80F99175A23BB61F8058DE6CD61AD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part10.rar"
sh=9597837798E7B47D5BB7B27A04A2D7F97C949A7C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part11.rar"
sh=A2FF48A5459C04AF4E258977D84055A71756021D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Brunette Lady Is So Impressed With A Male Stripper (2)\La_Boda_Porn_XXX_Boobs.rar"
sh=2787CE9C984BE7B256C450CD18394A0E5CC01C44 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\DancingBear - Birthday Party with Strippers\(DancingBear).Birthday.Party.with.Strippers.rar"
sh=1D034B458B405829829A9B2E0AFE742C15FF3069 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Deep Throat Girl Several Clips - bis zum Kotzen -\Deep bis zum Kotzen.rar"
sh=73DA63AB005A7BE8189456B8891159275DB88663 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\European Slut Sandra Romain Has Her Ass (Red_Hot_M (2)\Red_Hot_MILFs_Latina_Mature_XXX.rar"
sh=4CAFD49FDEE24900BA828EF54029E44036741EA5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part1.rar"
sh=DC53C5A7A90C7A8020BCA0E9311B8C60E80EFBDB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part2.rar"
sh=E040CC7833CF751EF3B1FD7E7404E841CD766ECD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part3.rar"
sh=EFFC514CE0DD466E329F20A10225EA1F3BFF49A1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part4.rar"
sh=F1E131593D93A16B13CE5E0BFDD287BFC13F5204 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part5.rar"
sh=8506DCEBF00479C708B8B19997927E675CCE5238 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part6.rar"
sh=4F8CAA97D41126A6188352BE09F2F701DA3F867E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part7.rar"
sh=4717105612E26186F189D7E4B42C3CD1600C545A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part01.rar"
sh=CF61A9F7D6899DB458DA1E1DF5FFF140A59A9AA1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part02.rar"
sh=F0B22261DF7366B75C61F30FE924C90BAEAB4DFA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part03.rar"
sh=125DF31772558DB6558CCA12D4803C5CF7519A18 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part04.rar"
sh=CDEAC5BDB94A13D49D5205D5F6FADAD9430DA87D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part05.rar"
sh=BD4269E2773F445CD54725FBB22A6C2BD1FCDC32 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part06.rar"
sh=E81E1C8C793AA67ED97C24028919E735B2B5A9FB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part07.rar"
sh=0D8D463587941CECDB067AAD5AC1E2F0622ABD22 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part08.rar"
sh=484F4D13EDE15D666087FFA10ECE8E325B0BF72A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part09.rar"
sh=BBC8D2D224C3B01F84C8CB75D1BB0EBE2DCFEF47 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part10.rar"
sh=5C966B51877B77FB348B7017EB9103A2E430685C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part11.rar"
sh=B12792539281F520ED0077D559297EB1B806C5FF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Mia Bangg Was Born For Fucking And Proves It When\Pump_My_Ass_Interracial_Boobs_Sex.rar"
sh=F6687F77975F9D5973CD7C43EDCDC9904DAA20CA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Party Turns Hardcore When Make Strippers Take Off (2)\Party_Hardcore_24_Groupsex_Reality_Sex.rar"
sh=EBE8290BDB769A9317491A24A133C40E46D749FB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part01.rar"
sh=03FC42BC7DB2AD296A6FD0644143DB85D9219ADB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part02.rar"
sh=81F0670A50C81DE7DB4C15DAE3EF7847A65263DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part03.rar"
sh=E66DE4E6F872C3B1672582E454517E8360F0077E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part04.rar"
sh=3DB2AE02AB77A828F86FDF04D53A66E7D575D385 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part05.rar"
sh=4D9641F85586908C79B21FD5FCCF0AA0AC4CAB10 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part06.rar"
sh=8CAE3AE7C4A3ED62D52E0860D0F74E630AB89ED4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part07.rar"
sh=F490BBDDB7C71D7820EC4555830056AE22EDB66E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part08.rar"
sh=F61650D40740EB1C616BA369E187C7E0E5F26AF2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Sexy Bitches Open Their Mouths Wide And Take Throb\Blowjob_Mania_Oral_Sex_Porn.rar"
sh=482D37FC999E9B957DAA19F4698F6B7778291ACB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\Titten Orgie\Die.Titten.Orgie.rar"
sh=F5BEF38825315F89FC381D520658BC2B86D5F3C2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Eigene Dateien\Usenet.nl\Filemaster\White Chick Dezeray Tries Her First Black Dick And\White_Out_In_Black_City_Cumshot_Teen_Interracial.rar"
sh=06ED4214A2C654A9E2B533CD7D4EF843F9B80290 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\BlinkyApp\VersionIndependent\Resources\AppResources.zip"
sh=569EB8BE9D37FF68FFA7851BEECCCA60258E4DD9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\Chameleon\VersionIndependent\Resources\AppResources.zip"
sh=480822998852429892AAE8D5271DA759FC98D97A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\ObsidianApp\VersionIndependent\Resources\AppResources.zip"
sh=FD4129167ADACC9E52E961798C7FC47E4E3485D9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Anwendungsdaten\Microsoft\Toolbar\IsolatedStorage\SearchApp\VersionIndependent\Resources\AppResources.zip"
sh=7CF350B9FC565030F71316EFB7617B0AA68340CE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Dokumente und Einstellungen\Ralf\Lokale Einstellungen\Temp\a1.7z"
sh=816D3272F15E430011C20E64F1C4F47D1A8BF876 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\ReesPreise.zip"
sh=B9CE70532461FE78BE1DFBAF88FB952501A079B3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\CD Label\Wpetry.zip"
sh=BCAD970AF6DA6836E2EAABC08427DF373122FD1F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Goldhoch.zip"
sh=A51BA3D242286B5250E34C4C26236122E62DC5EE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Hausralf.zip"
sh=FA75397984A7642FFDF420EA971922FA1DDD2E0D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Kommuni2.zip"
sh=68F31214C3F5FC4DF590C58EF04E71B9ECB03BDA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\COREL\DRAW\Knittel\Riedle\Riedle-Spedition.zip"
sh=CA15E8E83DBD3A96034E6CBE673599A46ED72B53 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\drivers\modem\3com-usr\cc2336i\winblast.zip"
sh=1969B2FE6BBA12FE15D3420689D2687B93642B1C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Knittels\Bilder für Sonja.zip"
sh=72E24B1E70B1A02F7F327DDA052F9DF95E046238 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Nico\Corel Draw.zip"
sh=CF00074F71A329F18E113A86DE3DB09F251804FF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\Bastian.zip"
sh=FB8CCD6C1071637A7EEA2B6463EC821FBD6FB105 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\EviNico.zip"
sh=6225B0F49E412400826A1095882C07FD1C5B973B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\Gebmoni.zip"
sh=212231C8F9621F7C3CF59A5DAD2325D52FEA6627 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Corelphoto\Privat\nico+Schirmi.zip"
sh=C8DE439545630CA3E3082E9A661D72A7E21C418C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Fotos\Kegelverein\Hochzeit Christa&Stephan\Hochzeit Christa & Ctefan.zip"
sh=080D30694CE76AE9D3C09E3CDCD2BC0DE79B12C0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Bilder\Wohnung\Wohnung Aitrach\Kinderzimmer.zip"
sh=6E8E5701327E72603F278B84487B28445C955485 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Sonstiges\B-Spears1.zip"
sh=722CBB2EA7375F6E29512BC1AF38C5D8E5667DD4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\04.11.02-10.12.02.zip"
sh=DA3FD3FEDB28F7700D72F0281718196D0FBA0D90 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\06.12.02-14.01.03.zip"
sh=366B3C62B747B175D513124308D27EC7EB18FBD5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\08.10.-09.11.02.zip"
sh=60A1C228645B6778D4079DFB84348806FA9C3A8A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\09.03.03-08.04.03.zip"
sh=C8C43CB3A99E3D0892FF983BCF607EE14AAA5DE4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\09.04.03-12.05.03.zip"
sh=E6B37907071E3D5B8AF944DBEFFBBED24EE8AC8F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\10.01.03-11.02.03.zip"
sh=4C48A940768223ACD10A2929F83D321EC6CF6E54 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\11.09.-09.10.02.zip"
sh=08E581440E7E859A260924968A7B8B5831BB420D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\12.07.-11.08.02.zip"
sh=EA0B8AA7C5B3E4554A2C13EE8547BCD8B6C87A13 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\12.08.-10.09.02.zip"
sh=3CF99048CDED78370E221A9122FBD9C7296C5F8D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\13.02.03-10.03.03.zip"
sh=09EBE5FF32A3DF29D27458ADD41182693CF7743A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Telefonrechnung\24.12.02-11.03.03.zip"
sh=D9F916ABB521AD64F7AD17C3F128EB7FB9C7E4C4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Eigene Dateien\Word\BRIEFE\WOHNUNG\Aitrach\Neues Haus Aitrach\Plan1-8jpg.zip"
sh=CF2ACE7BD0FCFAF74BCB7E7CBFF2CC89AB8F94B8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Gruscht\pscan.zip"
sh=2A765DFA69B96757ECC898D4268F81860FB98921 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Internet Programme\aawHilfeD.zip"
sh=F622C1E462644E8227C5A23F8E07FE5F3D51544B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Internet Programme\reflistsignaturefile.zip"
sh=6C4A6AA74F8F0C575FE55CE85BC1C0B626E4B1DE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Adobe\GoLive 5.0_DEU\Plugins\SVGViewer.zip"
sh=F6D5A89DE64F5A7E247ED6C6ECB793B9E29270CA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Hewlett-Packard\HP OfficeJet G Series\FRU\hpa40112c.zip"
sh=59CF31186D705CC1B9B4882C24074BCD1D55AD1F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npaudio.zip"
sh=14A878964A5222AA41C1D062E43FAAEC34F71DFD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npavi.zip"
sh=7002F5A021D9054AA8BE19E8DF7C3DCF96E0F956 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\npds.zip"
sh=15FE71D4AD662A67CDD8376F2F5BA570D1C883CE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\rpcl3260.zip"
sh=BEF3CC53E9D5DAA9B3C8FC2A86DB9BFBBD530910 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Netscape\Communicator\Program\Plugins\SVGViewer.zip"
sh=4470989523C49A6A2AC5CA8B3BCD437F0FAE919C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Windows Media Player\npds.zip"
sh=B5D105A26420E80575AA5EA49F256A8AD12D2047 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\WinZip\EXAMPLE.ZIP"
sh=BF9A62D17B96132766A47CFD8DAFD1FC0EBF90D1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhc.zip"
sh=8A2F42BE3ECF8616428501DE71C6C46568FF0CB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhk.zip"
sh=53B48D59F7DF45B2262E6A6375CF7D1F0EA4547D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Programme\Zone Labs\ZoneAlarm\Help\ZoneAlarm_Help.hhs.zip"
sh=EC4B83878C6F1D60C260367F1C99E1C6CB51B325 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\B-Spears1.zip"
sh=63A66DB2BC7154469B0D44B7158CE5D2CE5D1A8D ft=1 fh=d013feb2d4acfba8 vn="a variant of Win32/Adware.WhenUSave application" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\waterfree.exe"
sh=8A6F3B44358F785C0EDEB91CF929BDCA016680A8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\Wav.zip"
sh=9F05B0BC5A6E3EC01D5B5D0F970D9BD92C344335 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Sonstiges\nettemails\binladen.zip"
sh=A8A02E7561DB98ACCF9D05896AF02AA90347FD7C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\04.11.02-10.12.02.zip"
sh=E392CCE446031DB15837404D181D4E5C74694E9B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\06.12.02-14.01.03.zip"
sh=BE01FD10293092D2FC5287C84E760E7B45FE073F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\08.10.-09.11.02.zip"
sh=402E1F9FC889E81689441BB2A65F1FBA4338B43D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\09.03.03-08.04.03.zip"
sh=E59D82F6078A199A46B0051CA22E6AA9B22B5C76 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\09.04.03-12.05.03.zip"
sh=9997DB1DD58761FEE29B58F972AB409E5A3B6C64 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\10.01.03-11.02.03.zip"
sh=2964F6EB64C8E4435C4F691158085A143354A619 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\11.09.-09.10.02.zip"
sh=40C794313AC1BDF5A5BF1F3F4F7405A7500127F4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\12.07.-11.08.02.zip"
sh=0361B1870FF5C91A2B9399F190A920C19E7EC8AF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\12.08.-10.09.02.zip"
sh=5EABF550ABB9F69AF83BD1108791D61713274577 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\13.02.03-10.03.03.zip"
sh=18FBEC8FA4B0594CE8026C2F4F326BAFBB84692C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Telefonrechnung\24.12.02-11.03.03.zip"
sh=114D9B3CB0D7571F81C93BB866EEC5CD97C4B3CE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\Alte Festplatte\Word\BRIEFE\WOHNUNG\Aitrach\Neues Haus Aitrach\Plan1-8jpg.zip"
sh=E3ED9A656744BE10A9FEC44DFE963050E6EE93DA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\CD Label\Wpetry.zip"
sh=BB4B94FEE75D42C23A283C0368CB54F7EA7E436D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Goldhoch.zip"
sh=3F83507F52159FF3A959CB48561849DC5601644D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Hausralf.zip"
sh=AAFB0A39E4EB2BF4F89644FBC8BCCBBA24DD4034 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Kommuni2.zip"
sh=428EF9EA5F34DCE5904F882CF8937DC4DC35AA52 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Eigene Dateien PC Ralf 17.07.10\DRAW\Knittel\Riedle\Riedle-Spedition.zip"
sh=6354652613F4B5DA778989806B5EE985AE3883B7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Programme\Java\jre1.6.0_02\lib\deploy\ffjcext.zip"
sh=3B1801B7816B9AE67342D019BDBA09725BF16A82 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Programme\Java\jre6\lib\deploy\ffjcext.zip"
sh=A3B22BC6F41EE7CE6FDD651C624C4DBCD55E3E86 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Programme\Windows Media Player\npdrmv2.zip"
sh=4B4471C5334CF0D0F67B1309C67F5A15F30BF1C0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Programme\Windows Media Player\npds.zip"
sh=6CDF243BA264979D31FE5292AB39F4E09C25A380 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\Programme\Xvid\Xvid_Quant_Matrices.zip"
sh=44436F8FDE891DCE8BDBDB48112CF3185784BE38 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\RECYCLER\S-1-5-21-484763869-884357618-839522115-1005\Dc17.area2000\H2O Ploetzlich Meerjungfrau Staffel 03 E19 bis E26.3x19 3x20.part1.rar"
sh=C24634F4A59D8CE750B67F0932701BDD6926A8DA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\RECYCLER\S-1-5-21-484763869-884357618-839522115-1005\Dc19.erotica\Amateur Clip - Meine Heise Nachbarin Im Treppenhaus Durchgefickt.rar"
sh=4F3D7FFA328A9FAFB27DCD88FBEB188928444FBD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\RECYCLER\S-1-5-21-484763869-884357618-839522115-1005\Dc19.erotica\shdxxx-affsguidetotheeesomes.720p.rar"
sh=F9E794FAF7D072BA90EDC0C17464F256AB5AB2F2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\RECYCLER\S-1-5-21-484763869-884357618-839522115-1005\Dc19.erotica\slieze-daredorm7.cd2.rar"
sh=0E1BD419E44D59768451A22D36E7955C18FBA883 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Festplatte alter PC Ralf nun bei Nico\RECYCLER\S-1-5-21-484763869-884357618-839522115-1005\Dc19.erotica\starlets-guidetosexpositions.rar"
sh=6E12FE9F963DD9DE0157FD2D4C681507F1BBB0F9 ft=0 fh=0000000000000000 vn="HTML/ScrInject.B.Gen virus" ac=I fn="H:\RALF2012-PC\Backup Set 2012-09-02 220754\Backup Files 2012-09-02 220754\Backup files 2.zip"
sh=8298D3C129448A6D9FCC07FDD2E02B8C37F4C3F0 ft=0 fh=0000000000000000 vn="Win32/Adware.1ClickDownload.M application" ac=I fn="H:\RALF2012-PC\Backup Set 2012-12-17 003713\Backup Files 2012-12-17 003713\Backup files 7.zip"
sh=76B20468D5E70889404BF596B867ED0728C7511D ft=0 fh=0000000000000000 vn="Win32/Adware.1ClickDownload.M application" ac=I fn="H:\RALF2012-PC\Backup Set 2013-02-03 082242\Backup Files 2013-02-03 082242\Backup files 6.zip"
sh=05B2BD85A8772E3E19FD771576F7B1806A110C45 ft=0 fh=0000000000000000 vn="Win32/Adware.1ClickDownload.M application" ac=I fn="H:\RALF2012-PC\Backup Set 2013-03-13 083323\Backup Files 2013-03-13 083323\Backup files 2.zip"
sh=A0DA3F1F582789E4C4E15A37ED134CF0B21BBB93 ft=0 fh=0000000000000000 vn="Win32/Adware.1ClickDownload.M application" ac=I fn="H:\RALF2012-PC\Backup Set 2013-04-01 120949\Backup Files 2013-04-01 120949\Backup files 2.zip"
sh=49160C45CC6DF0F7444F01B00D47491F0ABC629E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Deutsches Girl mit dicken Titten gefickt.rar"
sh=2E05F173EA2EB82167A4B0C02448FF073BA922F0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Kehlenfick am Marmortisch.part2.(incomplete).rar"
sh=097ECD75E11849264F3974D92C8ABE7B4EC0939B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Kehlenfick am Marmortisch.part3.(incomplete).rar"
sh=A76479BEBFBA171A8926B581FCAC2C3287F30351 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.boneless\(DancingBear).Birthday.Party.with.Strippers.part02.rar"
sh=1E201F024226123CD9B81B25C379DC9767C308FE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.boneless\031371GYGI991F.part01.rar"
sh=5E23DBEBD71655A67165D04586BEBA25338ECD07 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.boneless\765765675t6ggg.rar"
sh=C482BB97E677815D7A84D1355EC89EA4F6A105DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.boneless\Big Cumshots Spermalicious.rar"
sh=4C3150EDBC05B778AA4FC6F08E42D15277C7035E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.boneless\Show Your Love.rar"
sh=0461092482AC01657D3C23E31D8E527216815795 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.cores\GGG.Das.erste.Mal.Die.Sau.von.Nebenan.German.XXX.DVDRiP.XviD-WDE.part01.rar"
sh=EA7EB81EF92ADEA104820E50EF65EA946337B170 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.cores\gwl-estodkommtkrass.rar"
sh=2C5165D3E5E0631A5E9AEC958C3B2F70E8F71491 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.cores\Harter.Kehlenfick.German.2010.XXX.DVDRiP.XViD-iNFLEXXXiBLE.part01.rar"
sh=837644AA196E836C3B062DB81C306BA322F59E9D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.cores\Resident.Evil.Afterlife.R5.German.DL.Line.Dubbed.XviD-DN.part01.rar"
sh=7A3F29C9DC4EA9C8C6DFF146B1200475B3861F36 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.cores\tehaix-eus-xvid.rar"
sh=CD9B8BA8138DE31D401C0C5EE9B41698DB8D61B0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.dream\Mad Sex Party Five Chicks One Dick No Problem XXX DVDRip XviD-CHiKANi.part01.rar"
sh=5F49F8A4B3DE1AC7F32C1C5BE9F0918054685C03 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\03_dancing bear - balls out casual friday.part1.rar"
sh=F762BEC7414FEFF386F75BDDC0F75F94788E6E0D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\03_dancing bear - balls out casual friday.part2.rar"
sh=8F2A7A7B25F469D7CA44747A254F7DE63E53275B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\140_Kenzi.Marie_5.part1.rar"
sh=520177B034A0839CD30B7C4DC0553FE2D779172F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\150cm Girl wird geil gebumst.part1.rar"
sh=7C90922E5CACD8E7F5504B0A4FBC9535F55E4C77 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\20113162373.part01.rar"
sh=5640A68FA16EDEA6863634A00E9776B7AF4C9485 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\20113162375.part01.rar"
sh=660C2F4E213DCF7992659F807685D8754714DF47 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\20113162376.part01.rar"
sh=2720715935E893C9254D350228BC6F37378D3F01 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\41251.part01.rar"
sh=3A958E7E17A16E0C9FBAF2BC85D61A39B095C420 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Alanna.part1.rar"
sh=FE3577D55DEEC6DABC1ECEF2886F998E1C2D6C23 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Amateur Neukt Terwijl Mannen Op Haar Gezicht Komen.part1.rar"
sh=2CCC95461F38B0A4BAAB3A1E7D7F36274E9712EF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Amateure.Privat.Talentierte.Nachwuchsfotzen.German.XXX.DVDRip.XviD-CHiKANi.part01.rar"
sh=5332D7BB66A7E24A1D36F8454D53A1B655C0CD82 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Annegret Zugekleistert.part01.rar"
sh=D16C1FA0C34527A84041C84A083F99586A735558 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Arianna Sinn & Miosotis - Clash of the Super-Naturals.part01.rar"
sh=1D39AE9045C82A509D71CFA69E9E882D999C9639 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Asians.part01.rar"
sh=23E7BA6BF294F4362351F36E8DADAF101E853C7D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Ass_Good_As_It_Gets_Anal_Boobs_XXX.rar"
sh=7603D8C35C84E016F7E431FED18F49647D8A892F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Baby Got Boobs - Boobie Broker.part001.rar"
sh=853971B830AE1A418683591F77BEF9B049C71505 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Baby Got Boobs - Magna Cum Laude Or Don't Cum At All.part01.rar"
sh=2A4573572C23ECC2FBB9CF7D247952F35559FC81 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\BBW_Big_White_Thunder_Butts.part1.rar"
sh=A2139FEBA782B21127A3633BEC21188D67EBF527 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\BBW_Bouncy_Sex_Pigs.part1.rar"
sh=BCB4FBC7AE670C24CA9C8C5C90D754F694418D25 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Big Boobs Are Cool - Harmony.part01.rar"
sh=F0433018465A0BC87AD39724C0B6A3BE303D057F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Big Boobs Are Cool - January.part01.rar"
sh=10D78385E1FABF70439E0A82DF56C9557A214544 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Big Titty Milfs 15.part01.rar"
sh=819A679800D7E6AC74618CE26B74EAED322E748B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\bigcumo 1 hd.part01.rar"
sh=4999888D27A13745F2C72C493F76B0E30C0E41DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Blasen & Spermalecken im Auto.part1.rar"
sh=3BFF50F254F18B401BC6A2C99A46B577BD48E41F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\CartoonGonzo - 6 Teen.part01.rar"
sh=97DABD675C896169D3DC928387C9838CCD241147 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\casting.xxx.adrian.part01.rar"
sh=A3F357B8E72C1DA47430FFB2CA285291E2641D34 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\chi-pldbmu.rar"
sh=EC238F17E1F81711DC3B96E5BB09BFDA94E1606D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\choclateBBWSSwm.part01.rar"
sh=4B613F36137047D686E7F4B9403FAC99C23186C9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Color Climax 72.rar"
sh=B0CAD60DC3A126E8710C381CD0882E9E9B61928C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Crystalcup.part01.rar"
sh=7907BF864912E5FECC1F561B3ED009380BBF0E86 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\D384_20120304_012.part01.rar"
sh=75C98C8804964A5E1AA6ACF08D1AE47B81BFE1E1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Dancing Bear - 20090117 - Strippers On The Blonde.part01.rar"
sh=B5257FD9B618173F4B74C6B299ED15C28A165C5D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Dancing Bear - 20120307 - Birthday Party with Strippers.part01.rar"
sh=E44060F993CE5E1D43B6944561F5E52891A0B9AD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Denise Davies - TNice Tits 4 ? Funbags.part01.rar"
sh=C49408AF2B1585E3201C91F22CBE2682F9FCD37E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Der Perverse Sperma Professor.part01.rar"
sh=7FDAA2DE984C876CD349EEA157CAA5FAEF6BF547 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Die feuchte Fickfee.part01.rar"
sh=7BEB7BA31C50FF92961740EA78468A372F6FF920 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Die Spermafolter.part01.rar"
sh=EE7AC28F7F2C1367855E2069B3C0B3BC88161422 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Dolly Spice kpc-hc.part1.rar"
sh=804801156295D81FBADA82C2B4E1D3F31C638A3D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\DrunkSexOrgy.11.05.26.Freaky.Freeones.Part.3.Shower.Cam.XXX.1080p.MP4-KTR.part01.rar"
sh=49A3B3000797C6C0A1A1AA51885D284C92266B3D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Du spritzen - ich schlucken!.part01.rar"
sh=84FCD09D0D8377B07757FBC859B000617AF264BD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\evaangelina-wmvFullHigh-1.part1.rar"
sh=DD69551E8CECE64F3929D07C33F2BFAAE2FBD0D1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Frndwhryrshlrnprn.part01.rar"
sh=43DBE0DEE982A33015B82028EE18D3194878F9B9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Geiles.Ficken.German.XXX.DVDRip.XviD-CHiKANi.part01.rar"
sh=1C8814CC98B5645CE8F23E6E3CB002B435E429EB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\GGG - Curly Ann im Sperma Club.part001.rar"
sh=83092B49DB35DEB49629FCDD75003AAAAC5DF723 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\GGG - Das Erste Mal Schluck Anfängerin - Elina.part01.rar"
sh=205E32ADEB05954C94258EC7115F0AF107C3175E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\GGG - Schluck Wettbewerb - Elina.part01.rar"
sh=B9412D0138B8C830B4712541936012D63A0E8EEA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\GGG Devot - Pisse und Sperma 020.part01.rar"
sh=95D99CEE643641F3113C70BA451403A8C0CD32AB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\GGG Sperma Bukkake 2010 XXX DVD Rip Xvid pite_usenet4all.eu.rar"
sh=A3AC37B09108968C1AFD36F531C315D529135A3F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Greetje27-GGG 666 Piss und Sperma Duett.part01.rar"
sh=3EFA78ECDD5DFB65AD14873430793EFF3A2228EE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Greetje27-GGG Das erste Mal jung huebsch und zugespritzt.part01.rar"
sh=7D8D492B74A9BE340C791DE29ED47BC612443E6A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Greetje27-GGG Riesentitten Alles wird geschluckt.part01.rar"
sh=9D4C4CBC5F33D667ED8D69AB51D2CE740BC9873D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Greetje27-KleineKlevers.part01.rar"
sh=96227C025164197AF99A7F9874CA8835DC7B086C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Greetje27-OlgaKleVer.part01.rar"
sh=3883774C93F202575B0303169691AA290C44C0F9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Greetje27-Volle Kanne pisse.part01.rar"
sh=E6D82BB3864E22649A237A1923989DB1A8DA4D0D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Greetje27-YAOKlever.part01.rar"
sh=0CE50BA610137D27ADE4EBA9001D0A70CBE92143 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Hardcore Amateurs Boese Maedchen bestraft GERMAN DVDRiP XviD XXX SmD.part1.rar"
sh=A91FA766B7C4F570D036247805481DD865205F4D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Hitomi.Tanaka.ARS.020.Shock.Move.Super.J.part01.rar"
sh=8D803EF1F72F44AFE1B133D0D59912693D29EAD2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Inzest.Kleine.Schwester.grosse.Titten.German.XXX.DVDRiP.XviD-CHiKANi.part01.rar"
sh=7FB5941CD20E22E628705B4586566DC5DB022721 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\KehlenFick fuer Schwarze.part01.rar"
sh=13925CCD71060A63827D9D39A3A925B69FD3539E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\ktr.18xg.11.06.13.ainas.afternoon.snack.rar"
sh=8277860AB18AC8981D45F20A12FCFA99CDF7D607 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\ktr.40sm.11.05.04.gianna.phoenix.giannas.overstuffed.creampie.rar"
sh=E185DE39BDC532B5B597115AF31D682892BA1BBE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\ktr.aft.e08.black.stripper.samantha.gets.creampied.rar"
sh=B890C6A5B37B0B27A519DD4AF22D94EC67AB0835 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\ktr.btlbd.10.10.20.brooklyn.bailey.busty.brooklyn.bailey.fucks.big.dick.rar"
sh=5C39A17A2E86E2BE3D7C95CA6AD71F54090B9DC5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\ktr.cp.10.06.23.aj.estrada.hot.brunette.latina.fondles.stripper.rar"
sh=6404E684D909FDF5DB90807BFE670484D2D25B36 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\ladgabbycharles_2k.part01.rar"
sh=872D4349790FCF9AD6F9E50BEF7EDDF1211D5099 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Latin.Adultery.14.XXX.DVDRip.XviD-Jiggly.part01.rar"
sh=0EBB91447194136FE72A14A11E3A10288254648A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\lois I Love The Beach 057.part01.rar"
sh=A0EB6BF77E90AD90FD9A29A92E5390081A380C0C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\lr-Jessie_Rogers-p9067500k.part01.rar"
sh=720A3909F48CC8019650F9572FED06CD895491CB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\M001_1024_2K.part01.rar"
sh=D08B979EBA749C78C4F2C788306D5998748699D1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Meine Freundin und Ich.part01.rar"
sh=22ED531D0E460A8B94BBA031D49D36174D39B13E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\MiosotisBTCAe.part1.rar"
sh=C3D541F513B410E67C52D9E3F254761931A90753 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Molliges Teen Outdoor - PSP-PornClip.part01.rar"
sh=161419DE0868FECB3C9C2F438D50AE6905B9B258 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Molliges Teen Outdoor - PSP-PornClip.part02.rar"
sh=0659D547AF7267688125D84D632FC975E16BB6F4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Molliges Teen Outdoor - PSP-PornClip.part03.rar"
sh=2F2B65B00DE2074CC9D0444BADA1DBD32CEB4F06 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Morgan Cummings ? Massive Ebony Whore .part1.rar"
sh=A2781BB42575D3F3A55AA61B1600B8A6C999E761 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Ms Deja - Busty Huge Black Boobies.part1.rar"
sh=50A43D5E404EA0646F694E000D4EC1BF5B2641A1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Muss ich alles schlucke.part01.rar"
sh=AF8CD06FD2DB88525BAF95E2FD14AFB0D04CE5BD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Nachbarin Gerda Alle Schwänze für mich.part01.rar"
sh=D3CB704E427517F00ED584A591B19AAC5413A9A5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\nuovo film di Elena Grimaldi.part01.rar"
sh=4D2A70C33F44EB84F1B8F3480DAE16C4C8817FB4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\ohrly-em1205asam.rar"
sh=97DDA77110B2969C681CD1664ECEBD631352E75E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\oldcu1.part1.rar"
sh=2902A27EA03BC64C2D14A1BA59DC7FC10E8D696E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\pSlIb-Rs5.part1.rar"
sh=602420A9DB59F41251021ED3C79CF91EE59D02D8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Rachel Bruno Big_Load.part1.rar"
sh=86897FD0EE0BA250D5C807E200617EB6549B2FEC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Schluck Empfang.part01.rar"
sh=3BAF6CA84E7927C07659E3483EED8C22902C1C9A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Schluckmaus im Schluckrausch.part01.rar"
sh=28E9713EF39078CD38767D966F80F7DDCBA62E2B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Spritz mir in den Mund.part01.rar"
sh=19895D4C861C9EA09FE50937055DF953774FAD46 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Süsse Teenies und Volle Spermaladungen.part01.rar"
sh=CD67D24C3FCEC7405EE558F95FF5CF5CA822EEA5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Süsses Sperma-Mäuschen.part01.rar"
sh=27898C5D5CB0DE3A52D3BEB46EC9C4281437ED2B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\TD_Greta.part01.rar"
sh=C9FCC7781FAE55B252E495476314D37F9E98BF36 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\The_Infamous_Bang_House_5_Porn_XXX_Anal.rar"
sh=241888B7D96527837F3F4CF1AD7C867F2D3233FA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Victoria das Sperma Opfer.part01.rar"
sh=9F2552BA6F95F33E3970778C79B1CC0F12EE6447 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\video_03.part01.rar"
sh=20AD692593E739780602BB1C50D3DDA9AF9F6940 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\wde-gggcastingg13.rar"
sh=292C6894AAC0D111CE399E5A3C19717085D3FB56 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\wde-gggdsperzaub.rar"
sh=A9C6B5685BBF6B633E9635ECE2853DEB8B7E3351 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\wde-gggsbukkake.rar"
sh=05BF0B45A5E77D3895901D811A7511F66EBC23A7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\wde-gggschlufige.rar"
sh=5BE750B2886B8453146276AE7AB1625CB8664F10 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\wde-gggsss.rar"
sh=5DDE3F7B4A862DA86FF5E6351CCA1D07E6CCC5AB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Wie die Sau.part01.rar"
sh=BF4DA03B58871B8A41D89B8B191ADF04CC214A25 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\xs-ilbc.11.12.05.paris.milan.rar"
sh=104C0B7C06B139A45BEAF9960D05FB5B10B6D632 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica\Young Legal Porn - Nancy Horny Candy Girl.part01.rar"
sh=F458AC9B594F051B4537C4977383CF897F01A438 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\18 jährige Topnutte aus Kiew gefickt.rar"
sh=B9E019E7A1F07D1B176D19DF1943C10E9835F31A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Big.Boob.Blondes.XXX.DVDRip.XviD-Jiggly.part01.rar"
sh=DBFDC81B8795DB8460299A9C890D3C588FC46204 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Budapest.Episode.6.XXX.DVDRip.XviD-UPPERCUT__www.realmom.info__cd1.rar"
sh=A83342405BED97A34030B71856BCBE296CEEB409 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Casting.Couch.POVs.5.XXX.DVDRip.XviD-UPPERCUT__www.realmom.info__cd1.rar"
sh=E69B7A9939537AC07495AD6D2F2FF42CB6AC94DC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Die.Titten.Orgie.rar"
sh=93A5FADD6D74AFADA69717D6098FE588190867C2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Drunk_Sex_Orgy_Gash_Bash_Porn_Amateur_Groupsex.rar"
sh=ED7814E9A13635094F9B389D0C65BCCCBDF3DCD6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Famous.Idol.Assistant.Charismatic.Shop.SAMA-421.Jav.Censored.DVDRip.XviD-MotTto__www.realmom.info__cd1.rar"
sh=CBB074C76D30923115C898F60AFDDA3A7BF1A06E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\jiggly-spidermanxxx.rar"
sh=A3D0E33B7A231261A34B63D94D503D25B76C7AFF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Skandal Perverse Spanner.part1.rar"
sh=12D2593823887AF357C3CD7937EC2DCF08D39714 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\Suck_It_Fuck_It_Anal_Boobs_Sex.rar"
sh=33264E1F0AE978839EB10E5DE7BDA5D4AF77B085 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\u4all.eu_GGG - Schluck Puppen.rar"
sh=7772C8EE36EE4ECE1097B82979F8D8415FDDF301 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\u4all.eu_GGG - Spermaneugier.rar"
sh=803054EC542B980A06C26DC89F7D6C1A61077254 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.divx\VIDEOOT-Big Tit Creampie - Jenna Presley (08-08-10).part01.rar"
sh=7B733CF5D4ABF6B17A30AAB90BD843E4551CAFE6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.female\Dolly Spice kpc-hc.part2.rar"
sh=DF2F93710B39D4221738AB78E95CD1F6B91B1292 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.pornstars.80s\3am_Georgina-Claire.part01.rar"
sh=EA34C9EF6F2578D9A2DBD9691A8B2E2F09DD442B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.pornstars.80s\BestDeRenzy.part01.rar"
sh=8F54FBECF1C7188010EE76C530EE69BC122E9223 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.pornstars.80s\Ed_IWIA_GV_BB.part01.rar"
sh=41287C31AC4F92A696AD4933AAABE1BA5622766E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.pornstars.80s\SexStarved_BB-RDL.part1.rar"
sh=6A0E71E08D0B4EAA8EDFD2A629AFBB3CEB9B6B9F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.sex\Buffy_Down_Under_Masturbation_Solo_Porn_Boobs_Solo_XXX.rar"
sh=49D4C4862D8739E43E7D293B7B859A2A1161EA47 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.sex\Im_Just_Here_For_The_Strippers_Anal_Cumshot_Porn.rar"
sh=AC9A75CE72F2AA3A55F3A2CFBE3C3822E1A4DE4C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.erotica.sex\Masters_Of_Reality_Porn_Cumshot_Voyeur_Groupsex.rar"
sh=E852BD1952C70054DAE8B2A4F37B70DB565AA7E5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.hou\ktr.thr.09.09.25.kelly.wells.takes.it.deep.rar"
sh=08781250D7AAC00CFBB2CD580D849C6895C0633D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\39 J. Lea u.Freund lernen Tochter blasen u.ficken.part1.rar"
sh=6988396C2796C9C13AB24B56549666BA2C08729B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\BrutalDildo5.part01.rar"
sh=40C8022EEF050AD18AA56C7F16F802AD9E053EB1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\chi-jtbukkakebo4.part01.rar"
sh=373C09155AB194B760E12F18F580DA1A533CCAB4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\CumLouder - Nataly Gold II.part01.rar"
sh=5AD4CF7534AC9D88E5E9D5010EA8B6C42F5BB5F8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\Deep Throat Love - Sasha Grey.part01.rar"
sh=1673A368B2C582F24EFC80D48ACAAE824D16C1AB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\Der Fotzen Fuehrer.part01.rar"
sh=EC771DE44A60C5B81F6427ED152449CDCE6F16AF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\Der Reiche und die Hure.part01.rar"
sh=8E3633B2D692BA3697454F56F4516FDD6853824F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\esc-zielpissen.rar"
sh=846031697E80332CE62B32CCB731FF3CD7854BB0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\GGG - Vicky + Tina die Schluckmiezen.part01.rar"
sh=E1B0FA5E44B087EE250631A9AD5B340299E73426 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\Girlie Geil Ich filme mich beim ficken.part01.rar"
sh=0F83D5D66350E6DA3D8B5E54132B763FA03FA781 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\Hannah Hunter & Sindy - Teen Fun.part01.rar"
sh=8A4ED1BF00066768411B5B35DC705B75CE125AF4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\u4all.eu_Jana Bachs Private Gang Bang Party German 2008.rar"
sh=BA692B613353A2F2B59BEB109626D2787AF74706 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\wde-frifsb.rar"
sh=847436651AA717EECD5FD1EA6AAD4E9982451B62 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.ijsklontje\wde-gggcoolsvs.rar"
sh=BF73A745EC72A159E1D25717FEB0385DF528050E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.illuminaten\chi-gggelinasp (2).rar"
sh=A7FB060B542088CC613E30D2A0D77D399A75D180 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.illuminaten\chi-gggelinasp.rar"
sh=0C34F9BFD3E3A42A01E8C07F733E734D5A3EC3BA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.illuminaten\chi-jtbukkakebo4.rar"
sh=4D533934DB2F4F98265F286996AC5CAB72745A51 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.illuminaten\cic-gggsp.rar"
sh=207E5818A17156D97A42FDF2A2BB684E25A7D930 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\01 Pavla.part01.rar"
sh=DBA28E6C83893F5AF8D3A45B116F951FB8131BB1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\18_Verfickter.Anwalt.Sperma.Der.Entscheidung.German.2009.XXX.DVDRiP.XviD.part01.rar"
sh=3053EE28B8556D64D08488659824D91017461407 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\19 Liba.part01.rar"
sh=CC76651B12BDAF7AF24D0C045330AF2E20E66E66 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\3DKing-cgangbang2.part01.rar"
sh=5D2E29CB7EBEC03286BBBD8A600DC417411C102F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\abby.winters.xxx.may.2011.after.dark.kikivid1.hd.720p.web-dl.avc-vesd@ris.rar"
sh=31AD847752D098F89E7F666D7FCC208F2D9E6DFD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\antje blasen im Auto.rar"
sh=3E24AA77D6CD273B40EB5E2E2D8C73F89BED8343 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big Boobs Are Cool - Adrianna.part01.rar"
sh=11E9D775BF1D5D4FCBB9B5FB9FDDE7D3F95EFE63 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part01.rar"
sh=FF69F8E42D7219B479BB7AFFFFF1B51A991BE3E6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part02.rar"
sh=AF9B9413908F6826A84EFA0DF69EE12E44D44F11 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part03.rar"
sh=88D82D5C29D04799FD1FA6AA1B0EC4F174376EEF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part04.rar"
sh=7761293D1FC03159AEC982D1178055CC45294842 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part05.rar"
sh=46932D1F6A456BEA3033D3E9243C19DD6D1767CB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part06.rar"
sh=0EC1B52729D866CA6ED8B0FEF5C2C3EECDB6C018 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part07.rar"
sh=79AFBF4952B338366E69718D7AD2A7F9C5FD14EF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part08.rar"
sh=07C37BFCA180E1BFC93E8A0DD95400E08221A458 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part09.rar"
sh=FF2B60B0AFBC2303FDEE1FD81348D300BD02A1AB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part10.rar"
sh=99792582DF614296449B1773D7CA3E8F66E60B8E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part11.rar"
sh=BF6B1E39A7A2091499B81EF757E77968DB4F3972 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part12.rar"
sh=4FFDD5865B9F6D9CB5DF32AE7A46CCE88CE13664 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part13.rar"
sh=1EE5BB4AB6E3629A71FF084FEFAB61B068791B34 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part14.rar"
sh=3C2D29FA2C370DCB460565736AC12CC4DABA83DA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part15.rar"
sh=733B6F625B9D1688734CD9CBA95D1B87B6570887 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part16.rar"
sh=D92B82AE15C848B4F4DC6011D1C472E61D310C0E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part17.rar"
sh=C47D0C08C85C7353BC2AA4764581B3FD866E3CB7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part18.rar"
sh=1579C64F17C2E7E01988C58E1FAE083CC904488E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part19.rar"
sh=7DA7AE9799DD0F46748D3C6BDDCB74AACF075DF4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part20.rar"
sh=81C2AD81185E205BD80A8CB3193BCD0EF85ACC14 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part21.(incomplete).rar"
sh=35D0C2BB3F6BE0BF32D417B3910CF4E746974D7F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part22.rar"
sh=337B118B7A6D88C4C569F1102CC1E2F07A120606 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part23.(incomplete).rar"
sh=A962D8912143081F0BF655EFAF28F81B89D155DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part24.rar"
sh=4FB0D26D61430E50F183E713A944DB8411816B85 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part25.rar"
sh=B14DBA7DFF44B1E3A9C29C75AB3CF55A0EC9A7D7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part26.rar"
sh=AE0712DB56C5AA3D07EB1B381B86648DCA772D75 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part27.(incomplete).rar"
sh=6E55D668F85808CB8E156B7A6F3DE46FCC030C94 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part28.rar"
sh=C16C3DFB23124575D189E6492F4805001A019CD7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part29.(incomplete).rar"
sh=E9E4F92FB36C0AD13B59C33182328DBA88190953 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part30.(incomplete).rar"
sh=FFE22C992C5389D300148A362E1E6456EF9FE524 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part31.rar"
sh=7EC79ED96D625FA6758CFCEE242EC070324ED538 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part32.rar"
sh=0530784709F4567EE7F4F47B6D53E03B509D8409 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part33.rar"
sh=89C7C45912DC8E03777E164713EBAC0BA1CAF335 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part34.rar"
sh=B49F7D29CE9FFD4E006BFA178568A826AA0B40B0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part35.rar"
sh=A235218BABAEEE0FD6F31C5987F81E6ED9B35F7C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part36.rar"
sh=DFC5183CCD675FF88E790CE68271C0498A040CCB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part37.rar"
sh=F01DB74B5BB7C4DC32CE64E36D909DA3A253A5C1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part38.rar"
sh=614D92C94EDDAE69DA831A1693287A55D1659C3A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part39.(incomplete).rar"
sh=DE44600C0C23CFE4D93B81573EF7A7D895335D17 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part40.(incomplete).rar"
sh=C2F4DAEF11787CB152B1B41BF63A649897080643 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part41.(incomplete).rar"
sh=2465487D3F2C2F894C749FDC1BC517AF270B3280 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part42.(incomplete).rar"
sh=E5E1E7C0E28189DE593F43088CEA38F482DC3799 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part43.(incomplete).rar"
sh=8813C064216E863360E43FAC4F63A2978C3AB226 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part44.(incomplete).rar"
sh=65B1F1A81A0D2DED906330B6AC84A4B8D9E91869 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part45.(incomplete).rar"
sh=A79FE09C6E68619FA360C8FDE2E58933F41C9C06 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part46.(incomplete).rar"
sh=BB26402D8FC56F5A09E82803C60D7DBF7B062485 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part47.(incomplete).rar"
sh=83AF60E1658C223FACA2340D2B9D0B7B2F6E91D3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part48.(incomplete).rar"
sh=B82D80DB99DB1295164988C2DDBDC399C93AD8B9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part49.(incomplete).rar"
sh=6D5191CBA122DAA40098C82F55B6C1ED38EDF726 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part50.(incomplete).rar"
sh=305303705CEBD61B31414696E00338884C28A674 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part51.(incomplete).rar"
sh=7CC75F4BBA174A40AC0C5078B1984256CA32F278 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part52.(incomplete).rar"
sh=A831A23E96362725B16305C1EEC016D1B551A6BE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part53.(incomplete).rar"
sh=13FA903A6FCE0D3CA6C89ED8A1039B74B439FC78 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part54.(incomplete).rar"
sh=54F4BBB3A9F900384E4B6C5276C759155FB6CFE2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Big.Boobs.Are.Cool.3.Scene.5-vesd@ris.part55.rar"
sh=25DA112CDB2402DD4922A9B8F1C363F45AE7EA9C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\casting.xxx.christina.part01.rar"
sh=739DFA8CBD1867D4E0AD10C763E13499BB7B2B5C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\casting.xxx.rosa.part01.rar"
sh=36241766BD7FFAED77B7661D511CEBB463A1B642 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\chi-ue40hf.rar"
sh=2C3A410B6F51123405B6AE80E9C3706F75EB3309 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\czechamateurs09.part01.rar"
sh=B15409300718E2BDEF2C85ACE237A02886F34CA9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Extrem 29.part01.rar"
sh=A3B3875D79F0923BD966CB2DC9C22C75EC63F181 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Gang Bang Party.de - Martina.part01.rar"
sh=C13AE731AA6FC8ACE627649C00F285C06A90F42A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\GGG.Live.So.arbeitet.John.Thompson.17.German.XXX.DVDRiP.XviD-CHiKANi.part01.rar"
sh=BF091EFE38A7C3C6A8EC23D2F363296284C38A49 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-BienKlevervenue.part01.rar"
sh=5543594127C6E2D8801F415BFC72BD5E1DE5A1DD ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-Color Clima - Exciting 514.part01.rar"
sh=95CA1831EADAC97F3C30876896FF2669E980531E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-Fuckin Pregnant 2.part01.rar"
sh=F6D1A1A63EF1B0687AF53C42A5F22780D181F16A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-GGG LIVE SO ARBEITET JOHN THOMPSON 14.part01.rar"
sh=78C535223B5F0CBD5E4AE04A032C7E4B403068E7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-GGG Riesentitten Alles wird geschluckt.part01.rar"
sh=078B8462FAF1A29FD5DCF64C431AC8D496390D42 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-KleverigenVuistjes.part01.rar"
sh=10DB68CA4203ED7DFBE724C60C5615F1147A935C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-Magma - Dirty Diana German.part01.rar"
sh=A9272A99218C0513C2541E98ED7ED958D41C94CE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-Maximum perversum - Tropfnass.part01.rar"
sh=46D20F9E8F8651D3C735BEDC79B012728C49F707 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-NEW KLEVERS WELCOME.part01.rar"
sh=6D82D26FB08B97C4B436270B33CFD132ABA1A9AE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Greetje27-Schwanger - Doch die Geilheit lässt nicht nach.part01.rar"
sh=6777A1019FF342FD12E34D098F8570A37B158789 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Jenna Jameson 18 - First Sex On Film.part1.rar"
sh=5EB4780CEC03A5B5FB6F39384B740D360B461B07 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Kehlen Massaker - Dein Rachen Wird Krachen.part01.rar"
sh=3A459AEDC7A10587D2DA6DEB5D98C547401DD99B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\ktr.wmdgb.11.01.13.jenna.moretti.part01.rar"
sh=52C4608F08ED673E80F189C9C23057D9499B48E1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\LaHoWi.part01.rar"
sh=D22A8258E5F7C9A9E84B48FF1450152F742A4E98 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\Monique Alexander + Samantha Ryan - Monique's Sex Party SC3 (ff).rar"
sh=6D87EBECF8FB929B29537EA84EC2E0DC694E2111 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\MYFORYOU-schlampen schlucken sperma.part001.rar"
sh=F8372D176412A29F443968CE1132B8300A09677A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\ohrly-tj1220bbtaj.part01.rar"
sh=2767057E76D8A9FFA2110AE9AC16858FF87CE1A1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\schwaenze Geblasen von Ziegen.part1.rar"
sh=91A106028ED6FE9EE6363A4CE4017B77695D3B83 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.kleverig\T303658.part01.rar"
sh=2A8EE317437AA126302B9F2BF9C771679C57E47E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom\chi-666.die.pisse.trinkerin.rar"
sh=FCAAD0CB5A2BDE94B0DC8EAA9085B2125FBC07CB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom\chi-ggg.adina.im.spermafieber.rar"
sh=C74C5F2F6DBD047F52F3F8D11736809FF2DF765E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom\Demoniak_-_Fuck_And_Party-(DWX059)-Vinyl-2011-HB_INT__www.realmom.info__.rar"
sh=9439C053204C1069CFDDCA0B4D9B0B01567D8242 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom\tehaix-eus-xvid.rar"
sh=094348336392A8D21FA73456433772E13929F7DF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom\wde-bbo1.rar"
sh=5FC8757713BD9504C885741ECED6B2929459283C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom.xxx\8th.Street.Latinas.16.XXX.DVDRip.XviD-XCiTE__www.realmom.info__cd1.rar"
sh=1B19A87149329268341A5ECD42474AC9ABAAC7FE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom.xxx\Das.Beste.aus.Vollblut.Stuten.3.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=B75B6779F47989A3FB8A831A9B0D5FCC06AA7422 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mom.xxx\My.New.White.Stepdaddy.3.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__cd1.rar"
sh=B96411CDA65BA7515F80BB2527E15298B39874D1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\Blasen.Brutal.1.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=6CD7B615DCC98C719C5B4D0E6A9E3FC608A84DFB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\Extreme.Haenge.Titten.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=8C85559661EC19AC7A82D1E4D8D2589936089688 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\GGG.Blond.plus.jaemmerlich.vollgespritzt.German.XXX.DVDRip.XviD-PPG__www.realmom.info__.rar"
sh=4320C7772CC71170D775187839D5306926965976 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\GGG.Bukkake.Best.of.17.JTs.Directors.Cut.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=FB2525399666C74796131A21A8A33FDE338CC1DB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\GGG.Das.erste.Mal.Silke.versucht.zu.schlucken.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=76B863D75CDDA029FC4E5690D1264DD56BE68B39 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\GGG.Mabea.plus.Hanna.Lieben.Sperma.German.XXX.DVDRip.XviD-PPG__www.realmom.info__.rar"
sh=40D13EFF0D2F7ABA3E8C74F8D51749EA1B63B759 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\GGG.Viktoria.Das.Sperma.Schluck.Seminar.German.XXX.DVDRip.XviD-CHiKANi__www.realmom.info__.rar"
sh=D7F98CC5E2530C6FC473605179CEB4558CF13D83 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\Lena.Nitro.Exzesse.beim.Porno.Dreh.German.XXX.DVDRiP.XviD-CHiKANi__www.realmom.info__.rar"
sh=05E9CB712FE3EDDE77C262844F607835BC66A6FB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\Paerchen2.German.XXX.DVDRiP.XviD-KissMyDick__www.realmom.info__.rar"
sh=F1B01997FDC65DA85900DB07BC9376EFEA9D72C7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.erotica\Private.Amateure.Tagebuch.geiler.Fotzen.German.XXX.DVDRiP.XviD-KissMyDick__www.realmom.info__.rar"
sh=EFE15699F5F3F54EF4CA2A0C966224FE8112CE75 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.movies.mpeg.divx.xxx.german\Kehlenfick Extrem 21.(Extreme gangbang sex rectal).2010.part01.rar"
sh=314A2785D545CC76B49EFE1FE98915047A697CE6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.mp3\Comedy - Erkan & Stefan - Endskorrekt Krass (Best of) www.brothers-of-usenet.org.rar"
sh=39726EFCADC5B0B977738A75A63454DCD23C6E1E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia\do.over.s01e09.block.party-ftv.part01.rar"
sh=C6B1E4B93211145F82FCAFC58AF94BE242FA9B50 ft=0 fh=0000000000000000
         

Alt 23.09.2013, 06:10   #13
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Hallo Schrauber anbei nun noch das 3 File der Rest des eset Logfiles
Code:
ATTFilter
sh=C6B1E4B93211145F82FCAFC58AF94BE242FA9B50 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia\Kehlen Fick Extrem 20.part01.rar"
sh=44D50272360994666CAE0A6C7BB3E0709FE6D603 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\01.part1.rar"
sh=B01FEA4FC4EC7380CC74E2C3B97FCE943CB2E6DC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\Ass_Masters_Threesome_Cumshot_XXX.rar"
sh=5C3A98BB4D2A7225F734C4BC1925E357A42CFD05 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\Double_Parked_3_Fishnet_DoublePenetration_Threesome.rar"
sh=1CEA3CE59AB99BDAF7E85CF82C4A30FE70C1380B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\Double_Parked_7_Cumshot_Sex_Threesome.rar"
sh=EDAE68FFD6C70F669D3322E5EB5B4C86E1B3FA65 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\Latin_Anal_Reality_Show_Threesome_Porn_XXX.rar"
sh=653ECA3934A90D899E9A43D8B8C0B48DDE2CD525 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\lta_jessierogers.part1.rar"
sh=2BDDC27AFF0397AA21370549E6885720F676B427 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\mc_jessierogers-mp4FullHigh-1.part01.rar"
sh=8FAA27AC809BD795962E7E27DF37CFB91509195A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\MTHS_Stoya19.part01.rar"
sh=017150E415B33766A44DB4324C523A8BD5C35CDC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\MTHS_SydneeSteele27.part1.rar"
sh=04E4CBCF0F5052DDFEFEC40CA83739140C760D8F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\MTHS_TamaraNoon11.part01.rar"
sh=E1A89CE15A61FD2C07BAFEE323F808C6216AB2AB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\MYFORYOU-GGG - Casting Girls 6.part01.rar"
sh=17CE56FF78F345898305BB5E6C1FF5A52A8A5537 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\MYFORYOU-GGG - Gina Im Sperma Gefecht.part01.rar"
sh=EDBEEE34E6DEB5B2906F5554A82D7D5B70902751 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\Party_Hardcore_6_Amateur_Group_XXX.rar"
sh=F62AE1CBE33AEB9B368EFE609E5EB41E26CB2EC0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\Peter21nlPost347.part01.rar"
sh=17E1F4FF4A654AFA474BA5042088A4A4C299D2B6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\v16274.-.Nikky.Thorne.&.Abelia.part01.rar"
sh=AB825A100088E62D17E5199A3B912DC5E6487BD7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\video_16.part01.rar"
sh=C85070911030E79EFDBBC526F5082BC77DB78D48 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\vi_24.part01 (2).rar"
sh=B85695098FF0867D6EAE525CA7B66D5BBF469E26 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\vi_24.part01.rar"
sh=90B25382025EFBB35704E7F292D9B08DD4C29483 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica\Young_MILF_Fantasies_Sex_Creampie_Porn.rar"
sh=0BD773A0B607D979CB168AAEBAA34D44C973B1AF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Ama10 Little Kim.part1.rar"
sh=AA1004D4B031C658E3C6A5BCBC76674AB727D0B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Amateur_sex_with_wife.part01.rar"
sh=26A5919992E709EAD5A418A28C4D8B573C53BF5D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\CaraCum - Nylon, High-Heel und Strapsen teasing incl ORGASMUS.part1.rar"
sh=BE870FCE25FD7AA73A74ED31F04E8F17EB167F73 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\CharliesAngel - Kondom Leerschluerfen.part01.rar"
sh=46886778563DF5C8F2FB9A0F12046CA731CA6CED ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Crazy-Isabel - 31718 - Mausfick ISDN.part1.rar"
sh=2711784D31AEF9810A3719D0E702E6C8BB4E79E5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Ex Facial.part1.rar"
sh=4A2B3FCC0CEAE2D4888DC542D83609107A80270E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\German Couple Facial.part01.rar"
sh=1D59CD486E48DF02022C141EF4E260249A914FF2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Homemade Amateur 2.2-1.part01.rar"
sh=9FBA25EB14A2AC47F87872F0CA0C1A70B7956F8A ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Luderchen18 - Blasen und schlucken.part01.rar"
sh=B4BB7DA020327A1F57FF380C0F1982D76FADD245 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Luderchen18 - Geiler Hotelfick.part01.rar"
sh=87B4E250AA8E3F296EAC6457F5A6B353A2934DA2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Mrty-DreamHJ_071.part01.rar"
sh=0DA608ED6883CF5B814AA18A5510F23BDF457C56 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\MyGF_Blondie_Goes_South.part1.rar"
sh=32F32770494EA120119D1891696D24A5EA254344 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\NinjaPOV_to_anonib.part01.rar"
sh=C4837AFE86154A92532C762E02E0DF579B5B89E0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\Our Video 2.part01.rar"
sh=CB6A28DE9B0F58D431C0F8DE85AD6A3685DDAD3B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\She Loves To Play With Cum.part01.rar"
sh=36EA6A5A58CF2537AF578E823DA817A1598E4558 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_03.part01.rar"
sh=4EB853D21E8894524BC0404262BB805643A833E8 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_11.part01.rar"
sh=0D0C7DFD852A3F270076483D8048ED110BDB1B78 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_13.part01.rar"
sh=BF40276C37329DE0E567CB9EFF6ABF35080D94C5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_15.part01.rar"
sh=457EC245C0D5CDD4FD1ACD808A5E1E6A752B0CA3 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_22.part01 (2).rar"
sh=092CA24370A4D21DCB6EC157C214D0D555BF60F1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_22.part01.rar"
sh=256F6A9057CF70C9227EB84211634C96089D3CCE ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_24.part01.rar"
sh=E5F5F5DA525168C4BB66B558189013A33329B605 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_25.part01.rar"
sh=1A5BE3F8B56D14B603A86AE8D62043A5B94F61B0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.amateur\video_28.part01.rar"
sh=035C10DE0DFFA944F6564C359256AA7B573192CB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.asian\Asian_3_Way_Toys_Lesbian_Porn.rar"
sh=4BF4CA701DC1C1FF5719CC06F4D1EB03E37F733B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.asian\GG-026.part01.rar"
sh=B38C0F61D2D20C22BD0F0077C16186BA09F0ADC5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.asian\Tokyo Hot k0504.part01.rar"
sh=222041E55FF7D0BE71C05338539BFA6F6D0C1107 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.black\Greetje27-Sista Fuckers.part01.rar"
sh=AE5D38B5CD32FE88EB479200584422D5DEE04925 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.black\Real_Big_Afro_Tits_7.part01.rar"
sh=580CBA5CA2F034B9FDDF59C647968B9C687564E5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.lesbians\20090321 - Verunka & Wendy - Wet wishes.part01.rar"
sh=A540D90E6FAEC853F68AB40B785758282883CD0F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.lesbians\Lipstick_Lesbian_Party_Toys_Sex_XXX.rar"
sh=18868BF87405A81F8ECEEC211CA754D08A4EF453 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.male\FraternityX 2011.05.11 Hang-Over GangBang.part01.rar"
sh=62F2DFD1FB786C8F5E160F37FF4A7CBA8CD0E006 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.erotica.repost\faq49.part01.rar"
sh=8E8227BE410B7D1DD347369DCE60BE33368D1938 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.multimedia.pantyhose\JB_Video.Foot_Tease-Karlie_Montana.part01.rar"
sh=2A1C23ACA236A88E0B19088F690C65895B0239B7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.nospam.breasts.natural\Miosotis Claribel Website 1.rar"
sh=B5A9D45B54E99083B8D93E5839DAA2E250E987F7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.nospam.multimedia.erotica\Sexy Ebony Girl Taya Slivers.part001.rar"
sh=860DF37D31EDB5EC507300CC7307706505CB2452 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.nospam.multimedia.facials\Gang Bang My Face #3 Cumshot Loop.part01.rar"
sh=B8787E33633D8C248B82B2A5DEC5A06F3184A647 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.teevee\tcpa-verdictrevised_s01e02.rar"
sh=27AE3C0F5D08DC9703C4352793A3D93C2A98B93E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town\AlexD - Aufsicht Lady Chistina.part01.rar"
sh=9FA92D6DE05D97D2AD1B4D6F45806826C4443017 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town\Big Tit Bondage #1.part01.rar"
sh=7B44E6DEDFFFE08CC0F4D583FEE6DB7CB93681EC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town\GGG.Sandra.Star.an.der.Sperma.Bar.German.2011.XXX.DVDRip.XviD-CiCXXX.part01.rar"
sh=618DAE5F3F2C48086C4790338FD0CBDBD37B8B9F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town\Hardcore.Amateurs.Boese.Maedchen.bestraft.GERMAN.DVDRiP.XviD.XXX-SmD.part02.rar"
sh=9F226CF1DFB643708B0865C4E6A164EF40B39DE1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town\Hardcore.Amateurs.Boese.Maedchen.bestraft.GERMAN.DVDRiP.XviD.XXX-SmD.part12.rar"
sh=844B85CA7C1F6112B6D892CC28E19D2B61710289 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town\Kehlen.Massaker.Dein.Rachen.Wird.Krachen.German.2009.XXX.DVDRiP.XviD-ESCORT.part01.rar"
sh=121C64CB3864B6828E18C4336BF624B3412B22B4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town.xxx\Cum.Bang.7.XXX.DVDRip.XviD-CHiKANi.part01.rar"
sh=0FA4A944D618E9AD80CA540E5D1043CDD0FE6CF4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town.xxx\Inflagranti.Schwarze.Haare.Feuchte.Moesen.German.2011.XXX.DVDRip.XviD-CiCXXX.part01.rar"
sh=15442343F511DE7F2682A610A97FAE3775761E03 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.town.xxx\ktr.ylp.11.06.09.lorena.wanna.cum.here.rar"
sh=663BD7A99EA5ECBFE0B5E6F60E4AB34C3FA12B65 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\alt.binaries.tv.deutsch.dokumentation\misfits-derzoelibat.rar"
sh=C0B9901ECE74EF677634F96C21AAC69D43E9D136 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Annette Schwarz Extrem Deep Throat.rar"
sh=B0C237984B83C3DEEE42DE569BCC609473923613 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part01.rar"
sh=E9FAC076515F365EE8A9106B37775BFFF3F72F4C ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part02.rar"
sh=078D0D18BF45590E263DD406370479951B205508 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part03.rar"
sh=F2D9A1812A5C06501A9DE1E9CD711F7CB7F49256 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part04.rar"
sh=D5D87C5CFFA1E153A4B2DF7C5E538E00D961C6BA ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part05.rar"
sh=12D30E7809B0F2EA4135E3D7295608A79EF6EA0E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part06.rar"
sh=F99FDDE4A58B74CD52ACD17B9278332265293DB4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part07.rar"
sh=8CD219549548A08B8FC611074A8FCD00AB131ADC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part08.rar"
sh=040CD4E0C19678CB356D1BE39BC29A395F2A0168 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part09.rar"
sh=F6AC4CFC7FA94E1B55A4951830C9EF44A7F087EC ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part10.rar"
sh=187DA69EF43C5CA1A1468F09CD3761E9254E428E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Big natural titted gets her ass fucked - LadyBitch\Big natural titted gets her ass fucked.part11.rar"
sh=7AD4E62290ED35750DE1715BE62BFEED07383B5E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Deep Throat Girl Several Clips - bis zum Kotzen -\Deep bis zum Kotzen.rar"
sh=2C161896ED79B5D0640036559C9813DDA12827C0 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\European Slut Sandra Romain Has Her Ass (Red_Hot_M (2)\Red_Hot_MILFs_Latina_Mature_XXX.rar"
sh=5D5CA7BF25429DE5C209A22F872AAD750EEA2986 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part1.rar"
sh=46C042600CD1FED8A7BFAD0C91C50FDC3CF05100 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part2.rar"
sh=783C3C93B4DFBA9B0FDF1D787A3955A45EE3FB38 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part3.rar"
sh=9C3EAFF823B1CE68C716AD6BF5E66590D0028EDB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part4.rar"
sh=2D905AE289CDA72C15BF7423F318FE8EC68A2843 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part5.rar"
sh=8DEBD23B98835F0678E4B91E34DB5888AF1EDAA6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part6.rar"
sh=5EA6EFA7B0478B820BE91C9BB2C341FD910E2EE5 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\H2O Ploetzlich Meerjungfrau (1x02) - Die Poolparty\Neuer Ordner\H2O Ploetzlich Meerjungfrau - 1x01 - Eine folgenschwere Bootstour.avi.part7.rar"
sh=179F6B053240208728580A9D3C24A069E1454CA2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part01.rar"
sh=63E6DF48D943E1F2D2D925742F43A9960040B299 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part02.rar"
sh=A68CF73D81C596159FC53A7C6C3C2A7AC2DD384E ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part03.rar"
sh=0F74199BAE5590E352A828711C49EAC0F363331D ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part04.rar"
sh=73932F92D06B1215B6530096879FED3C67141696 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part05.rar"
sh=C14E8256298D4A495555B68E669A7A6D098ADC3F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part06.rar"
sh=559DECC1E9217383D761EE13220CC44A708A155B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part07.rar"
sh=FC9379CA95B9072164B12D751BA27B92C8AB18BF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part08.rar"
sh=C165EA6432A438717DC650997EC32346EB3F9ABB ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part09.rar"
sh=4CA76C90A159A4975C6245E8DCA50BAE1F6896E6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part10.rar"
sh=2BA829044DC9239BEB892DEA302578528C4BFAC4 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Joe and Haddasah's Little Girl Robin The Golden Ag\The Golden Age of Porn - Janey Robbins.part11.rar"
sh=A7F443068C52D50B6DD00594F5931C8FF996AB6F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Mia Bangg Was Born For Fucking And Proves It When\Pump_My_Ass_Interracial_Boobs_Sex.rar"
sh=AC046939F0AB297318CB68C5B3597727BD3E510B ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Party Turns Hardcore When Make Strippers Take Off (2)\Party_Hardcore_24_Groupsex_Reality_Sex.rar"
sh=D3D1DF39CA371F27A89E4F7DA80201DBB458E3E2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part01.rar"
sh=19BFA08E5A3A62521A659C7E69BA73D0D75A3DD6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part02.rar"
sh=A731D0DA5C561FE3DD1B65B22AEA87E0927FB1F7 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part03.rar"
sh=0ED74FECDBD34C5F08C885CACD66D4BF9252719F ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part04.rar"
sh=0DA97E03B9DB7039448D76EA32699288A70C8AA1 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part05.rar"
sh=F2D1BE04A4CBF65AF3CCE647E6F8661D45860F71 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part06.rar"
sh=E1F8A16FA6ED6B6B782A685314EB7B7A2BBB57C6 ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part07.rar"
sh=BB6264211528F87F167E16559DCBE28AF97C74AF ft=0 fh=0000000000000000 vn="Win32/Filecoder.BH.Gen trojan" ac=I fn="H:\Usenet.nl\Filemaster\Russian Girl With Hot Big Natural Boobs\199284GYG353V.part08.rar"
         
Hallo Schrauber,
anbei das Checkup Lockfile
Code:
ATTFilter
Results of screen317's Security Check version 0.99.73  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 10  
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.75.0.1300  
 Java(TM) 6 Update 21  
 Java 7 Update 25  
 Adobe Flash Player 11.8.800.168  
 Adobe Reader XI  
 Mozilla Firefox (23.0.1) 
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
Hallo Schrauber nun noch das JRT Logfile,
leider bekomme ich die Dateien noch nicht auf und der ursprüngliche Fehler besteht noch.
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.2 (09.22.2013:1)
OS: Windows 7 Professional x64
Ran by Ralf on 23.09.2013 at  5:31:39,20
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 23.09.2013 at  5:36:56,80
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Alt 23.09.2013, 10:29   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Welches? Die Malware ansich oder dass die DAteien verschlüsselt sind?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.09.2013, 21:30   #15
Knedel
 
Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Standard

Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen



Ich denke die Malware ist i.O. die Dateien scheinen noch verschlüsselt.

gruß

Knedel

Antwort

Themen zu Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen
adware.agent, keine viren, pup.bprotector, pup.optional.1clickdownload.a, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.bitguard.a, pup.optional.bprotector.a, pup.optional.bundleinstaller.a, pup.optional.crossrider.a, pup.optional.datamngr.a, pup.optional.delta, pup.optional.delta.a, pup.optional.digitalsite.a, pup.optional.imeshmusicboxtb.a, pup.optional.installcore.a, pup.optional.lyrics.a, pup.optional.optimizepro.a, pup.optional.optimizerpro.a, pup.optional.optimzerpro.a, pup.optional.performersoft.a, pup.optional.pricepeep.a, pup.optional.startpage, trojan.ransom, trojaner file is encrypted, verschlüsselung



Ähnliche Themen: Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen


  1. Bin ich vom BKA - Trojaner betroffen?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2015 (1)
  2. Word und Excel Starter funktionieren nicht mehr richtig
    Alles rund um Windows - 03.10.2013 (1)
  3. "File is encrypted ..." - Offenbar Virus/Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (15)
  4. Fotos auf FP - File is encrypted - Lösung in Sicht?
    Plagegeister aller Art und deren Bekämpfung - 21.08.2013 (3)
  5. Windows 7: File is encrypted
    Plagegeister aller Art und deren Bekämpfung - 09.08.2013 (5)
  6. File is encrypted - Trojaner ist entfernt, wie kann man die befallenen Daten retten?
    Alles rund um Windows - 03.08.2013 (3)
  7. BKA Trojaner & encrypted Files
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (29)
  8. Trojaner File is encrypted
    Plagegeister aller Art und deren Bekämpfung - 25.07.2013 (3)
  9. file is encrypted
    Plagegeister aller Art und deren Bekämpfung - 12.07.2013 (21)
  10. tr/spy.zbot.ekvz (name lt. Avira) zerstörte Word, Excel datein. + Elba5 Datenbank
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  11. Word- / Excel Datein kryptisch nach Ukash, bis jetzt nichts gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (3)
  12. Trojaner? Kann keine Excel, Word, PDF, JPEG etc. Dateien mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (3)
  13. Harte Nuss. Explorer/Word/Excel sind manipuliert...
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  14. 50€ Trojaner - auch betroffen
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (6)
  15. Excel auslesen (C Sprache) Wie man eine Datei schreibt die die Excel ausliest.
    Alles rund um Windows - 11.01.2011 (0)
  16. Word Excel Power Piont?!
    Alles rund um Windows - 06.08.2008 (1)
  17. Word und Excel starten plötzlich und...
    Plagegeister aller Art und deren Bekämpfung - 08.06.2005 (3)

Zum Thema Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen - Die nachtehende Meldung taucht nun bei fast allen gespeicherten Dateien auf (lokale auch einer externen Festplatte), wenn Dateien geöffnet werden. Dies betrifft insbesondere Word, Excel, PDF und Avi Dateien. Open - Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen...
Archiv
Du betrachtest: Trojaner File is encrypted Word, Excel, PDF, AVI, betroffen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.