Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WIN7 - Chrome startet immer mit websearches Seite

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.06.2014, 09:18   #1
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



Hallo zusammen,

ich habe hier einen Rechner von einem Bekannten, der seit paar Tagen gleich nach dem Hochfahren immer mehr dubiose Programme ausgeführt hat und lauter Popups mit Aufforderung zum Update erschienen sind.

Ich habe daraufhin Malware installiert und einen Scan durchgeführt. Es wurde einiges in Quarantäne verschoben. Avira hat dann auch noch Viren und Malware gefunden.

Seit dem (das war gestern Abend) startet der Rechner eigentlich wieder normal ohne Popups und so, aber im Chrome wird initial diese Seite hxxp://istart.webssearches.com angezeigt. Wenn ich einen neuen Tab oder ein neues Fenster erstelle, dann erscheint normal google.de.

Nun gehe ich davon aus, dass der Rechner noch nicht so sauber ist

Hoffe ich habe mit dem versuchten Alleingang das nur mit Malware zu bereinigen nichts verschlimmert?

Da alle Logs zu groß für die Nachricht sind, habe ich alles gezipped.

Alt 09.06.2014, 09:27   #2
schrauber
/// the machine
/// TB-Ausbilder
 

WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 09.06.2014, 09:32   #3
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

FRST Log




FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014
Ran by **** (administrator) on ****-PC on 09-06-2014 08:22:24
Running from C:\Users\****\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
(SEC) C:\Program Files (x86)\SAMSUNG\Samsung Recovery Solution 4\WCScheduler.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\Easy Display Manager\dmhkcore.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\ipmgui.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(SAMSUNG Electronics) C:\Program Files (x86)\SAMSUNG\Samsung Support Center\SSCKbdHk.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2149160 2010-05-21] (Synaptics Incorporated)
HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePDRShortCut] => C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl8] => C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.)
HKLM-x32\...\Run: [PDVD8LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePPShortCut] => C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [ApnTBMon] => C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1935824 2014-05-16] (APN)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1473346268-2668242606-3040593410-1000\...\Run: [Google Update] => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-07-28] (Google Inc.)
Startup: C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

==================== Internet (Whitelisted) ====================

ProxyServer: http=127.0.0.1:55200;https=127.0.0.1:55200
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}
URLSearchHook: HKCU - (No Name) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - No File
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}
SearchScopes: HKCU - {99A9838C-6B97-475F-98D5-E9E354568CF4} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10267&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGY&apn_dtid=^YYYYYY^YY^NL&apn_uid=7fd3caed-74f4-42a9-8c2d-558201a3f27e&apn_sauid=0F572923-4075-4DF2-AD7E-A65F30A57D21
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\windows\system32\urlmon.dll (Microsoft Corporation)
Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} -  No File
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 - C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 - C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=3 - C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin-x32: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=9 - C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF HKCU\...\Firefox\Extensions: [{D2195854-4C0F-B8C6-0B1B-3AFE55BC1594}] - C:\Program Files (x86)\Re-markit-soft\171.xpi

Chrome: 
=======
CHR HomePage: hxxp://www.gmx.net/
CHR Extension: (Google Docs) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-07-12]
CHR Extension: (Google Drive) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12]
CHR Extension: (YouTube) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12]
CHR Extension: (Google-Suche) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12]
CHR Extension: (BrowseToolE0191) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk [2014-06-07]
CHR Extension: (Google Wallet) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Google Mail) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12]
CHR HKCU\...\Chrome\Extension: [ngnjhfpfhadncgafgbneeljaginimmmk] - C:\Users\****\AppData\Local\CRE\ngnjhfpfhadncgafgbneeljaginimmmk.crx [2012-03-25]
CHR HKLM-x32\...\Chrome\Extension: [ngnjhfpfhadncgafgbneeljaginimmmk] - C:\Users\****\AppData\Local\CRE\ngnjhfpfhadncgafgbneeljaginimmmk.crx [2012-03-25]
CHR HKLM-x32\...\Chrome\Extension: [pljcgbedjplidkdjahbaalanadmjfgop] - C:\ProgramData\AskPartnerNetwork\Toolbar\ORJ-V7C\CRX\ToolbarCR.crx [2014-05-22]
CHR StartMenuInternet: Google Chrome - C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2014-05-16] (APN LLC.)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2266296 2014-05-16] (Microsoft Corporation)
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-06-07] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-06-07] (globalUpdate) [File not signed]
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-06-04] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-06-04] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-12] (Avira Operations GmbH & Co. KG)
S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-05-23] (Windows (R) 2003 DDK 3790 provider)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()
R1 {55685567-4840-4a91-962b-49a412e9485a}Gw64; C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys [61112 2014-06-03] (StdLib)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-09 08:22 - 2014-06-09 08:23 - 00017067 _____ () C:\Users\****\Downloads\FRST.txt
2014-06-09 08:20 - 2014-06-09 08:22 - 00000000 ____D () C:\FRST
2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe
2014-06-08 21:52 - 2014-06-08 22:28 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-06-08 21:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-06-08 21:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2014-06-08 21:46 - 2014-06-08 21:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe
2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989}
2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D}
2014-06-08 21:25 - 2014-06-08 21:25 - 00000000 ____D () C:\Users\****\AppData\Local\BrowserSafeguard
2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe
2014-06-07 22:35 - 2014-06-07 22:36 - 00002597 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-06-07 22:29 - 2014-06-08 21:47 - 00003120 _____ () C:\windows\System32\Tasks\Advanced System Protector_startup
2014-06-07 22:29 - 2012-07-25 12:03 - 00016896 _____ () C:\windows\system32\sasnative64.exe
2014-06-07 22:28 - 2014-06-07 22:28 - 00003344 _____ () C:\windows\System32\Tasks\Advanced System Protector
2014-06-07 22:27 - 2014-06-07 22:27 - 00004402 _____ () C:\windows\System32\Tasks\BrowserSafeguard Update Task
2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe
2014-06-07 20:47 - 2014-06-08 22:53 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express
2014-06-07 20:47 - 2014-06-07 20:47 - 00003700 _____ () C:\windows\System32\Tasks\pricemetertask
2014-06-07 20:47 - 2014-06-07 20:47 - 00003688 _____ () C:\windows\System32\Tasks\pricemeterwatcher
2014-06-07 20:46 - 2014-06-07 20:46 - 00000000 ____D () C:\Users\****\Documents\PC Speed Maximizer
2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG
2014-06-06 23:21 - 2014-06-09 08:21 - 00000306 _____ () C:\windows\Tasks\Price Meter Updater.job
2014-06-06 23:21 - 2014-06-06 23:21 - 00003324 _____ () C:\windows\System32\Tasks\pricemeterdownloader
2014-06-06 23:21 - 2014-06-06 23:21 - 00003262 _____ () C:\windows\System32\Tasks\Price Meter Updater
2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter
2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeterLiveUpdate
2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\ProgramData\PriceMeterLiveUpdate
2014-06-06 22:00 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper
2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan
2014-06-06 21:59 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\Documents\PCSpeedUp
2014-06-06 21:59 - 2014-06-06 23:14 - 00000000 ____D () C:\Program Files (x86)\PC Speed Up
2014-06-06 21:59 - 2014-06-06 22:01 - 00000000 ____D () C:\Users\****\Documents\Add-in Express
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate
2014-06-06 21:58 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Local\Mobogenie
2014-06-06 21:58 - 2014-06-06 23:14 - 00000000 ____D () C:\Program Files (x86)\Mobogenie
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\Documents\Mobogenie
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 _____ () C:\Users\****\daemonprocess.txt
2014-06-06 21:40 - 2014-06-08 22:18 - 00000000 ____D () C:\ProgramData\Systweak
2014-06-06 21:39 - 2014-06-08 22:18 - 00000000 ____D () C:\Users\****\AppData\Roaming\Systweak
2014-06-06 21:39 - 2014-06-06 23:14 - 00000000 ____D () C:\Program Files (x86)\RegClean Pro
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList
2014-06-05 19:12 - 2014-06-07 21:11 - 00000000 _____ () C:\end
2014-06-05 19:12 - 2014-06-06 23:15 - 00000000 ____D () C:\Program Files\003
2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe
2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe
2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe
2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe
2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe
2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe
2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe
2014-06-04 20:37 - 2014-06-03 17:00 - 00061112 _____ (StdLib) C:\windows\system32\Drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys
2014-06-04 18:41 - 2014-06-09 08:21 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job
2014-06-04 18:41 - 2014-06-07 22:36 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-06-04 18:41 - 2014-06-07 22:36 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-04 18:41 - 2014-06-07 22:36 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater
2014-06-04 18:41 - 2014-06-04 18:41 - 00000316 _____ () C:\Users\****\AppData\Roaming\aps.uninstall.scan.results
2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp
2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed
2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software
2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software
2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe
2014-06-04 18:10 - 2014-06-08 22:55 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-06-04 18:10 - 2014-06-05 13:29 - 00815502 _____ (Click Me In Limited) C:\Users\****\AppData\Local\AnyProtectScannerSetup.exe
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D5
2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe
2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe
2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe
2014-06-04 17:33 - 2014-06-04 17:33 - 00000000 ____D () C:\Users\****\Documents\Optimizer Pro
2014-06-04 17:29 - 2014-06-08 22:56 - 00000000 ____D () C:\Users\****\AppData\Roaming\Activeris
2014-06-04 17:29 - 2014-06-08 22:20 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\Users\****\AppData\Roaming\SupTab
2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\ProgramData\WindowsProtectManger
2014-06-04 17:28 - 2014-06-08 22:33 - 00000958 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2014-06-04 17:28 - 2014-06-07 22:28 - 00003956 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2014-06-04 17:28 - 2014-06-07 22:28 - 00003702 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2014-06-04 17:27 - 2014-06-09 08:12 - 00000954 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2014-06-04 17:27 - 2014-06-04 17:27 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Users\****\AppData\Local\globalUpdate
2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip
2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip
2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip
2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip
2014-05-15 19:28 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2014-05-15 19:28 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2014-05-15 19:28 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2014-05-15 19:28 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2014-05-15 19:28 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2014-05-15 19:28 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll
2014-05-14 17:55 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll
2014-05-14 17:55 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll
2014-05-14 17:55 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll
2014-05-14 17:54 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll
2014-05-14 17:54 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2014-05-14 17:54 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2014-05-14 17:54 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2014-05-14 17:54 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2014-05-14 17:54 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll
2014-05-14 17:54 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll
2014-05-14 17:54 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2014-05-14 17:54 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\windows\system32\objsel.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\wincredprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe
2014-05-14 17:54 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\windows\system32\cngprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\windows\system32\adprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\capiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\windows\system32\dpapiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\windows\system32\dimsroam.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll
2014-05-14 17:54 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe
2014-05-14 17:54 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe
2014-05-14 17:54 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\windows\SysWOW64\objsel.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\cngprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\adprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\capiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\dpapiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\windows\SysWOW64\dimsroam.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\wincredprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll
2014-05-14 17:54 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll

==================== One Month Modified Files and Folders =======

2014-06-09 08:23 - 2014-06-09 08:22 - 00017067 _____ () C:\Users\****\Downloads\FRST.txt
2014-06-09 08:23 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Local\Temp
2014-06-09 08:22 - 2014-06-09 08:20 - 00000000 ____D () C:\FRST
2014-06-09 08:22 - 2011-07-28 18:32 - 00001136 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job
2014-06-09 08:21 - 2014-06-06 23:21 - 00000306 _____ () C:\windows\Tasks\Price Meter Updater.job
2014-06-09 08:21 - 2014-06-04 18:41 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job
2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe
2014-06-09 08:17 - 2011-04-13 00:02 - 01456013 _____ () C:\windows\WindowsUpdate.log
2014-06-09 08:16 - 2013-04-26 22:41 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-06-09 08:12 - 2014-06-04 17:27 - 00000954 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2014-06-09 08:12 - 2012-03-30 20:25 - 00001112 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-09 08:12 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite
2014-06-09 08:12 - 2009-07-14 07:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-06-09 08:12 - 2009-07-14 06:51 - 00105062 _____ () C:\windows\setupact.log
2014-06-08 23:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-08 23:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-08 23:03 - 2012-03-30 20:25 - 00001116 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-08 23:01 - 2010-11-21 05:47 - 01285158 _____ () C:\windows\PFRO.log
2014-06-08 22:59 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-06-08 22:56 - 2014-06-04 17:29 - 00000000 ____D () C:\Users\****\AppData\Roaming\Activeris
2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software
2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software
2014-06-08 22:55 - 2014-06-04 18:10 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-06-08 22:53 - 2014-06-07 20:47 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express
2014-06-08 22:33 - 2014-06-04 17:28 - 00000958 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2014-06-08 22:28 - 2014-06-08 21:52 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-08 22:20 - 2014-06-04 17:29 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-06-08 22:20 - 2011-04-12 09:14 - 00000000 ____D () C:\windows\sk
2014-06-08 22:19 - 2009-07-14 04:34 - 00000537 _____ () C:\windows\win.ini
2014-06-08 22:18 - 2014-06-06 21:40 - 00000000 ____D () C:\ProgramData\Systweak
2014-06-08 22:18 - 2014-06-06 21:39 - 00000000 ____D () C:\Users\****\AppData\Roaming\Systweak
2014-06-08 22:18 - 2013-10-28 19:01 - 00000000 ____D () C:\Users\****\AppData\Roaming\iminent
2014-06-08 22:18 - 2013-10-28 19:01 - 00000000 ____D () C:\ProgramData\Iminent
2014-06-08 22:17 - 2013-10-28 19:22 - 00000000 ____D () C:\Temp
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-06-08 21:49 - 2014-06-08 21:46 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe
2014-06-08 21:47 - 2014-06-07 22:29 - 00003120 _____ () C:\windows\System32\Tasks\Advanced System Protector_startup
2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989}
2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D}
2014-06-08 21:25 - 2014-06-08 21:25 - 00000000 ____D () C:\Users\****\AppData\Local\BrowserSafeguard
2014-06-07 23:39 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****
2014-06-07 23:39 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\registration
2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe
2014-06-07 22:36 - 2014-06-07 22:35 - 00002597 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-06-07 22:36 - 2014-06-04 18:41 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-06-07 22:36 - 2014-06-04 18:41 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-07 22:36 - 2014-06-04 18:41 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater
2014-06-07 22:35 - 2011-07-28 18:38 - 00002674 _____ () C:\Users\****\Desktop\Google Chrome.lnk
2014-06-07 22:35 - 2011-06-16 17:16 - 00001627 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-06-07 22:28 - 2014-06-07 22:28 - 00003344 _____ () C:\windows\System32\Tasks\Advanced System Protector
2014-06-07 22:28 - 2014-06-04 17:28 - 00003956 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2014-06-07 22:28 - 2014-06-04 17:28 - 00003702 _____ () C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2014-06-07 22:27 - 2014-06-07 22:27 - 00004402 _____ () C:\windows\System32\Tasks\BrowserSafeguard Update Task
2014-06-07 21:48 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\system32\NDF
2014-06-07 21:11 - 2014-06-05 19:12 - 00000000 _____ () C:\end
2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe
2014-06-07 20:47 - 2014-06-07 20:47 - 00003700 _____ () C:\windows\System32\Tasks\pricemetertask
2014-06-07 20:47 - 2014-06-07 20:47 - 00003688 _____ () C:\windows\System32\Tasks\pricemeterwatcher
2014-06-07 20:46 - 2014-06-07 20:46 - 00000000 ____D () C:\Users\****\Documents\PC Speed Maximizer
2014-06-07 20:45 - 2011-04-12 08:13 - 00000000 ____D () C:\ProgramData\Temp
2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG
2014-06-06 23:21 - 2014-06-06 23:21 - 00003324 _____ () C:\windows\System32\Tasks\pricemeterdownloader
2014-06-06 23:21 - 2014-06-06 23:21 - 00003262 _____ () C:\windows\System32\Tasks\Price Meter Updater
2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter
2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeterLiveUpdate
2014-06-06 23:21 - 2014-06-06 23:21 - 00000000 ____D () C:\ProgramData\PriceMeterLiveUpdate
2014-06-06 23:15 - 2014-06-05 19:12 - 00000000 ____D () C:\Program Files\003
2014-06-06 23:14 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper
2014-06-06 23:14 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\PCSpeedUp
2014-06-06 23:14 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\PC Speed Up
2014-06-06 23:14 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\Mobogenie
2014-06-06 23:14 - 2014-06-06 21:58 - 00000000 ____D () C:\Program Files (x86)\Mobogenie
2014-06-06 23:14 - 2014-06-06 21:39 - 00000000 ____D () C:\Program Files (x86)\RegClean Pro
2014-06-06 22:01 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\Add-in Express
2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\Documents\Mobogenie
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 _____ () C:\Users\****\daemonprocess.txt
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList
2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe
2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe
2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe
2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe
2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe
2014-06-05 13:29 - 2014-06-04 18:10 - 00815502 _____ (Click Me In Limited) C:\Users\****\AppData\Local\AnyProtectScannerSetup.exe
2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe
2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe
2014-06-04 18:41 - 2014-06-04 18:41 - 00000316 _____ () C:\Users\****\AppData\Roaming\aps.uninstall.scan.results
2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp
2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed
2014-06-04 18:30 - 2011-07-25 21:27 - 00000000 ____D () C:\Users\****\AppData\Roaming\SoftGrid Client
2014-06-04 18:22 - 2011-07-28 18:32 - 00001084 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job
2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D5
2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe
2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe
2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe
2014-06-04 17:33 - 2014-06-04 17:33 - 00000000 ____D () C:\Users\****\Documents\Optimizer Pro
2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\Users\****\AppData\Roaming\SupTab
2014-06-04 17:29 - 2014-06-04 17:29 - 00000000 ____D () C:\ProgramData\WindowsProtectManger
2014-06-04 17:27 - 2014-06-04 17:27 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Users\****\AppData\Local\globalUpdate
2014-06-04 17:27 - 2014-06-04 17:27 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ___HD () C:\windows\system32\GroupPolicy
2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\SysWOW64\GroupPolicy
2014-06-04 17:06 - 2013-03-31 20:17 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2014-06-04 17:06 - 2013-03-31 20:17 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2014-06-03 17:00 - 2014-06-04 20:37 - 00061112 _____ (StdLib) C:\windows\system32\Drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys
2014-05-30 19:54 - 2014-02-11 18:50 - 00000000 ____D () C:\Program Files (x86)\AskPartnerNetwork
2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip
2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip
2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip
2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip
2014-05-23 18:31 - 2013-09-15 20:18 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-05-21 19:52 - 2013-11-05 18:58 - 00000000 ____D () C:\Users\****\.tfo4
2014-05-15 19:50 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-15 19:47 - 2014-05-07 18:01 - 00000000 ___SD () C:\windows\system32\CompatTel
2014-05-15 19:27 - 2013-08-08 12:46 - 00000000 ____D () C:\windows\system32\MRT
2014-05-15 19:24 - 2011-12-17 16:07 - 93223848 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-05-12 07:26 - 2014-06-08 21:50 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:26 - 2014-06-08 21:50 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-06-08 21:50 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys

Some content of TEMP:
====================
C:\Users\****\AppData\Local\Temp\0941a1ff-23a3-4a34-85a9-adae30358a09.exe
C:\Users\****\AppData\Local\Temp\APNSetup.exe
C:\Users\****\AppData\Local\Temp\avgnt.exe
C:\Users\****\AppData\Local\Temp\BackupSetup.exe
C:\Users\****\AppData\Local\Temp\DSP.dll
C:\Users\****\AppData\Local\Temp\FileSystemView.dll
C:\Users\****\AppData\Local\Temp\googleearthwin-peruser.exe
C:\Users\****\AppData\Local\Temp\InstallAX_11_9_900_170.exe
C:\Users\****\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe
C:\Users\****\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\newvideoplayersetup.exe
C:\Users\****\AppData\Local\Temp\OfficeSetup.exe
C:\Users\****\AppData\Local\Temp\pryetwq3.dll
C:\Users\****\AppData\Local\Temp\speedupmypc.exe
C:\Users\****\AppData\Local\Temp\ssupsetup_binstall3.exe
C:\Users\****\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\****\AppData\Local\Temp\System.Data.SQLite63101.dll
C:\Users\****\AppData\Local\Temp\tbWinl.dll
C:\Users\****\AppData\Local\Temp\vcredist_x64.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2013-12-27 19:06

==================== End Of Log ============================
         
--- --- ---


------------
Addition

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-06-2014
Ran by **** at 2014-06-09 08:23:52
Running from C:\Users\****\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

„Windows Live Essentials“ (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
„Windows Live Mail“ (x32 Version: 15.4.3502.0922 - „Microsoft Corporation“) Hidden
„Windows Live Messenger“ (x32 Version: 15.4.3502.0922 - „Microsoft Corporation“) Hidden
„Windows Live“ fotogalerija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated)
Alice Greenfingers (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}) (Version:  - Oberon Media)
Ask Toolbar (HKLM-x32\...\{4F524A2D-5637-4300-76A7-A758B70C0C02}) (Version: 12.12.2.83 - APN, LLC) <==== ATTENTION
Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 9.0 - Atheros)
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.4.642 - Avira)
BatteryLifeExtender (HKLM-x32\...\{FFD0E594-823B-4E2B-B680-720B3C852588}) (Version: 1.0.11 - Samsung)
Bing Bar (HKLM-x32\...\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}) (Version: 7.0.610.0 - Microsoft Corporation)
Bonbon Quest (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111768557}) (Version:  - Oberon Media)
Cake Mania (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111199750}) (Version:  - Oberon Media)
CyberLink DVD Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2806 - CyberLink Corp.)
CyberLink DVD Suite (x32 Version: 6.0.2806 - CyberLink Corp.) Hidden
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1916 - CyberLink Corp.)
CyberLink LabelPrint (x32 Version: 2.5.1916 - CyberLink Corp.) Hidden
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.3108a - CyberLink Corp.)
CyberLink Power2Go (x32 Version: 6.0.3108a - CyberLink Corp.) Hidden
CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.3213 - CyberLink Corp.)
CyberLink PowerDirector (x32 Version: 7.0.3213 - CyberLink Corp.) Hidden
CyberLink PowerDVD 8 (HKLM-x32\...\InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}) (Version: 8.0.2815b - CyberLink Corp.)
CyberLink PowerDVD 8 (x32 Version: 8.0.2815b - CyberLink Corp.) Hidden
CyberLink PowerProducer (HKLM-x32\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.1.1812 - CyberLink Corp.)
CyberLink PowerProducer (x32 Version: 5.0.1.1812 - CyberLink Corp.) Hidden
CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 2.0.3911 - CyberLink Corp.)
CyberLink YouCam (x32 Version: 2.0.3911 - CyberLink Corp.) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Daycare Nightmare (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113128447}) (Version:  - Oberon Media)
Easy Display Manager (HKLM-x32\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.2 - Samsung Electronics Co., Ltd.)
Easy Network Manager (HKLM-x32\...\{8732818E-CA78-4ACB-B077-22311BF4C0E4}) (Version: 4.4.7 - Samsung)
Easy SpeedUp Manager (HKLM-x32\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 3.0.0.5 - Samsung Electronics Co.,Ltd.)
EasyBatteryManager (HKLM-x32\...\{178EE5F4-0F86-4BF0-A0D1-9790AFF409D1}) (Version: 4.0.0.3 - Samsung)
Flip Words (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110109903}) (Version:  - Oberon Media)
Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galapago (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111307457}) (Version:  - Oberon Media)
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Gem Shop (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110521483}) (Version:  - Oberon Media)
Google Chrome (HKCU\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.)
Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (x32 Version: 1.3.25.0 - Google Inc.) Hidden
HP Deskjet 2050 J510 series - Grundlegende Software für das Gerät (HKLM\...\{D7716C7E-75F1-4C51-A2D5-C6A1E8311D53}) (Version: 20.0.771.0 - Hewlett-Packard Co.)
HP Deskjet 2050 J510 series Hilfe (HKLM-x32\...\{7A3DF2E2-CF13-44FB-A93E-F71D5381DB3F}) (Version: 140.0.55.55 - Hewlett Packard)
HP Update (HKLM-x32\...\{DE77FE3F-A33D-499A-87AD-5FC406617B40}) (Version: 5.002.003.003 - Hewlett-Packard)
Insaniquarium Deluxe (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110245793}) (Version:  - Oberon Media)
Intel PROSet Wireless (Version:  - ) Hidden
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2202 - Intel Corporation)
Intel(R) PROSet/Wireless WiFi Software (HKLM\...\{1927E640-A2C6-4BA7-8F43-FFD2AE3DFCF3}) (Version: 14.0.2000 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.3.1001 - Intel Corporation)
Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Mahjong Escape Ancient China (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111252743}) (Version:  - Oberon Media)
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Marvell Miniport Driver (HKLM-x32\...\Marvell Miniport Driver) (Version: 11.22.3.3 - Marvell)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4615.1002 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft PowerPoint Viewer (HKLM-x32\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
Microsoft SkyDrive (HKCU\...\SkyDriveSetup.exe) (Version: 17.0.2003.1112 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4615.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4615.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4615.1002 - Microsoft Corporation) Hidden
OpenOffice.org 3.3 (HKLM-x32\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org)
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6003 - Realtek Semiconductor Corp.)
Samsung Recovery Solution 4 (HKLM-x32\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 4.0.0.6 - Samsung)
Samsung Support Center (HKLM-x32\...\{F687E657-F636-44DF-8125-9FEEA2C362F5}) (Version: 1.1.24 - Samsung)
Slingo (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110160733}) (Version:  - Oberon Media)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.22.0 - Synaptics Incorporated)
User Guide (HKLM-x32\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - )
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live fotoattēlu galerija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogaléria (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Foto-galerija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogalleri (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotoğraf Galerisi (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotótár (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Galeria de Fotos (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Galerija fotografija (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4225.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Messenger (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Pošta (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Temel Parçalar (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live 메일 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live 사진 갤러리 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live 필수 패키지 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live 影像中心 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live 照片库 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live 程式集 (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live 程式集 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live 软件包 (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Liven asennustyökalu (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Liven sähköposti (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Liven valokuvavalikoima (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden

==================== Restore Points  =========================

05-06-2014 17:03:21 Avira Free Antivirus - 05.06.2014 19:03
05-06-2014 17:12:08 Uniblue SpeedUpMyPC installation
06-06-2014 21:09:32 Wiederherstellungsvorgang
07-06-2014 19:11:01 Uniblue SpeedUpMyPC installation
07-06-2014 19:15:12 Avira Free Antivirus - 07.06.2014 21:15
07-06-2014 19:46:18 Wiederherstellungsvorgang
07-06-2014 20:45:14 Windows Update
07-06-2014 21:21:41 Windows-Sicherung
07-06-2014 21:33:51 Windows-Sicherung
07-06-2014 21:34:54 Wiederherstellungsvorgang
08-06-2014 19:29:46 Windows-Sicherung

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {00207905-574C-4C17-B7E1-27BC3C01FAB5} - System32\Tasks\Advanced System Protector_startup => C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe <==== ATTENTION
Task: {09661F6C-9127-43BA-B77E-8E02237740D6} - System32\Tasks\pricemetertask => C:\Users\****\AppData\Local\PriceMeter\TEMP\pricemeter.exe <==== ATTENTION
Task: {12676FFE-426C-4127-BFED-B0AD9F159B52} - System32\Tasks\SamsungSupportCenter => C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe [2011-02-07] (SAMSUNG Electronics)
Task: {14C529C3-8DBE-43DC-BDAA-F6F3C182EDEA} - System32\Tasks\Opera D5 => C:\Program Files (x86)\Opera\launcher.exe
Task: {15DEAE60-59D0-44E2-9A7F-2E74E35B39ED} - System32\Tasks\pricemeterwatcher => C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe <==== ATTENTION
Task: {200C63D0-E1E7-4064-9B7F-1F3CFA022053} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-28] (Google Inc.)
Task: {2B33C63C-F97A-4072-81B4-F7C76E27EB6B} - System32\Tasks\{5B0E4372-06EE-4F9C-A447-707214BF3004} => C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVH.EXE [2013-07-23] (Microsoft Corporation)
Task: {2D6FDCCB-BC20-43EF-9AFC-F29CE5053407} - System32\Tasks\Opera D6 => C:\Program Files (x86)\Opera\launcher.exe
Task: {39F04B2A-9DAA-4331-B4CB-C4F3FA2CA786} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-06-07] (Adobe Systems Incorporated)
Task: {4CB7EA98-00C7-4E13-AAF3-E74DDF87D849} - System32\Tasks\pricemeterdownloader => C:\Users\****\AppData\Local\PriceMeter\pricemeterd.exe <==== ATTENTION
Task: {51830E94-48BB-4712-8245-F23084505623} - System32\Tasks\Advanced System Protector => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe <==== ATTENTION
Task: {535DE16C-B310-4210-94DD-A63D4AFB6C28} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-03-30] (Google Inc.)
Task: {57EF7F50-4FFE-490C-996F-F57F26AD1D4C} - System32\Tasks\EasySpeedUpManager => C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2009-10-13] (Samsung Electronics Co., Ltd.)
Task: {699BE210-F1EA-4672-9B3A-EF4F9E72D356} - System32\Tasks\EasyPartitionManager => C:\Windows\MSetup\BA46-12225A02\EPM.exe
Task: {6A477BF9-F619-4D0C-9732-7913106EACF0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-03-30] (Google Inc.)
Task: {6F4694F3-02E9-450F-9966-E1F382EB483D} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2014-05-23] (Microsoft Corporation)
Task: {7A1CAB6E-283A-4F03-ABEE-E5795259D5BF} - System32\Tasks\advSRS4 => C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2010-01-19] (SEC)
Task: {7B4B3754-563A-4898-9561-0741C7A0AE37} - System32\Tasks\Price Meter Updater => C:\Users\BUTTIN~1\AppData\Roaming\PRICEM~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {98398F5C-C87C-4C36-B70D-F17F4C4945D3} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-06-07] (globalUpdate) <==== ATTENTION
Task: {A83B159B-6D55-4086-B5A5-A86273C86F6D} - System32\Tasks\BrowserSafeguard Update Task => C:\Program Files (x86)\Browsersafeguard\uninstall.BrowserSafeguard.exe <==== ATTENTION
Task: {ABF08D56-6A3D-4821-A9D9-AAC39D938686} - System32\Tasks\Opera D7 => C:\Program Files (x86)\Opera\launcher.exe
Task: {BDA8B35A-2808-44D9-AEF3-E879117F98F3} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
Task: {BF071C2B-E8E3-46DD-A4A7-6B99DBF2974C} - System32\Tasks\EasyBatteryManager => C:\Program Files (x86)\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2009-10-16] (SAMSUNG Electronics co., LTD.)
Task: {D5B59D62-6420-47D4-837D-92ADFF73C125} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-06-07] (globalUpdate) <==== ATTENTION
Task: {DB387DA9-7B1F-4638-847D-D4BCF9D1A6A0} - System32\Tasks\BatteryLifeExtender => C:\Program Files (x86)\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-12-18] (Samsung Electronics. Co. Ltd.)
Task: {DD9B8810-0A43-424F-9B2C-31E1A6D7BB65} - System32\Tasks\EasyDisplayMgr => C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe [2010-06-08] (Samsung Electronics Co., Ltd.)
Task: {E41F53F3-6CF8-451C-A479-0E5877A8FE25} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-04-15] (Microsoft Corporation)
Task: {FDFC503E-998A-404A-9EE0-ACDABE032758} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-28] (Google Inc.)
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\Price Meter Updater.job => C:\Users\BUTTIN~1\AppData\Roaming\PRICEM~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION

==================== Loaded Modules (whitelisted) =============

2014-03-15 15:56 - 2013-10-31 18:13 - 00102568 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2013-09-15 20:18 - 2014-04-15 03:39 - 00630952 _____ () C:\Program Files\Microsoft Office 15\ClientX64\StreamServer.dll
2011-04-12 08:20 - 2009-07-07 20:23 - 00247152 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2011-04-12 08:24 - 2006-08-12 05:48 - 00049152 _____ () C:\Program Files (x86)\Samsung\Easy Display Manager\HookDllPS2.dll
2011-01-17 16:19 - 2011-09-08 14:39 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll
2009-06-03 13:59 - 2009-06-03 13:59 - 00619816 ____N () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2009-06-03 13:59 - 2009-06-03 13:59 - 00013096 ____N () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
2014-05-28 14:01 - 2014-05-14 01:40 - 00716616 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\libglesv2.dll
2014-05-28 14:01 - 2014-05-14 01:40 - 00126280 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\libegl.dll
2014-05-28 14:01 - 2014-05-14 01:40 - 04217672 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\pdf.dll
2014-05-28 14:01 - 2014-05-14 01:40 - 00414536 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll
2014-05-28 14:01 - 2014-05-14 01:40 - 01732424 _____ () C:\Users\****\AppData\Local\Google\Chrome\Application\35.0.1916.114\ffmpegsumo.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:373E1720

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"

==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============

Name: Microsoft-Adapter für Miniports virtueller WiFis
Description: Microsoft-Adapter für Miniports virtueller WiFis
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/09/2014 08:14:07 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 11:03:06 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 10:22:26 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 10:21:49 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Failed to Start the CVH service 1063

Error: (06/08/2014 09:29:29 PM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Subscription licensing service failed: -1073415161

Error: (06/08/2014 09:24:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm PCSpeedMaximizer.exe, Version 3.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: a48

Startzeit: 01cf834e6e3f60fd

Endzeit: 16

Anwendungspfad: C:\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe

Berichts-ID:

Error: (06/08/2014 09:23:47 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 09:19:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Re-markitw.exe, Version: 1.171.0.0, Zeitstempel: 0x538b0a79
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x694
Startzeit der fehlerhaften Anwendung: 0xRe-markitw.exe0
Pfad der fehlerhaften Anwendung: Re-markitw.exe1
Pfad des fehlerhaften Moduls: Re-markitw.exe2
Berichtskennung: Re-markitw.exe3

Error: (06/08/2014 09:04:52 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Re-markitGH171.exe, Version: 1.171.0.0, Zeitstempel: 0x538b0a74
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521ea8e7
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00038e19
ID des fehlerhaften Prozesses: 0x47c
Startzeit der fehlerhaften Anwendung: 0xRe-markitGH171.exe0
Pfad der fehlerhaften Anwendung: Re-markitGH171.exe1
Pfad des fehlerhaften Moduls: Re-markitGH171.exe2
Berichtskennung: Re-markitGH171.exe3

Error: (06/08/2014 09:03:20 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


System errors:
=============
Error: (06/09/2014 08:14:17 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (06/09/2014 08:14:17 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Media Player-Netzwerkfreigabedienst erreicht.

Error: (06/08/2014 10:59:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Computer Backup (MyPC Backup)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/08/2014 10:24:50 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X64 erreicht.

Error: (06/08/2014 10:24:20 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht.

Error: (06/08/2014 10:19:18 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT)
Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001.

Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT)
Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001.

Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT)
Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001.

Error: (06/08/2014 10:16:25 PM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT)
Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Server für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10001.


Microsoft Office Sessions:
=========================
Error: (06/09/2014 08:14:07 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 11:03:06 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 10:22:26 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 10:21:49 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Failed to Start the CVH service 1063

Error: (06/08/2014 09:29:29 PM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Subscription licensing service failed: -1073415161

Error: (06/08/2014 09:24:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: PCSpeedMaximizer.exe3.2.0.0a4801cf834e6e3f60fd16C:\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe

Error: (06/08/2014 09:23:47 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/08/2014 09:19:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Re-markitw.exe1.171.0.0538b0a79unknown0.0.0.000000000c00000050000000069401cf834e6ac2bcf7C:\Program Files (x86)\Re-markit-soft\Re-markitw.exeunknownca0eb7b6-ef41-11e3-afc0-e811327fd789

Error: (06/08/2014 09:04:52 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Re-markitGH171.exe1.171.0.0538b0a74ntdll.dll6.1.7601.18247521ea8e7c000000500038e1947c01cf834c2f8a4394C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.exeC:\windows\SysWOW64\ntdll.dllc50b76f7-ef3f-11e3-98aa-e811327fd789

Error: (06/08/2014 09:03:20 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


==================== Memory info =========================== 

Percentage of memory in use: 40%
Total physical RAM: 3892.55 MB
Available physical RAM: 2301.06 MB
Total Pagefile: 7783.28 MB
Available Pagefile: 5907.68 MB
Total Virtual: 8192 MB
Available Virtual: 8191.84 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:112 GB) (Free:62.4 GB) NTFS
Drive d: () (Fixed) (Total:165.99 GB) (Free:56.71 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 298 GB) (Disk ID: 7B2A787C)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=112 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=166 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
__________________

Alt 09.06.2014, 09:40   #4
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

Malware Log Teil 1



Malware Teil 1
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 08.06.2014
Suchlauf-Zeit: 21:56:20
Logdatei: malware.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.06.08.06
Rootkit Datenbank: v2014.06.02.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: ****

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 276422
Verstrichene Zeit: 16 Min, 48 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 20
PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, 1220, Löschen bei Neustart, [996da8ce65162511cbe9b7a139c8f20e]
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\updatewebget.exe, 3348, Löschen bei Neustart, [35d1c6b04f2c84b2089d4c2e837e42be]
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\utilwebget.exe, 3864, Löschen bei Neustart, [d333bfb7b3c8a294e3c2fb7f2fd2db25]
Backdoor.Bot.ED, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.exe, 1832, Löschen bei Neustart, [6f97d2a45e1da591bf6b5b21d829e61a]
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe, 2684, Löschen bei Neustart, [4abc4135611a78beb283551a8f725da3]
PUP.Optional.OptimizerPro, C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe, 5140, Löschen bei Neustart, [35d1fc7a7a012e081a39c06a857c59a7]
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 5916, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f]
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 6876, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f]
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 7044, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f]
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, 128, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f]
Adware.Tuto4PC, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, 5964, Löschen bei Neustart, [e81e3b3b532871c591752be07a872ed2]
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.BrowserAdapter.exe, 7708, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05]
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.PurBrowse64.exe, 8024, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05]
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe, 4256, Löschen bei Neustart, [6b9b4036fd7eba7c05dd82535ba823dd]
PUP.Optional.FirstSeenToday.A, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, 5964, Löschen bei Neustart, [b74f8fe7dc9fff37f5faa9fc758d837d]
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe, 1788, Löschen bei Neustart, [7b8bd89e0b70d95db5defdaf3cc68d73]
PUP.Optional.ReMarkit.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.exe, 2748, Löschen bei Neustart, [dc2a79fd740733039f6636786f93dc24]
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe, 3944, Löschen bei Neustart, [9f6790e6bac17abcdca29357c83bad53]
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamHttpServer.exe, 4048, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b]
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancer.exe, 4076, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b]

Module: 14
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\{55685567-4840-4a91-962b-49a412e9485a}.dll, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterface32.dll, Löschen bei Neustart, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\FiddlerCore.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\Newtonsoft.Json.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.dll, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdate.dll, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 

Registrierungsschlüssel: 202
PUP.Optional.IePluginService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IePluginServices, In Quarantäne, [996da8ce65162511cbe9b7a139c8f20e], 
PUP.Optional.Webget.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update webget, In Quarantäne, [35d1c6b04f2c84b2089d4c2e837e42be], 
PUP.Optional.Webget.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util webget, In Quarantäne, [d333bfb7b3c8a294e3c2fb7f2fd2db25], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511841188}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544844488}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555845588}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566846688}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555845588}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566846688}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544844488}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110511841188}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{11111111-1111-1111-1111-110511841188}, Löschen bei Neustart, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{11111111-1111-1111-1111-110511841188}, Löschen bei Neustart, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\CLSID\{22222222-2222-2222-2222-220522842288}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{22222222-2222-2222-2222-220522842288}, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511841188}\INPROCSERVER32, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, In Quarantäne, [56b0c7af2259cd69c85f0170ec16b947], 
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, In Quarantäne, [56b0c7af2259cd69c85f0170ec16b947], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.SupTab.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Löschen bei Neustart, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.SupTab.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Löschen bei Neustart, [000678fec4b758de40da7ebea062b34d], 
PUP.Optional.QuickShare.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Löschen bei Neustart, [2fd7581ecbb0181e46507df339c9f20e], 
PUP.Optional.QuickShare.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Löschen bei Neustart, [2fd7581ecbb0181e46507df339c9f20e], 
PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{03771AEF-400D-4A13-B712-25878EC4A3F5}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], 
PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3408AC0D-510E-4808-8F7B-6B70B1F88534}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], 
PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3408AC0D-510E-4808-8F7B-6B70B1F88534}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], 
PUP.Optional.OutBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{03771AEF-400D-4A13-B712-25878EC4A3F5}, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{dc264a72-fa75-4948-b881-ea8eff8e5dd2}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{0a4aa078-e14f-4459-901a-d5f6acb22dd6}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F88A773B-C7D6-4097-AD99-144D59C291E1}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F88A773B-C7D6-4097-AD99-144D59C291E1}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{0a4aa078-e14f-4459-901a-d5f6acb22dd6}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DC264A72-FA75-4948-B881-EA8EFF8E5DD2}, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\webget, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, Löschen bei Neustart, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, Löschen bei Neustart, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\loadtbs-2.1, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.AdvancedSystemProtector.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\IEXPLORE.EXE, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\IEXPLORE.EXE, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BrowserSafeguard, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.SupraSavings.A, HKLM\SOFTWARE\suprasavings, In Quarantäne, [9373f1854437f73ffb88317a33cf3dc3], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.OneClickCtrl.9, In Quarantäne, [d92d0a6c98e3ae886234f6b6828050b0], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine, In Quarantäne, [2ed84333275491a55e38a10bb34f6c94], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine.1.0, In Quarantäne, [c3431165c7b4d75f2c6afbb116eca060], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdate.Update3WebControl.3, In Quarantäne, [da2cd4a2e596c47264312884e9196c94], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync, In Quarantäne, [b55122544932ee486e28d7d5669c8878], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync.1.0, In Quarantäne, [08fe680e02794fe7dcba7e2ed62cb24e], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass, In Quarantäne, [ea1c4d29f08b7cbaeda99b1142c08b75], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass.1, In Quarantäne, [cc3a9fd7106b64d296002a8254ae52ae], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass, In Quarantäne, [877f4c2a4a3169cd7d197a3235cd29d7], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass.1, In Quarantäne, [65a13a3c582323137c1a307cd32f9c64], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine, In Quarantäne, [fa0c26505d1ebf770c8a75378d7540c0], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine.1.0, In Quarantäne, [3fc705712259b87e9df98d1f4ab839c7], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine, In Quarantäne, [f90da0d66b1051e51c7a8a223fc348b8], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine.1.0, In Quarantäne, [778f8de9e59647ef3d5967454fb3cb35], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback, In Quarantäne, [bc4af87ec3b847ef781ec4e8788a9868], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, In Quarantäne, [996dbeb846352412e7afb2fa40c2c838], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc, In Quarantäne, [0df9aaccf6856acc3066b4f8c240d22e], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc.1.0, In Quarantäne, [b452f28488f3dd59e4b2f4b8b151b050], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher, In Quarantäne, [51b53c3af28994a23264eac260a2867a], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher.1.0, In Quarantäne, [3bcb6313d7a4da5cb8dee0cceb17a858], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService, In Quarantäne, [b5512a4c215a56e0b1e5327a19e97090], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService.1.0, In Quarantäne, [a95d0571e39891a5aee8ddcf05fdf907], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine, In Quarantäne, [58aeccaaa0db75c153439c103ac806fa], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine.1.0, In Quarantäne, [18eeb2c4cead5dd98313d2dad62c24dc], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback, In Quarantäne, [e1258beb37445adc1d79109c8d751fe1], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback.1.0, In Quarantäne, [56b0d3a3ff7cfc3a1086d6d6cb378c74], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc, In Quarantäne, [a660670fcdaede58ccca04a813ef02fe], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc.1.0, In Quarantäne, [c93d4a2ce6958da9eea8f0bcbe44e11f], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\21636, In Quarantäne, [dc2ab3c3017a9f979697bfeeeb174eb2], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\25912, In Quarantäne, [ec1ac0b61c5f74c235f8406d39c9b44c], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\26549, In Quarantäne, [d531adc9b0cb5adcbb72397447bbcd33], 
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [e91d33433447d660c6be13c81de6f808], 
PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\DealPlyLive, In Quarantäne, [d0367ef87506a4927eaaba1749bae818], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\HQ-V-Pro-v1.9, In Quarantäne, [74929cda710a2b0bdda4adf0d82a09f7], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\Media_Play_AIR+, In Quarantäne, [c3435b1b9ddec175232d53481ee4c838], 
PUP.Optional.SmartSaver.A, HKLM\SOFTWARE\WOW6432NODE\Sm23mS, In Quarantäne, [887ea9cd0972c3730309336934ce7888], 
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\Wajam, In Quarantäne, [b1555e188eed7bbb651e06e4fb084cb4], 
PUP.Optional.WeatherItUp.A, HKLM\SOFTWARE\WOW6432NODE\Weather It Up, In Quarantäne, [9e68156190eb71c599dfc5ed5da59967], 
PUP.Optional.Webget.A, HKLM\SOFTWARE\WOW6432NODE\webget, In Quarantäne, [9571c1b543381f17181ec5dfcc360ef2], 
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\webssearchesSoftware, In Quarantäne, [3fc784f2d5a6ca6cb25c802d6a986d93], 
PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\BROWSERSAFEGUARD, In Quarantäne, [808688ee522992a4d01418bdc83b4db3], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.OneClickCtrl.9, In Quarantäne, [c24462140774b581e1b55f4dba483bc5], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine, In Quarantäne, [9175d4a2afcc2412f4a2228a53af54ac], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.OneClickProcessLauncherMachine.1.0, In Quarantäne, [fd09fb7b91eafa3c7b1b2389f2102cd4], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdate.Update3WebControl.3, In Quarantäne, [36d0d79f6d0e89ad4e4797156f9340c0], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync, In Quarantäne, [07ff6b0b82f9e650fc9a02aaa85ad927], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoCreateAsync.1.0, In Quarantäne, [61a50274de9d33033d59ffad4bb7ed13], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass, In Quarantäne, [30d6adc9d8a3c6700096f9b32fd327d9], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreClass.1, In Quarantäne, [b65092e42b501d1902945d4f847eb54b], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass, In Quarantäne, [8a7cabcbb5c6ee48aee87c3054ae3bc5], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CoreMachineClass.1, In Quarantäne, [a85e6a0c22595adc5d3985270af8c937], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine, In Quarantäne, [2dd9d2a41a61df57682ecede57ab7e82], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.CredentialDialogMachine.1.0, In Quarantäne, [49bd2c4a1665290d9bfb3d6f47bb45bb], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine, In Quarantäne, [05015a1cdba0db5be7af822a22e044bc], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine.1.0, In Quarantäne, [a56193e3c4b767cfcacc911b8979ea16], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback, In Quarantäne, [a066175f1467f4421b7b83297b87d927], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, In Quarantäne, [fa0c651174073bfb86105a5248bafd03], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc, In Quarantäne, [26e01b5bcdaeb87eabeb6547bb47bd43], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc.1.0, In Quarantäne, [798de88e770482b496007f2daf53a65a], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher, In Quarantäne, [699d2452cface056eda9416b6f93ea16], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.ProcessLauncher.1.0, In Quarantäne, [8a7c7df988f39b9b2f677e2e669c936d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService, In Quarantäne, [6d99c2b4f6850d29d4c203a9fe041ee2], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3COMClassService.1.0, In Quarantäne, [ba4cf185bcbff93dcbcb703c946ec23e], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine, In Quarantäne, [f3139fd7cdae51e5d3c3694346bc6a96], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachine.1.0, In Quarantäne, [a06693e381faaa8c6531dfcd847eee12], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback, In Quarantäne, [fc0a136386f54cea4a4c614b24de48b8], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback.1.0, In Quarantäne, [dd298fe7f5867eb86b2b9e0ecc36d927], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc, In Quarantäne, [9e6861157ffcf4424e48dad222e08977], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PriceMeterLiveUpdateUpdate.Update3WebSvc.1.0, In Quarantäne, [a561d79f1a612a0c6036e7c5ab579d63], 
PUP.Optional.FreeSoftToday.A, HKLM\SOFTWARE\WOW6432NODE\FST\fst_de_31, In Quarantäne, [ee1899dd5f1c00365efbfba137cb07f9], 
PUP.Optional.PriceGong.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bkomkajifikmkfnjgphkjcfeepbnojok, In Quarantäne, [85814432adce25115efde3d9c43eea16], 
PUP.Optional.QuickStart.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pelmeidfhdlhlbjimpabfcbnnojbboma, In Quarantäne, [897d6313b4c7f4422d9d109d08fa38c8], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\19979, In Quarantäne, [47bf086e4d2ec076e4497d3053afaa56], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\21636, In Quarantäne, [887e274f06751125b07d228b36cced13], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\25912, In Quarantäne, [679fa5d1d1aa989e1a13119c25dd04fc], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\26549, In Quarantäne, [9f67b3c3413a39fd45e8159840c2966a], 
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [47bffa7cfd7e39fde99b8358f310867a], 
PUP.Optional.PriceMeter.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\pricemeterliveUpdate, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], 
PUP.Optional.PriceMeter.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\pricemeterliveUpdatem, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PRICEMETERLIVEUPDATE.EXE, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PRICEMETERLIVEUPDATE.EXE, In Quarantäne, [7b8bd89e0b70d95db5defdaf3cc68d73], 
PUP.Optional.ReMarkit.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Re-markit, In Quarantäne, [dc2a79fd740733039f6636786f93dc24], 
PUP.Optional.Wajam.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Wajam Internet Enhancer Service, In Quarantäne, [9f6790e6bac17abcdca29357c83bad53], 
PUP.Optional.HQPro.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQ-V-Pro-v1.9, Löschen bei Neustart, [1fe775010b7076c0c5be445946bcf808], 
PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Media_Play_AIR+, Löschen bei Neustart, [8e78a4d294e73df9e26c0893d2308d73], 
PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\PriceMeter, Löschen bei Neustart, [2cda52242952ae88663703a94db51ce4], 
PUP.Optional.Webget.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\webget, Löschen bei Neustart, [18eeb5c1b2c9ad89fe37980c10f2837d], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Löschen bei Neustart, [fe081066fd7e310529167d67bd46ae52], 
PUP.Optional.HQPro.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQ-V-Pro-v1.9, Löschen bei Neustart, [d4322a4c116a2f07ff84099433cf13ed], 
PUP.Optional.MediaPlayerPlus.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Media_Play_AIR+, Löschen bei Neustart, [5caa393d1f5c90a61935c1dabe44fc04], 
PUP.Optional.PriceGong.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, Löschen bei Neustart, [10f66214abd0cc6a75ae476dbc466a96], 
PUP.Optional.SupraSavings.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\suprasavings, Löschen bei Neustart, [7492571f73088fa740458a211ae846ba], 
PUP.Optional.SimplyTech.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\SIMPLYTECH\Toolbar, Löschen bei Neustart, [3cca6610f7849a9c0af2e2b903ffbb45], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [cd3992e492e959ddfbc0f3c6b34fac54], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [7195e98df289a2942f96d0ffc3406997], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\19979, Löschen bei Neustart, [0cfa680eb8c340f65ad405a8f70b669a], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\21636, Löschen bei Neustart, [09fdd79f3a41f83e0628b3fa679bc13f], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\25912, Löschen bei Neustart, [8a7c97df25562b0b58d6d3da0af843bd], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\26549, Löschen bei Neustart, [f412b6c0205b51e578b67b326c96c040], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\enter, Löschen bei Neustart, [5caa1a5cdf9cd85e2e8add10c0436997], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\HQ-Video, Löschen bei Neustart, [58ae6f075c1fe155f75e663e37cb1be5], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Phoenix Media, Löschen bei Neustart, [56b06f073b40280ee7873c76c939c13f], 
PUP.Optional.SmartSaver.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\smart-saverplus, Löschen bei Neustart, [5da9beb81b606dc94e7513a01fe36b95], 
PUP.Optional.Qone8, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, Löschen bei Neustart, [b452472fadcece68c0c3c01b6a99f60a], 
PUP.Optional.Softonic.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [8482ef8739424cea065a8127ae545aa6], 
PUP.Optional.AdvancedSystemProtector.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\Advanced System Protector, Löschen bei Neustart, [31d58bebc0bb3afc205ab71edd26f010], 
PUP.Optional.Wajam.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WAJAM, Löschen bei Neustart, [3fc7afc7374485b135ea21b2c73cba46], 
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Wajam, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.WeatherItUp.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Weather It Up, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], 
PUP.Optional.PriceGong.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PriceGong, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], 
PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{12E09D7C-C3A5-E9D0-04FB-D6B4A0637D4A}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9F5E124F-A26B-1086-5205-8AE4538CB6D5}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{12E09D7C-C3A5-E9D0-04FB-D6B4A0637D4A}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D1818E9C-EA7F-CB00-B89D-EE152696A83F}, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\38E80F06-76BE-F085-3B14-DED994ABC34E, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\webssearches uninstaller, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Price Meter Updater, Löschen bei Neustart, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{89449F37-4AB2-46ED-A566-BB3A7797701B}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89449F37-4AB2-46ED-A566-BB3A7797701B}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{89449F37-4AB2-46ED-A566-BB3A7797701B}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{F509ADC2-B40E-470F-A7B7-45191486B5CB}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F509ADC2-B40E-470F-A7B7-45191486B5CB}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{F509ADC2-B40E-470F-A7B7-45191486B5CB}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4211E851-747F-4470-923D-6EF683EE79CA}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{74930D00-2198-46FE-B6BC-FEEC60C666C9}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Price Meter, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
Adware.EoRezo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\fst_de_31_is1, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511831152}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544834452}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555835552}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566836652}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550555835552}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{66666666-6666-6666-6666-660566836652}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{44444444-4444-4444-4444-440544834452}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110511831152}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{11111111-1111-1111-1111-110511831152}, Löschen bei Neustart, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\CLSID\{22222222-2222-2222-2222-220522832252}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{22222222-2222-2222-2222-220522832252}, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511831152}\INPROCSERVER32, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\HQ-V-Pro-v1.9, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.SmartSaver.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Sm23mS, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], 
PUP.Optional.MediaPlayerPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Media_Play_AIR+, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 

Registrierungswerte: 9
Backdoor.Bot.ED, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|upfst_de_31.exe, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.exe -runonce, In Quarantäne, [6f97d2a45e1da591bf6b5b21d829e61a]
PUP.Optional.PriceMeter.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|PriceMeterW, "C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe", Löschen bei Neustart, [4abc4135611a78beb283551a8f725da3]
Adware.Tuto4PC, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|fst_de_31, "C:\Program Files (x86)\fst_de_31\fst_de_31.exe", In Quarantäne, [e81e3b3b532871c591752be07a872ed2]
PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BrowserSafeguard, "C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe", In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd]
PUP.Optional.BrowserSafeGuard.A, HKLM\SOFTWARE\WOW6432NODE\BROWSERSAFEGUARD|sourceid, ytz|ytz_fpp, In Quarantäne, [808688ee522992a4d01418bdc83b4db3]
PUP.Optional.FirstSeenToday.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|fst_de_31, "C:\Program Files (x86)\fst_de_31\fst_de_31.exe", In Quarantäne, [b74f8fe7dc9fff37f5faa9fc758d837d]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0R2Y1I1P1N0J1U1C, Löschen bei Neustart, [7195e98df289a2942f96d0ffc3406997]
PUP.Optional.Wajam.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WAJAM|affiliate_id, 6998, Löschen bei Neustart, [3fc7afc7374485b135ea21b2c73cba46]

Registrierungsdaten: 24
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SupTab\SEARCH~1.DLL, Gut: (), Schlecht: (C:\PROGRA~2\SupTab\SEARCH~1.DLL),Ersetzt,[42c4f680f487df57f38b1f97bb47df21]
PUP.Optional.SupTab.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SupTab\SEARCH~2.DLL, Gut: (), Schlecht: (C:\PROGRA~2\SupTab\SEARCH~2.DLL),Ersetzt,[42c4f680f487df57f38b1f97bb47df21]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[0bfb1a5ce19a3501a983a2c2ec18e11f]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}),Ersetzt,[7195c9ad0c6fb185e241f76da0647d83]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[72942f47502b6bcbe43d30349d67d22e]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[2cdae096681364d2f82d5e06ec183dc3]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[3cca16603e3d280e4a0a90de3acac43c]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[dd29443262192d0939f31c481be99e62]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}),Ersetzt,[e6202650df9cbf77180b392bc93b05fb]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[40c63b3bf586ef47d150a3c17e869c64]
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Ersetzt,[1cea6d09116a49ed2ef72d3783813ec2]
Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Ersetzt,[42c4fc7a691265d124c94329d52f6c94]
Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Ersetzt,[2cda5f1762191521ab44482419eb2dd3]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[25e1e78f255623135ff50a648d77ae52]
PUP.Optional.WebsSearches.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Löschen bei Neustart,[2bdbc4b234470333988ed78dc93b09f7]
PUP.Optional.WebsSearches.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1401895660&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720),Löschen bei Neustart,[fe0888ee2358c76f0121dd87719308f8]
Hijack.SearchPage, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Löschen bei Neustart,[d6303343f2890234a643a6c6b351b54b]
Hijack.SearchPage, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Löschen bei Neustart,[8482730388f30d29b63487e5917327d9]
Hijack.SearchPage, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&st=chrome&q=),Löschen bei Neustart,[937394e24437f541ed039cd008fcf60a]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}),Löschen bei Neustart,[42c4f482c6b52e08215688dc12f2b64a]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}),Löschen bei Neustart,[b4521b5b6f0cde58154be688db29bd43]
PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI, hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s),Löschen bei Neustart,[3dc96d09fe7d4aec8286e38cce367a86]
PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL, hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401988386964&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q=%s),Löschen bei Neustart,[8d79b5c180fb88aec643313e6b99d22e]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1473346268-2668242606-3040593410-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRaHp8Pk5fza5XP2LokZRZTrGrmUdZw5a1hndvGLVL8mGEIpL4uTJs82J-SjzlYw2-JfDX2idQODbNAz9Pgx2qvbIvM34rV-BPwWM7O0fbN_QbKvJVc-CI-6keNft-wRpUauMOFRg3poPy2vu0K4qyUQWvbc9-rHU8PN20Vq4OlDAZ9TXch0gaSAt7EmJfn11zAJcG1aFW0JV1bctVwmy&q={searchTerms}),Löschen bei Neustart,[917598de0e6d90a68ee42242b74dfd03]

Ordner: 227
PUP.Optional.FreeSoftToday.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fst, In Quarantäne, [57af4e28e5963cfa0652217ba65cce32], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\Windows, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer, In Quarantäne, [a85e641249327eb814372f6f758d6e92], 
PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer\Playlists, In Quarantäne, [a85e641249327eb814372f6f758d6e92], 
PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer\Snap, In Quarantäne, [a85e641249327eb814372f6f758d6e92], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\TEMP, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab, Löschen bei Neustart, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\weather, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\en-US, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-419, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-ES, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-BE, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CA, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CH, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-FR, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-LU, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-CH, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-IT, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pl, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt-BR, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru-MO, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\tr-TR, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\vi-VI, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-CN, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-TW, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard, Löschen bei Neustart, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], 
PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], 
PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas\Cache, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], 
PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas\Cache\apix.iminent.com, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator\Datas, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\IE, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12580, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.12580, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Logs, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\IminentToolbar, In Quarantäne, [6b9b86f0ec8f2a0ccb38c1c3669c58a8], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\IminentToolbar\1.8.26.8, In Quarantäne, [6b9b86f0ec8f2a0ccb38c1c3669c58a8], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\Iminent, In Quarantäne, [0cfa4135e794251136ef99eb7d856b95], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\Iminent\Log, In Quarantäne, [0cfa4135e794251136ef99eb7d856b95], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], 
PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro, In Quarantäne, [35d19fd73c3f40f63455057f788add23], 
PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1, In Quarantäne, [35d19fd73c3f40f63455057f788add23], 
PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16, In Quarantäne, [e6206412542789ad6e693252ee1455ab], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\mt_ffx\iminent, In Quarantäne, [fb0b2c4aa7d42412ca901d6839c95ca4], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\mt_ffx\iminent\iminent, In Quarantäne, [fb0b2c4aa7d42412ca901d6839c95ca4], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Local\Temp\mt_ffx\iminent\iminent\1.8.26.8, In Quarantäne, [fb0b2c4aa7d42412ca901d6839c95ca4], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Uninstall Wajam, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Wajam, In Quarantäne, [8e78c7afbbc00e28346b85021be78779], 
PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Wajam\Chrome, In Quarantäne, [8e78c7afbbc00e28346b85021be78779], 
PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\options, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\plugins, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], 
PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\2.6.11, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\de, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\en, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es_419, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-BE, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CA, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CH, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-LU, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it-CH, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ja, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pl, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_BR, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_PT, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ru, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\tr, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\vi, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_CN, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_TW, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_metadata, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong, In Quarantäne, [c145c7af4635bf774a84563428da1de3], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\log, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.PlusHD.A, C:\Program Files (x86)\Plus-HD-1.6, In Quarantäne, [fd09d0a652299e985997682246bc35cb], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\CrashReports, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Download, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Install, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Offline, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\Offline\{68DD46D6-CB77-494F-982B-B3A2531EF393}, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31, Löschen bei Neustart, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\Download, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31\1.10, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Program Files (x86)\fst_de_31, Löschen bei Neustart, [e71f680ecbb032043c3fcebf8b77d12f], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\userCode, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\actions, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\popupResource, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0, In Quarantäne, [000601755b20bf774baaaaec8b77e41c], 
PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\userCode, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\actions, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\popupResource, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0, In Quarantäne, [82842155de9df0463e605f38788ac040], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\userCode, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\actions, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\popupResource, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0, In Quarantäne, [33d3b9bdec8f3bfb18364158ee14df21],
         

Alt 09.06.2014, 09:48   #5
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

Malware Teil 2



Malware Teil 2
Code:
ATTFilter
Dateien: 1134
PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, Löschen bei Neustart, [996da8ce65162511cbe9b7a139c8f20e], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\updatewebget.exe, Löschen bei Neustart, [35d1c6b04f2c84b2089d4c2e837e42be], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\utilwebget.exe, Löschen bei Neustart, [d333bfb7b3c8a294e3c2fb7f2fd2db25], 
Backdoor.Bot.ED, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.exe, Löschen bei Neustart, [6f97d2a45e1da591bf6b5b21d829e61a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeterw.exe, Löschen bei Neustart, [4abc4135611a78beb283551a8f725da3], 
PUP.Optional.OptimizerPro, C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe, Löschen bei Neustart, [35d1fc7a7a012e081a39c06a857c59a7], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeter.exe, Löschen bei Neustart, [4db91c5abbc0270f092cf37c8978e11f], 
Adware.Tuto4PC, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, Löschen bei Neustart, [e81e3b3b532871c591752be07a872ed2], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho64.dll, In Quarantäne, [4db93640bcbf41f5dc7d6123f70a6799], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SupTab.dll, In Quarantäne, [000678fec4b758de40da7ebea062b34d], 
PUP.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\ytdl.exe, In Quarantäne, [95718aec93e8063087ffe2c528d8c838], 
PUP.Optional.AdPeak.A, C:\Temp\InstallFilter64.msi, In Quarantäne, [bd49cfa79eddde58a9cd0538ee12728e], 
PUP.Optional.SupraSavings.A, C:\Temp\t.msi, In Quarantäne, [6b9b1c5ac4b776c0d3d089d16a9a6f91], 
PUP.Optional.BuzzIT.A, C:\Users\****\AppData\Local\Temp\PreExe_ID_13667.exe, In Quarantäne, [34d290e6f586270f21f48abd13edcb35], 
PUP.Optional.OutBrowse.A, C:\Users\****\AppData\Local\Temp\f.exe, In Quarantäne, [907689ed3546dc5aa88cdf847e8653ad], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Temp\f978377c-b7d4-4536-8e10-14ca97b13394.exe, In Quarantäne, [1ceac8ae3a419d99a1332c019969d927], 
PUP.LoadTubes, C:\Users\****\AppData\Local\Temp\ltsilentio.zip, In Quarantäne, [2ed8abcb4437a690077f7e291ae656aa], 
PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Temp\wajam_download.exe, In Quarantäne, [a462d4a2116aa98d2691f94d6997bc44], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\weather-it-up_20140527.exe, In Quarantäne, [75912452adcec86e6f0afb4bcd339070], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\conduitinstaller.exe, In Quarantäne, [07ffee884437f44282c8f12457aafb05], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nsz2D5C.exe, In Quarantäne, [08fe3d390c6fa492e1627311f70ac13f], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nse29D2.exe, In Quarantäne, [976f9bdbf78496a0e45f087c03fed927], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nse7825.exe, In Quarantäne, [21e5245218639f97073caada6e93f010], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nsj744D.exe, In Quarantäne, [bd49383e5d1e62d4e261552f5ea345bb], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nsl4BC3.exe, In Quarantäne, [9274f581fc7fa195ef540084ed146e92], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\sp-downloader.exe, In Quarantäne, [e91d6e084d2ef83ed31440debc45a858], 
PUP.Optional.HomeTab.A, C:\Users\****\AppData\Local\Temp\hometab.exe, In Quarantäne, [996d40367308a2945c21166d7190619f], 
PUP.Optional.DomaIQ, C:\Users\****\AppData\Local\Temp\sdfF619.tmp, In Quarantäne, [4eb80f6786f51026bb70bf79897929d7], 
PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\5555-1001_NewPlayer.exe, In Quarantäne, [8185413589f2c96d94ab41f711f11be5], 
PUP.Optional.HomeTab.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\HomeTab.exe, In Quarantäne, [1bebd0a6c0bb979f8eefe2a1837e7090], 
PUP.Optional.BundleInstaller, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\JFileManager.exe, In Quarantäne, [2cda403628533cfa6a4ee29632cf53ad], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\smarts23.exe, In Quarantäne, [a0663640cab154e2a622d671946c43bd], 
PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\wajam_download.exe, In Quarantäne, [08fe9cdae398e6509f1868deec14b848], 
PUP.LoadTubes, C:\Users\****\AppData\Local\Temp\ltsilentio\npm.dll, In Quarantäne, [868083f35526b284afd75b4c619fdf21], 
PUP.LoadTubes, C:\Users\****\AppData\Local\Temp\ltsilentio\ytdl.exe, In Quarantäne, [dd29d89ea3d85dd99aec7532c43c10f0], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\Temp\is45637729\192663_stp\pm.exe, In Quarantäne, [0ff7680eef8ce0560913511ae61b11ef], 
PUP.Optional.Conduit, C:\Users\****\AppData\Local\Temp\ct2319825\ieLogic.exe, In Quarantäne, [689ed3a387f4cd69d3b085aa0000e41c], 
PUP.Optional.FirstSeenToday, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\Freesofttoday.exe, In Quarantäne, [22e4076fe596f34377b6582b55ac09f7], 
PUP.Optional.BundleInstaller, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\JFileManager.exe, In Quarantäne, [3dc9b0c6780386b0dfd93d3b837ee917], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\media.exe, In Quarantäne, [c04641353f3c37ff63108dba47b9a060], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\setup.exe, In Quarantäne, [16f01066f784191d521f2d1a45bbff01], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\nszAEC\SpSetup.exe, In Quarantäne, [50b6d6a05e1d9c9ab68d86fe48b9aa56], 
PUP.Optional.IePluginService.A, C:\Users\****\AppData\Local\Temp\1001308\1001308.zipDir\tmp\SupTab_Setup302.exe, In Quarantäne, [3dc95521710a45f1a90b243417ea7987], 
PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (1).exe, In Quarantäne, [3dc9c3b3fb8078be97782b259b6641bf], 
PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (2).exe, In Quarantäne, [b84ec8aeef8cee486ba4f65a9170ee12], 
PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (3).exe, In Quarantäne, [24e2e98d027958de13fcada3cf32847c], 
PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (4).exe, In Quarantäne, [ce383145daa1ee48de31212f847d2ed2], 
PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup (5).exe, In Quarantäne, [3acc8aec007b2016e52ae56b98693cc4], 
PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Media_Player_Setup.exe, In Quarantäne, [5caa7501e299ac8a1cf31c347c85ac54], 
PUP.Optional.Firseria, C:\Users\****\Downloads\Microsoft Office 2010.exe, In Quarantäne, [51b526509be0f046b41798fb6d97cd33], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (1).exe, In Quarantäne, [d531cea8542757df6289b9a9d232cf31], 
PUP.Optional.DomaIQ, C:\Users\****\Downloads\Java (10).exe, In Quarantäne, [a561db9b6417b680aff4af98679954ac], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (2).exe, In Quarantäne, [44c23e38413a6acca249184a5ba9aa56], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (3).exe, In Quarantäne, [1fe778fe1a6177bf5f8c2b379074857b], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (4).exe, In Quarantäne, [63a3690d6c0fbb7bce1da9b92ada3bc5], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (5).exe, In Quarantäne, [19edfe78bdbe999d14d7b8aa4aba03fd], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (6).exe, In Quarantäne, [63a371052655bf7736b51b47dd2756aa], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java (7).exe, In Quarantäne, [85815b1b205b94a2b833fc6641c3a45c], 
PUP.Optional.DomaIQ, C:\Users\****\Downloads\Java (8).exe, In Quarantäne, [1aec3e38e596bb7ba1ee4541d22f54ac], 
PUP.Optional.DomaIQ, C:\Users\****\Downloads\Java (9).exe, In Quarantäne, [5fa74e2857245cda584b06417a86cd33], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Java.exe, In Quarantäne, [80867cfa6b1078bea942f66c6a9aff01], 
PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity (1).exe, In Quarantäne, [1cea5a1c017a56e03514868798694cb4], 
PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity (2).exe, In Quarantäne, [52b40e682457033370d9b657d9285ba5], 
PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity (3).exe, In Quarantäne, [2cda680e4536e650d475937a966bfd03], 
PUP.Optional.RegCleanerPro, C:\Users\****\Downloads\rcpsetup_softonic_catsecurity.exe, In Quarantäne, [c64096e05f1c61d5a3a69f6e47bafd03], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Setup (4).exe, In Quarantäne, [9472bcba7dfe3df945a6540efb09bd43], 
PUP.Optional.Outbrowse, C:\Users\****\Downloads\setup (8).exe, In Quarantäne, [1fe7472f1863cb6b1ffcabd5728fd52b], 
PUP.Optional.Outbrowse, C:\Users\****\Downloads\setup (9).exe, In Quarantäne, [d432b7bf5b20ef4721fa4f3143befe02], 
PUP.Optional.Softonic.A, C:\Users\****\Downloads\SoftonicDownloader_fuer_microsoft-office-powerpoint-viewer.exe, In Quarantäne, [14f2d99da2d99b9bacc2e53d6998b848], 
PUP.OfferBundler.ST, C:\Users\****\Downloads\SoftonicDownloader_fuer_openoffice.exe, In Quarantäne, [29ddfe7803789f97b4505f2e7e827987], 
PUP.Optional.OutBrowse, C:\Users\****\Downloads\setup (10).exe, In Quarantäne, [bc4aff770a7194a22a0335525da4837d], 
PUP.Optional.Outbrowse, C:\Users\****\Downloads\setup (2).exe, In Quarantäne, [ab5b6f076d0eaa8cb06b057b6b96768a], 
PUP.Optional.DomalQ, C:\Users\****\Downloads\Setup (3).exe, In Quarantäne, [4fb7284e7407fb3b6c7f511118ecc23e], 
PUP.Optional.BundleInstaller.A, C:\Users\****\Downloads\Nicht bestätigt 344489.crdownload, In Quarantäne, [d82e3a3c5625280e7765e95e13eef709], 
PUP.Optional.Amonetize, C:\Users\****\Downloads\Nicht bestätigt 431441.crdownload, In Quarantäne, [24e2d5a13f3c8da93c419aaaec14a858], 
PUP.Optional.OptimumInstaller.A, C:\Users\****\Downloads\Player-Chrome.exe, In Quarantäne, [7492c8aed3a84ee8e7281c34fe03718f], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pricemeterd.exe, In Quarantäne, [8581383e5229d75f0a2b7cf3bd442cd4], 
PUP.Optional.FreeSoft, C:\Users\****\AppData\Local\fst_de_31\Download\majfst.exe, In Quarantäne, [a660c0b64f2c1d195e5cea919f62a060], 
PUP.Optional.BetterDeals.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.betterdeals00.betterdeals.co_0.localstorage, In Quarantäne, [c93d2f47f487da5c36fbe6b5fe043cc4], 
PUP.Optional.BetterDeals.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.betterdeals00.betterdeals.co_0.localstorage-journal, In Quarantäne, [778fbdb981fa48ee21107c1f956d8e72], 
PUP.Optional.FreeSoftToday.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fst\Freesofttoday.lnk, In Quarantäne, [57af4e28e5963cfa0652217ba65cce32], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\NewPlayerUpdaterService.InstallLog, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\NewPlayer.uidnum, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\NewPlayerUpdaterService.InstallState, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\extaudio.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\extvideo.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\folder.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\libreria.png, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\NDde.dll, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\references\Thumbs.db, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Program Files (x86)\NewPlayer\Windows\Thumbs.db, In Quarantäne, [c04692e4b4c71a1c0b3b0c9247bb7987], 
PUP.Optional.NewPlayer.A, C:\Users\****\AppData\Local\newplayer\log.txt, In Quarantäne, [a85e641249327eb814372f6f758d6e92], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Register Advanced System Protector.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector entfernen.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector Trouble Shooter.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector.lnk, In Quarantäne, [bf478fe7582344f2fae8c0e01ae818e8], 
PUP.Optional.Superfish.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, In Quarantäne, [6d99cbabf18a78be5f87712fe121df21], 
PUP.Optional.Superfish.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, In Quarantäne, [0bfb5224324900369a4c5d43ec1629d7], 
PUP.Optional.VOPackage.A, C:\Users\****\AppData\Roaming\VOPackage\VOPackage.exe, In Quarantäne, [c046caac3a4160d65ec06141bf432fd1], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webget.ico, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\0, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\7za.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\updatewebget.InstallState, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webget.FirstRun.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webgetBHO.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\webgetUninstall.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\7za.exe, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\BrowserAdapterS.7z, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\utilwebget.InstallState, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.BrowserAdapter.exe, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.PurBrowse64.exe, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webget.PurBrowseG.zip, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\webgetBAApp.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\{55685567-4840-4a91-962b-49a412e9485a}.dll, Löschen bei Neustart, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.Bromon.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.BroStats.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.BrowserAdapterS.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.CompatibilityChecker.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.FFUpdate.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.IEUpdate.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.Webget.A, C:\Program Files (x86)\webget\bin\plugins\webget.PurBrowseG.dll, In Quarantäne, [e4228aec215a7eb8959f8e165ea4fb05], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-1.job, In Quarantäne, [0ff76412e19a57df872b1497738f2bd5], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.job, In Quarantäne, [f214b5c1f9825fd7a70b5e4d6d953cc4], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.job, In Quarantäne, [9a6ced89b1cad06602b0713a3ac8e917], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.job, In Quarantäne, [7b8bda9c63183ff72f831a91d62cf709], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.job, In Quarantäne, [f70f97df6318fa3c5e54dccf9072f808], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-6.job, In Quarantäne, [ba4c5422daa11224179b4665f80a02fe], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\91b456c1-be2d-4c3a-a875-6101ffc02aa9-7.job, In Quarantäne, [0cfab1c5671456e0e9c92c7fc73ba759], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\eda7f895-8b36-4d54-8387-0cc338f4369e-5.job, In Quarantäne, [3ccaf482f289df57674b218a7a88629e], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-1.job, In Quarantäne, [64a2d1a5bdbe2115f3bf5952c0428a76], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-2.job, In Quarantäne, [2cda294df6859e98e9c9e0cbae54a45c], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-3.job, In Quarantäne, [e1252c4af883999dd9d9adfe44be1be5], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-4.job, In Quarantäne, [798d8cea116a8ea8cae80c9f778be917], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-5.job, In Quarantäne, [cc3a284e23582b0bb4fee1cad03245bb], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-6.job, In Quarantäne, [3dc9bcbaa5d60a2c0ba7f0bb1be7f907], 
PUP.Optional.CrossRider.A, C:\Windows\Tasks\fd415811-4d42-4dff-81d2-71d05174cbdf-7.job, In Quarantäne, [4bbb7bfbb5c6f93d585a05a621e1718f], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx, In Quarantäne, [e422da9ca2d93501c91e75367e848a76], 
PUP.Optional.PriceMeter.A, C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore.job, In Quarantäne, [f6108fe7314ae254dbbc753742c0966a], 
PUP.Optional.PriceMeter.A, C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA.job, In Quarantäne, [1bebfc7acab164d24b4c9b1142c027d9], 
PUP.Optional.ReMarkIt.A, C:\Windows\Tasks\Re-markit Update.job, In Quarantäne, [5caae5912952f73f72949c1208fa4fb1], 
PUP.Optional.ReMarkIt.A, C:\Windows\Tasks\Re-markit_wd.job, In Quarantäne, [f61088eea1da33033ec8822c58aae020], 
PUP.Optional.PCPerformer.A, C:\Windows\System32\roboot64.exe, In Quarantäne, [0ff725510774b2841a8cd6dd03ff31cf], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\install.data, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterface32.dll, Löschen bei Neustart, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterface64.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\DpInterfacef32.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\ient.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\RSHP.exe, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SearchProtect32.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SearchProtect64.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SpAPPSv32.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SpAPPSv64.dll, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\uninstall.exe, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WebDataJs, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\data.html, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\indexIE.html, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\indexIE8.html, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\main.css, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\ver.txt, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\arrow.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\default_add_logo.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\default_add_logo_hover.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\default_logo.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\googlelogo.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\googlelogo2.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\google_trends.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon128.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon16.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon48.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\loading.gif, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\logo32.ico, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\weather\0.png, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\common.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\ga.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\ie8.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\jquery-1.11.0.min.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\jquery.autocomplete.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\js.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\library.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\xagainit.js, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\en-US\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-419\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-ES\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-BE\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CA\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CH\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-FR\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-LU\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-CH\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-IT\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pl\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt-BR\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru-MO\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\tr-TR\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\vi-VI\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-CN\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-TW\messages.json, In Quarantäne, [42c4f680f487df57f38b1f97bb47df21], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\keyHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\config.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\domHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\evHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\ffmpeg.exe, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\license.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\toolbar.dll, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\uninstall.exe, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\updateHash.txt, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.LoadTubes, C:\Users\****\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json, In Quarantäne, [c4428de9710aaf879b2a5052ca39b64a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\SearchTheWeb.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\Iminent.InstallState, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\Iminent.InstallLog, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\StartWeb.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\System.Data.SQLite.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\System.Windows.Interactivity.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\USearch.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\Iminent\WPFLocalizeExtension.xml, In Quarantäne, [57af96e01e5d1521a572cb0234cf768a], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\loading_withWhiteBG.avi, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe.config, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AppResource.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\asp.ico, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\AspManager.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\aspsys.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\ASPUninstall.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\categories.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Chinese_asp_ZH-CN.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Chinese_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\traditionalcn_uninst_zh-tw.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Turkish_uninst_tr.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unins000.dat, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unins000.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unins000.msg, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\unrar.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.Formats.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.FileSystem.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Xceed.Zip.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\french_asp_FR.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\French_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\german_asp_DE.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\German_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\greek_uninst_el.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Interop.IWshRuntimeLibrary.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\italian_asp_IT.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Italian_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\japanese_asp_JA.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Japanese_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Communication.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\danish_asp_DA.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Danish_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\dutch_asp_NL.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Dutch_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\eng_asp_en.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\eng_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Finnish_asp_FI.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\korean_uninst_ko.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Microsoft.Win32.TaskScheduler.DLL, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\norwegian_asp_NO.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Norwegian_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\polish_uninst_pl.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\portugese_uninst_pt.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\portuguese_asp_PT-BR.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Portuguese_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Finnish_uninst_fi.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\System.Core.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\russian_asp_ru.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\russian_uninst_ru.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\scandll.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\spanish_asp_ES.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\spanish_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\SSDPTstub.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\swedish_asp_SV.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\swedish_uninst.ini, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack\clamscan.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack\libclamav.dll, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\clamunpack\readme.txt, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.com, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.pif, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.scr, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\ASP-Troubleshooter.chm, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\firefox.com, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.exe, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.AdvancedSystemProtector.A, C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.lnk, In Quarantäne, [50b679fd4e2dcf67540c4f7ffc0730d0], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\ewebstorewrapper.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe, Löschen bei Neustart, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\config.dat, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\makecert.exe, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\TrustedRoot.cer, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\uninstall.BrowserSafeguard.exe, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\certutil.exe, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\libnspr4.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\libplc4.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\libplds4.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\nss3.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\smime3.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.BrowserSafeGuard.A, C:\Program Files (x86)\Browsersafeguard\Resources\softokn3.dll, In Quarantäne, [6b9b4036fd7eba7c05dd82535ba823dd], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0.localstorage, In Quarantäne, [db2b482e1e5db28433ac15d8758e669a], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0.localstorage-journal, In Quarantäne, [e42288ee4d2eab8b627d9f4e946f31cf], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0.localstorage, In Quarantäne, [49bd00764536ba7c848e08e67e857090], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0.localstorage-journal, In Quarantäne, [c93dd0a6116a81b5080aca242fd4cc34], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0.localstorage, In Quarantäne, [fd09344294e7fd398620727ca55ecc34], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0.localstorage-journal, In Quarantäne, [9b6b2353cfac2a0c5e4834ba887b21df], 
PUP.Optional.FirstSeenToday.A, C:\Program Files (x86)\fst_de_31\fst_de_31.exe, Löschen bei Neustart, [b74f8fe7dc9fff37f5faa9fc758d837d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe, Löschen bei Neustart, [7b8bd89e0b70d95db5defdaf3cc68d73], 
PUP.Optional.ReMarkit.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.exe, Löschen bei Neustart, [dc2a79fd740733039f6636786f93dc24], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe, Löschen bei Neustart, [9f6790e6bac17abcdca29357c83bad53], 
PUP.Optional.Iminent.A, C:\ProgramData\Iminent\Mediator\Datas\Cache\apix.iminent.com\1033.11575f00-7bdc-4181-ba0a-b298aeab228c.dat, In Quarantäne, [e224562048334de97a5dbbc8ae54718f], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator\Datas\globalcache.dat, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2], 
PUP.Optional.Iminent.A, C:\Users\****\AppData\Roaming\iminent\Mediator\Datas\user.dat, In Quarantäne, [0df990e6ea91d75f8a4dbbc8788a2ed2],
         
Malware Teil 3
Code:
ATTFilter
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\uninstall.exe, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\IE\wajamLogo.bmp, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\amazon.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\argos.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\ask.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\bestbuy.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\ebay.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\etsy.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\facebook.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\favicon.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\google.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\homedepot.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\ikea.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\imdb.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\lowes.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\mercado.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\mysearchweb.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\myshopping.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\searchresult.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\sears.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\setting.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\settings.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\shopping.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\target.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\tesco.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\tripadvisor.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\twitter.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\wajam.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\walmart.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\wiki.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\yahoo.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Logos\zalando.ico, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\067120e37ee6ee0d09beb27d19156f21, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\2845734c09907de22309ed6090c7c5b9, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\FiddlerCore.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\HtmlAgilityPack.dll, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\makecert.exe, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\Newtonsoft.Json.dll, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamHttpServer.exe, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancer.exe, Löschen bei Neustart, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\wie, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WJManifest, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.Wajam.A, C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WJProxyTools.exe, In Quarantäne, [ab5b492da4d7ac8a1ac3cab9a45ef50b], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\AddonSafelist, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\log.xslt, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\completedatabase.db, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Cookies.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\DigSign.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\FilePaths.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\FileSignature.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Folders.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Md5.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\Registry.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\SetupSign.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\signatures\StrSetupSign.bin, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates\1545completedatabase.zip, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates\1829mupdate.zip, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\ProgramData\Systweak\Advanced System Protector\updates\1830update.zip, In Quarantäne, [a363c1b5f982c373b930ec97a75b3dc3], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\ASPStartupManagerErrorLog.txt, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\QDetail.db, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Settings.db, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Update.ini, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.12580\ASPLog.txt, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Logs\log_08-06-14_12-02-39.xml, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.AdvancedSystemProtector.A, C:\Users\****\AppData\Roaming\Systweak\Advanced System Protector\Logs\SMLog.xml, In Quarantäne, [f80e13637803f64080697b08010115eb], 
PUP.Optional.Iminent.A, C:\Program Files (x86)\IminentToolbar\1.8.26.8\iminent.crx, In Quarantäne, [6b9b86f0ec8f2a0ccb38c1c3669c58a8], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\chLogic.exe, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\CT2319825.txt, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\initData.json, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\manifest.json, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], 
PUP.Optional.Conduit.A, C:\Users\****\AppData\Local\Temp\ct2319825\statisticsStub.exe, In Quarantäne, [32d46412afcc84b2dfa4eb99e51d07f9], 
PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\bl.txt, In Quarantäne, [35d19fd73c3f40f63455057f788add23], 
PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\German_rcp.dat, In Quarantäne, [35d19fd73c3f40f63455057f788add23], 
PUP.Optional.RegCleanerPro.A, C:\Users\****\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_06-06-2014.log, In Quarantäne, [35d19fd73c3f40f63455057f788add23], 
PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16\44158.crx, In Quarantäne, [e6206412542789ad6e693252ee1455ab], 
PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16\background.html, In Quarantäne, [e6206412542789ad6e693252ee1455ab], 
PUP.Optional.LyricsSay.A, C:\Program Files (x86)\LyricsSay-16\Installer.log, In Quarantäne, [e6206412542789ad6e693252ee1455ab], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Settings.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\SignIn with Facebook.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\SignIn with Twitter.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Wajam Website.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Ask.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Google.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\IMDb.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Shopping.com.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\TripAdvisor.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Wikipedia.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Yahoo!.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Amazon.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Argos.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Ebay.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Etsy.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\HomeDepot.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Ikea.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Lowe's.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Mercadolivre.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\MyShopping.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Sears.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Target.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Tesco.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Walmart.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Zalando.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam\Uninstall Wajam\uninstall.lnk, In Quarantäne, [8b7b1b5bfc7f1d197a0fd2b3eb17f30d], 
PUP.Optional.Wajam.A, C:\Users\****\AppData\Local\Wajam\Chrome\wajam.crx, In Quarantäne, [8e78c7afbbc00e28346b85021be78779], 
PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\49136.crx, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], 
PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\49136.xpi, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], 
PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\Uninstall.exe, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], 
PUP.Optional.WeatherItUp.A, C:\Program Files (x86)\Weather It Up\utils.exe, In Quarantäne, [5ea8bcba8cef69cd48187c0c649e7d83], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\manifest.json, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\pg_background.html, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js\html_comp.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js\pg_page_injected_script.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\js\pg_tab_wrapper.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\options\pg_options.html, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\options\pg_options.js, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\plugins\npPriceGong_CH.dll, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res\pg_icon_128.png, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res\pg_icon_16.png, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0\res\pg_icon_48.png, In Quarantäne, [7e886412adce4cea1b4a7b0d917152ae], 
PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\uninst.exe, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], 
PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\2.6.11\PriceGong.crx, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], 
PUP.Optional.PriceGong.A, C:\Program Files (x86)\PriceGong\2.6.11\PriceGongIE.dll, In Quarantäne, [2fd793e37efd74c25c0e1f69a1619b65], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.crx, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.dat, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.dll, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\171.xpi, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\a.db, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\b.db, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.bin, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.dll, Löschen bei Neustart, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitGH171.ini, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitQ11.exe, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Re-markitw.exe, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Sqlite3.dll, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.ReMarkIt.A, C:\Program Files (x86)\Re-markit-soft\Uninstall.exe, In Quarantäne, [3ec8047266153ff74bf3afdba161e61a], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\background.html, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\index.html, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\jump.html, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\manifest.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\bookmarks.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\bookmarks\img\searchButton.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\classification.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\del.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\main.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\classification\img\skin\selected.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloud.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloudApp.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\cloudWebsite.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\createWebsite.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\buttonBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\categoryBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\icons.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchButton.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\searchLeft.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\selected.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\cloud\img\skin\tabsBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\dialog\img\skin\headerBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\extensions.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\extensions\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\guide.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\guide\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\lastVisited.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\lastVisited\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\notice.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\notice\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\search.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\search\img\search.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\setup.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin\dialBoxStyle.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\setup\img\skin\icons.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oBookmarks.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oDownloads.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oExtensions.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oHistory.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\shortcuts\img\oNewtab.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\cloudWallpaper.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\skins.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\categoryBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\delete.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\download.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\icons.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\skins\img\skin\loading.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\weather.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\css\style.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\logo.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\line.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\locationIcon.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\searchButton.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\app\weather\img\skin\weather.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\css\all.css, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\game.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_128.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_16.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\icon_48.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\shopping.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\weather.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\webstore.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\default.jpg, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\iconsprite.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\idialog_s.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\ios5_button.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\left.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\loading.gif, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\loading2.gif, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\qBoxBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_bg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_bg0.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_left.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_left0.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_right.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\q_right0.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\right.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\selected.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\img\skin\titleBg.png, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\all.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\background.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\ga.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\jq.mobi.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\jump.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\pop.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\redirect.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\js\xagainit.js, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\de\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\en\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\es_419\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-BE\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CA\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-CH\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\fr-LU\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\it-CH\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ja\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pl\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_BR\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\pt_PT\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\ru\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\tr\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\vi\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_CN\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_locales\zh_TW\messages.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.QuickStart.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.5_0\_metadata\verified_contents.json, In Quarantäne, [8680dc9afa816ccaf877f89206fcde22], 
PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\PriceGong Contact Us.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], 
PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\PriceGong Help.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], 
PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\PriceGong Homepage.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], 
PUP.Optional.PriceGong.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong\Uninstall PriceGong.lnk, In Quarantäne, [c145c7af4635bf774a84563428da1de3], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\124.json, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\MessageBox.xml, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\uninstallDlg2.xml, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\UninstallManager.exe, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\bg.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\bg1.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\bk_shadow.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\button.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\button1.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\checkbox.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\checkbox_select.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\checked.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\close.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\loading_bg.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\loading_light.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\min.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\scrollbar.bmp, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\Thumbs.db, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\unchecked.png, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code1.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code2.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code3.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code4.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code5.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\code6.jpg, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\images\code\Thumbs.db, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\log\UninstallManager_2014-06-08[21-36-15-395].log, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Roaming\webssearches\log\UninstallManager_2014-06-08[21-36-36-144].log, In Quarantäne, [17efd3a33c3fef47824ec5c530d250b0],
         


Alt 09.06.2014, 09:50   #6
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

Malware Teil 4



Malware Teil 4
Code:
ATTFilter
PUP.Optional.PlusHD.A, C:\Program Files (x86)\Plus-HD-1.6\32002.crx, In Quarantäne, [fd09d0a652299e985997682246bc35cb], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\config.dat, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\info.dat, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\STTL.DAT, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\TTL.DAT, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Roaming\PriceMeterUpdater\UpdateProc\UpdateTask.exe, In Quarantäne, [35d1da9c631886b0bb40b2d8ad55d927], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_de.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_el.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_en-GB.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_en.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_es-419.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_es.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_et.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fa.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fi.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fil.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_fr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_gu.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_hi.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_hr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_hu.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_id.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_it.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_iw.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ja.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_kn.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ko.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_lt.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_lv.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ml.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_mr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ms.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_nl.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_no.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_pl.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_pt-BR.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_pt-PT.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ro.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdate.dll, Löschen bei Neustart, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_am.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ar.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_bg.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_bn.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ca.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_cs.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sk.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sl.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sv.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_sw.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ta.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_te.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_th.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_tr.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_uk.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ur.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_vi.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_zh-CN.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_zh-TW.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdate.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateBroker.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateHandler.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateHelper.msi, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\PriceMeterLiveUpdateOnDemand.exe, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\psmachine.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\psuser.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_da.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_is.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\goopdateres_ru.dll, In Quarantäne, [db2b383e92e92d0930ccafdb27db639d], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\cef.pak, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\cfg.dat, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\console.log, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\devtools_resources.pak, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icon.ico, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\icudt.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\libcef.dll, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\pme.exe, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\PriceMeterUpdateVer.exe, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\uninst.exe, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\version.dat, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\am.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\am.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\am.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ar.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ar.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ar.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bg.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bg.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bg.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bn.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bn.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\bn.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ca.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ca.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ca.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\cs.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\cs.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\cs.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\da.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\da.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\da.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\de.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\de.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\de.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\el.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\el.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\el.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-GB.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-GB.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-GB.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-US.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-US.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\en-US.pak, Löschen bei Neustart, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es-419.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es-419.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es-419.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\es.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\et.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\et.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\et.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fa.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fa.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fa.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fi.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fi.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fi.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fil.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fil.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fil.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\fr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\gu.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\gu.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\gu.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\he.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\he.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\he.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hi.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hi.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hi.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hu.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hu.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\hu.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\id.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\id.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\id.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\it.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\it.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\it.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ja.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ja.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ja.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\kn.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\kn.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\kn.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ko.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ko.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ko.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lt.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lt.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lt.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lv.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lv.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\lv.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ml.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ml.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ml.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\mr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\mr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\mr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ms.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ms.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ms.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nb.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nb.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nb.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nl.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nl.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\nl.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pl.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pl.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pl.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-BR.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-BR.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-BR.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-PT.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-PT.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\pt-PT.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ro.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ro.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ro.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ru.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ru.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ru.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sk.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sk.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sk.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sl.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sl.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sl.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sv.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sv.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sv.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sw.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sw.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\sw.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ta.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ta.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\ta.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\te.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\te.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\te.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\th.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\th.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\th.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\tr.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\tr.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\tr.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\uk.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\uk.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\uk.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\vi.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\vi.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\vi.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-CN.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-CN.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-CN.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-TW.dll, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-TW.dll.pdb, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.PriceMeter.A, C:\Users\****\AppData\Local\PriceMeter\locales\zh-TW.pak, In Quarantäne, [a561dd99f883999dde219ceec042966a], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\CustomActionInstall, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\CustomActionUninstall, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_harness-options.json, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_icon.png, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_icon64.png, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_install.rdf, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\ff_locales.json, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Program Files (x86)\SupraSavings\Microsoft.Deployment.WindowsInstaller.xml, In Quarantäne, [c6405026b2c994a283203c4fb84af40c], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon128.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon16.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon32.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon48.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon64.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\icon8.png, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
PUP.Optional.SupraSavings.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk\5.0_0\manifest.json, In Quarantäne, [af57acca54277db965e0a0ec7e8403fd], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\upfst_de_31.cyp, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\user_profil.cyp, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\Download\majfst.exe, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31\1.10\cnf.cyl, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Users\****\AppData\Local\fst_de_31\fst_de_31\1.10\eorezo.cyl, In Quarantäne, [49bd373fcab134026d0b246944be0bf5], 
Adware.EoRezo, C:\Program Files (x86)\fst_de_31\freeSoftToday_widget.exe, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], 
Adware.EoRezo, C:\Program Files (x86)\fst_de_31\predm.exe, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], 
Adware.EoRezo, C:\Program Files (x86)\fst_de_31\unins000.dat, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], 
Adware.EoRezo, C:\Program Files (x86)\fst_de_31\unins000.exe, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], 
Adware.EoRezo, C:\Program Files (x86)\fst_de_31\unins000.msg, In Quarantäne, [e71f680ecbb032043c3fcebf8b77d12f], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho64.dll, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\1293297481.mxaddon, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\360-58352.crx, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\58352.crx, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\58352.xpi, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\background.html, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\bgNova.html, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-2.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.dll, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9.ico, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\Uninstall.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.HQPro.A, C:\Program Files (x86)\HQ-V-Pro-v1.9\utils.exe, In Quarantäne, [f21440363a411c1a0c7cdbba6b974fb1], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\background.html, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\chromeCoreFilesIndex.txt, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\crossriderManifest.json, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\manifest.json, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\popup.html, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\manifest.xml, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins.json, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\21_debug.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\13_CrossriderAppUtils.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\14_CrossriderUtils.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\177_crossriderDashboard.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\17_jQuery.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\182_openUrl.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\183_tabsWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\19_CHAppAPIWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\1_base.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\207_dbWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\22_resources.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\28_initializer.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\47_resources_background.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\4_jquery_1_7_1.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\64_appApiMessage.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\72_appApiValidation.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\78_CrossriderInfo.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\80_CHPopupAppAPI.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\91_monetizationLoader.js.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\plugins\97_resourceApiWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\userCode\background.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\extensionData\userCode\extension.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\icon128.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\icon16.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\icon48.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\icons\actions\1.png, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\background.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\main.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\platformVersion.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\chrome.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\cookie.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\message.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\monitor.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\pageAction.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\api\pageActionBG.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\app_api.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\bg_app_api.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\consts.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\cookie_store.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\crossriderAPI.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\delegate.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\events.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\extensionDataStore.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\installer.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\logFile.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\logging.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\onBGDocumentLoad.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\reports.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\storageWrapper.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\updateManager.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\util.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\xhr.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\popupResource\newPopup.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhhdakpodeopjboaakapkhakhlbmlfd\1.26.33_0\js\lib\popupResource\popup.js, In Quarantäne, [a95d1b5b8eed320411e25e38aa58fc04], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\000005.ldb, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\000026.log, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\CURRENT, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\LOCK, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\LOG, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\LOG.old, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\akhhdakpodeopjboaakapkhakhlbmlfd\MANIFEST-000024, In Quarantäne, [49bdc6b0ccaff54117ddb4e2976b6b95], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_akhhdakpodeopjboaakapkhakhlbmlfd_0\5, In Quarantäne, [000601755b20bf774baaaaec8b77e41c], 
PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\48914.crx, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], 
PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\48914.xpi, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], 
PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\eda7f895-8b36-4d54-8387-0cc338f4369e-5.exe, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], 
PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\Uninstall.exe, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], 
PUP.Optional.SmartSaver.A, C:\Program Files (x86)\Sm23mS\utils.exe, In Quarantäne, [6a9c1d5991ea50e6f21f6532e2207d83], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\background.html, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\chromeCoreFilesIndex.txt, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\crossriderManifest.json, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\manifest.json, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\popup.html, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\manifest.xml, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins.json, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\1.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\102.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\104.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\119.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\13.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\14.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\17.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\177.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\182.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\183.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\19.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\191.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\207.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\21.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\22.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\246.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\257.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\267.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\28.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\4.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\47.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\64.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\72.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\78.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\80.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\91.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\93.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\plugins\97.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\userCode\background.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\extensionData\userCode\extension.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\icon128.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\icon16.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\icon48.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\icons\actions\1.png, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\background.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\main.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\platformVersion.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\chrome.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\cookie.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\message.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\monitor.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\pageAction.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\api\pageActionBG.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\app_api.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\bg_app_api.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\consts.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\cookie_store.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\crossriderAPI.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\delegate.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\events.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\extensionDataStore.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\installer.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\logFile.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\logging.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\onBGDocumentLoad.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\reports.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\storageWrapper.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\updateManager.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\util.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\xhr.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\popupResource\newPopup.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooafmahcjjedmklmepbocfjcnbdonfik\1.26.9_0\js\lib\popupResource\popup.js, In Quarantäne, [8086e393f4879d99009cd1c69b67738d], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\000067.ldb, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\000069.ldb, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\000082.log, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\CURRENT, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\LOCK, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\LOG, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\LOG.old, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ooafmahcjjedmklmepbocfjcnbdonfik\MANIFEST-000080, In Quarantäne, [d036b9bd5d1ef73f0598326535cd32ce], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ooafmahcjjedmklmepbocfjcnbdonfik_0\7, In Quarantäne, [82842155de9df0463e605f38788ac040], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\1293297481.mxaddon, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\360-58488.crx, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\58488.crx, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\58488.xpi, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\background.html, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\bgNova.html, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.dll, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+.ico, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\Uninstall.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.MediaPlayerPlus.A, C:\Program Files (x86)\Media_Play_AIR+\utils.exe, In Quarantäne, [2cdac2b476053402b308e0b7877b6799], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\background.html, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\crossriderManifest.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\manifest.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\popup.html, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\version.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\manifest.xml, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins.json, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\102_dealply_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\103_intext_5_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\104_jollywallet_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\105_corticas_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\119_similar_web_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\120_luck_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\123_intext_adv_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\13_CrossriderAppUtils.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\14_CrossriderUtils.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\177_crossriderDashboard.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\178_revizer_ws_dynamic_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\179_revizer_p_dynamic_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\17_jQuery.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\180_bpo_serp_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\182_openUrl.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\183_tabsWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\184_noproblemppc_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\194_retargeting_bi_m.js.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\195_icm_convertmedia_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\19_CHAppAPIWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\1_base.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\21_debug.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\22_resources.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\28_initializer.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\47_resources_background.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\4_jquery_1_7_1.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\64_appApiMessage.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\72_appApiValidation.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\78_CrossriderInfo.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\7_hooks.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\80_CHPopupAppAPI.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\91_monetizationLoader.js.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\93_superfish_no_coupons_m.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\97_resourceApiWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\plugins\9_search_engine_hook.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\userCode\background.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\extensionData\userCode\extension.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\icon128.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\icon16.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\icon48.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\icons\actions\1.png, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\background.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\main.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\chrome.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\cookie.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\message.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\pageAction.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\api\pageActionBG.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\app_api.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\bg_app_api.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\consts.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\cookie_store.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\crossriderAPI.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\delegate.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\events.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\extensionDataStore.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\installer.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\logFile.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\logging.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\onBGDocumentLoad.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\reports.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\storageWrapper.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\updateManager.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\util.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\xhr.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\popupResource\newPopup.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh\1.26.151_0\js\lib\popupResource\popup.js, In Quarantäne, [da2cb7bf2f4cde58a0ac1188649eab55], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\000005.ldb, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\000027.log, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\CURRENT, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\LOCK, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\LOG, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\LOG.old, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jidjhchcblhlapbcpheibgdjkajekhbh\MANIFEST-000025, In Quarantäne, [df27d4a2087337ff400decadda28db25], 
PUP.Optional.CrossRider.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jidjhchcblhlapbcpheibgdjkajekhbh_0\6, In Quarantäne, [33d3b9bdec8f3bfb18364158ee14df21], 
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: (      "startup_urls": [ "hxxp://istart.webssearches.com/?type=hppp&ts=1402089373&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720" ],), Ersetzt,[5bab94e26318999d46e608939b69df21]
PUP.Optional.WebsSearches.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: (   "homepage": "hxxp://istart.webssearches.com/?type=hppp&ts=1402089373&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720",), Ersetzt,[07ff294d46354cea1716702b64a07c84]

Physische Sektoren: 0
(No malicious items detected)


(end)
         

Alt 09.06.2014, 09:56   #7
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

Avira Log 1



Avira Teil 1
Code:
ATTFilter
Exportierte Ereignisse:

08.06.2014 22:54 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\BW959E5S\Setup[1].exe'
      enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51db5b67.qua' 
      verschoben!

08.06.2014 22:54 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55a05e52.qua' 
      verschoben!

08.06.2014 22:54 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	823
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\BW959E5S\Setup[1].exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:53 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nscC92B.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:53 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50085b58.qua' 
      verschoben!

08.06.2014 22:53 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	835
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:36 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:23 [Echtzeit-Scanner] Registry blockiert
      Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry 
      blockiert.

08.06.2014 22:21 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	
      VDF Version:	

08.06.2014 22:21 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	8.3.20.8
      VDF Version:	7.11.153.220

08.06.2014 22:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 14.0.4.620

08.06.2014 22:19 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.06.2014 22:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.06.2014 22:19 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	3645
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	3
      Anzahl Warnungen:	0

08.06.2014 22:18 [Echtzeit-Scanner] Registry blockiert
      Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry 
      blockiert.

08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:18 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:07 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\Downloads\Java (8).exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/Kazy.374465.2' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52a653de.qua' 
      verschoben!

08.06.2014 22:07 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	922
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 21:29 [Echtzeit-Scanner] Hosts-Datei blockiert
      Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Hosts-Datei 
      blockiert.

08.06.2014 21:28 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000008'
      enthielt einen Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus].
      Durchgeführte Aktion(en):
      Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler 
      aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
      Die Quelldatei konnte nicht gefunden werden.
      Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
      Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
      Die Datei existiert nicht!

08.06.2014 21:28 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1094
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

08.06.2014 21:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 
      'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000008'
      wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 21:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 
      'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000008'
      wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.06.2014 21:25 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000003'
      enthielt einen Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '560e284b.qua' 
      verschoben!

08.06.2014 21:25 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1059
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

08.06.2014 21:24 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000001'
      enthielt einen Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '566a299b.qua' 
      verschoben!

08.06.2014 21:24 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1054
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

08.06.2014 21:23 [Echtzeit-Scanner] Malware gefunden
      In der Datei 
      'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000003'
      wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.06.2014 21:23 [Echtzeit-Scanner] Malware gefunden
      In der Datei 
      'C:\Users\****\AppData\Local\Temp\scoped_dir5916_21020\f_000001'
      wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

08.06.2014 21:22 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54362d96.qua' 
      verschoben!

08.06.2014 21:22 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	910
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 21:19 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 21:18 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	
      VDF Version:	

08.06.2014 21:18 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	8.3.20.8
      VDF Version:	7.11.153.220

08.06.2014 21:18 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 14.0.4.620

08.06.2014 21:03 [Updater] Update nicht ausgeführt
      Das Update von Computer ****-PC (192.168.0.101) von 
      "hxxp://80.190.148.74/update" ist fehlgeschlagen.
      Während des Herunterladens ist ein Fehler aufgetreten.
      Es wurden keine neuen Dateien geladen.

08.06.2014 21:03 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

08.06.2014 21:02 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	
      VDF Version:	

08.06.2014 21:02 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	8.3.20.8
      VDF Version:	7.11.153.220

08.06.2014 21:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 14.0.4.620

08.06.2014 00:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.06.2014 00:14 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

08.06.2014 00:02 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:59 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\ICReinstall_nsq5341.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56ca1992.qua' 
      verschoben!

07.06.2014 23:59 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1128
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

07.06.2014 23:58 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1117
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	1

07.06.2014 23:58 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/EoRezo.BB.77' [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52381e92.qua' 
      verschoben!

07.06.2014 23:57 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\Downloads\Java (8).exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Kazy.374465.2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\ICReinstall_nsq5341.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.A.252' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:53 [Echtzeit-Scanner] Malware gefunden
      In der Datei 
      'C:\Users\****\AppData\Local\Temp\sptemp\wajam_validate[1].exe_635377820272
      529564'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen8' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:53 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:41 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	
      VDF Version:	

07.06.2014 23:41 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	8.3.20.8
      VDF Version:	7.11.153.220

07.06.2014 23:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 14.0.4.620

07.06.2014 23:37 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.06.2014 23:37 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.06.2014 23:31 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1131
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	3
      Anzahl Warnungen:	3

07.06.2014 23:31 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.4258' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

07.06.2014 23:31 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

07.06.2014 23:31 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1639' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

07.06.2014 23:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1ce5634a.qua' 
      verschoben!

07.06.2014 23:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7ad22c89.qua' 
      verschoben!

07.06.2014 23:30 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1132
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	4
      Anzahl Warnungen:	0

07.06.2014 23:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2433' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '561d1606.qua' 
      verschoben!

07.06.2014 23:30 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.5056' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4eb839ee.qua' 
      verschoben!

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:29 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:28 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e3e3d31.qua' 
      verschoben!

07.06.2014 23:28 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56a91296.qua' 
      verschoben!

07.06.2014 23:28 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1154
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	3
      Anzahl Warnungen:	0

07.06.2014 23:28 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1711' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c6667cc.qua' 
      verschoben!

07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:27 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1772' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5588174e.qua' 
      verschoben!

07.06.2014 23:27 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1151
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

07.06.2014 23:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:27 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:07 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1654' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ea2cf7e.qua' 
      verschoben!
      Der Registrierungseintrag 
      <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser 
      Helper Objects\{11111111-1111-1111-1111-110511841188}> wurde erfolgreich 
      repariert.

07.06.2014 23:07 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1161
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	2
      Anzahl Warnungen:	0

07.06.2014 23:07 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1835' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5602e0c5.qua' 
      verschoben!
      Der Registrierungseintrag 
      <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser 
      Helper Objects\{11111111-1111-1111-1111-110511831152}> wurde erfolgreich 
      repariert.

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 23:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben
         

Alt 09.06.2014, 09:58   #8
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

Avira Log Teil 2



Avira Teil 2
Code:
ATTFilter
07.06.2014 22:37 [System-Scanner] Malware gefunden
      Die Datei 
      'C:\Users\****\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.ex
      e'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.MSIL.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5607ed38.qua' 
      verschoben!

07.06.2014 22:37 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1104
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

07.06.2014 22:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 
      'C:\Users\****\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.ex
      e'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.MSIL.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5996' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5996' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.488' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.488' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6010' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6005' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 22:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nszDD27.tmp\311741'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.6005' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:59 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.7040' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55bdfb3d.qua' 
      verschoben!

07.06.2014 21:59 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2664' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d1dd48e.qua' 
      verschoben!

07.06.2014 21:59 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1016
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	2
      Anzahl Warnungen:	0

07.06.2014 21:56 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	956
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	2
      Anzahl Warnungen:	0

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:56 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:54 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:51 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	
      VDF Version:	

07.06.2014 21:51 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	8.3.20.8
      VDF Version:	7.11.153.220

07.06.2014 21:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 14.0.4.620

07.06.2014 21:47 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.06.2014 21:47 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.06.2014 21:15 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1113
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	3
      Anzahl Warnungen:	0

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:12 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsg7995.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen9' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7298' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7298' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7291' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7299' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

07.06.2014 21:10 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsmC06C.tmp\331659'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7299' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

07.06.2014 20:47 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) 
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://109.193.193.186/update" aktualisiert:
      aecore.dll 8.3.1.4
      aegen.dll 8.1.7.28
      aeheur.dll 8.1.4.1106
      aescript.dll 8.1.4.210
      vbase015.vdf 7.11.153.159
      vbase016.vdf 7.11.153.160
      vbase017.vdf 7.11.153.161
      vbase018.vdf 7.11.153.162
      vbase019.vdf 7.11.153.163
      vbase020.vdf 7.11.153.164
      vbase021.vdf 7.11.153.165
      vbase022.vdf 7.11.153.166
      vbase023.vdf 7.11.153.167
      vbase024.vdf 7.11.153.168
      vbase025.vdf 7.11.153.169
      vbase026.vdf 7.11.153.170
      vbase027.vdf 7.11.153.171
      vbase028.vdf 7.11.153.172
      vbase029.vdf 7.11.153.173
      vbase030.vdf 7.11.153.174
      vbase031.vdf 7.11.153.220
      aevdf.dat 7.11.153.220
      webcat1.dat
      webcat2.dat
      webcat3.dat
      webcat4.dat

07.06.2014 20:47 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	
      VDF Version:	

07.06.2014 20:47 [Hilfsdienst] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	8.3.20.8
      VDF Version:	7.11.153.220

07.06.2014 20:44 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

07.06.2014 05:23 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

06.06.2014 23:16 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.06.2014 23:16 [Echtzeit-Scanner] Lizenzfehler
      Lizenzfehler

06.06.2014 23:16 [Echtzeit-Scanner] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	14.0.4.620
      Engine Version:	
      VDF Version:	

06.06.2014 23:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 14.0.4.620

06.06.2014 23:11 [Echtzeit-Scanner] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.06.2014 23:11 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.06.2014 22:00 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

06.06.2014 22:00 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

06.06.2014 21:59 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

06.06.2014 21:59 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

06.06.2014 21:57 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

06.06.2014 21:57 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

06.06.2014 21:57 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\setup__8448.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

06.06.2014 20:41 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.7040' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '542a9cf3.qua' 
      verschoben!

06.06.2014 20:41 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1073
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

06.06.2014 20:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

06.06.2014 20:28 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

06.06.2014 20:22 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	3883
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

06.06.2014 20:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

06.06.2014 20:11 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

06.06.2014 20:10 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.7040' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

06.06.2014 20:01 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde abgebrochen!].
      Anzahl Dateien:	591748
      Anzahl Verzeichnisse:	23755
      Anzahl Malware:	15
      Anzahl Warnungen:	17

06.06.2014 20:01 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\ICReinstall_nsq5341.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

06.06.2014 20:01 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\nsq5341.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/InstallCore.A.252' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

06.06.2014 20:01 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\Downloads\Nicht bestätigt 431441.crdownload'
      enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

06.06.2014 20:01 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\LyricsSay-16\44158.crx'
      enthielt einen Virus oder unerwünschtes Programm 'JS/CrossRider.L' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

06.06.2014 20:01 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\Plus-HD-1.6\32002.crx'
      enthielt einen Virus oder unerwünschtes Programm 'JS/CrossRider.G' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

06.06.2014 20:01 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/EoRezo.BB.77' [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ignoriert.

06.06.2014 19:57 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) 
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://109.193.193.186/update" aktualisiert:
      vbase031.vdf 7.11.153.150
      aevdf.dat 7.11.153.150
      webcat0.dat
      webcat1.dat
      webcat2.dat
      webcat3.dat
      webcat4.dat

06.06.2014 19:36 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

06.06.2014 12:44 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) 
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://109.193.193.185/update" aktualisiert:
      aecore.dll 8.3.1.4
      aegen.dll 8.1.7.28
      aeheur.dll 8.1.4.1106
      aescript.dll 8.1.4.210
      aeset.dat 8.3.20.8
      vbase014.vdf 7.11.153.81
      vbase015.vdf 7.11.153.82
      vbase016.vdf 7.11.153.83
      vbase017.vdf 7.11.153.84
      vbase018.vdf 7.11.153.85
      vbase019.vdf 7.11.153.86
      vbase020.vdf 7.11.153.87
      vbase021.vdf 7.11.153.88
      vbase022.vdf 7.11.153.89
      vbase023.vdf 7.11.153.90
      vbase024.vdf 7.11.153.91
      vbase025.vdf 7.11.153.92
      vbase026.vdf 7.11.153.93
      vbase027.vdf 7.11.153.94
      vbase028.vdf 7.11.153.95
      vbase029.vdf 7.11.153.96
      vbase030.vdf 7.11.153.97
      vbase031.vdf 7.11.153.118
      aevdf.dat 7.11.153.118

06.06.2014 12:40 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

06.06.2014 08:30 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) 
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://88.221.92.48/update" aktualisiert:
      vbase031.vdf 7.11.153.78
      aevdf.dat 7.11.153.78

06.06.2014 04:03 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

05.06.2014 20:23 [Planer] Auftrag gestartet
      Auftrag "Vollständige Systemprüfung00"
      wurde erfolgreich gestartet.

05.06.2014 20:23 [Planer] Auftrag gestartet
      Auftrag "Vollständige Systemprüfung"
      wurde erfolgreich gestartet.

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2664' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '59357cc6.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '572f4c01.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1105
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	13
      Anzahl Warnungen:	0

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1654' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '288c455a.qua' 
      verschoben!
      Der Registrierungseintrag 
      <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser 
      Helper Objects\{11111111-1111-1111-1111-110511841188}> wurde erfolgreich 
      repariert.

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.4258' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5dbe52bc.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1659' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '70e47df1.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1639' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0cfc3da1.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1559' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '44d0696a.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1772' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1cda4138.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4efc1bbd.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1835' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '566b3413.qua' 
      verschoben!
      Der Registrierungseintrag 
      <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser 
      Helper Objects\{11111111-1111-1111-1111-110511831152}> wurde erfolgreich 
      repariert.

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.5056' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '404411e8.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.2433' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3f6923c4.qua' 
      verschoben!

05.06.2014 19:18 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1711' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7aed0efa.qua' 
      verschoben!

05.06.2014 19:17 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1718' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d671b42.qua' 
      verschoben!

05.06.2014 19:17 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1731' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55f034e5.qua' 
      verschoben!

05.06.2014 19:17 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1094
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	3
      Anzahl Warnungen:	0

05.06.2014 19:17 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.A.1637' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f71415e.qua' 
      verschoben!

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1711' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2433' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\fd415811-4d42-4dff-81d2-71d05174cbdf-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1772' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1639' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-4.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1659' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-nova.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.2664' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-novainstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-5.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.4258' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\91b456c1-be2d-4c3a-a875-6101ffc02aa9-2.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.5056' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1835' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bho.dll'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1654' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1718' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\HQ-V-Pro-v1.9\HQ-V-Pro-v1.9-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1731' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files (x86)\Media_Play_AIR+\Media_Play_AIR+-bg.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1559' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:16 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files 
      (x86)\Media_Play_AIR+\Media_Play_AIR+-codedownloader.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/CrossRider.A.1637' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 19:04 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1050
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	2
      Anzahl Warnungen:	0

05.06.2014 18:59 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\EQ1R99O0\setup_fst_de[1].exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

05.06.2014 18:59 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsnF163.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

05.06.2014 18:59 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsnF163.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

05.06.2014 18:33 [Updater] Update erfolgreich durchgeführt
      Update von Avira Free Antivirus auf Computer ****-PC (192.168.0.101) 
      erfolgreich durchgeführt.
      Folgende Dateien wurden von "hxxp://109.193.193.186/update" aktualisiert:
      vbase031.vdf 7.11.153.56
      aevdf.dat 7.11.153.56
      webcat2.dat
      webcat3.dat
      webcat4.dat
      repair.rdf 1.0.0.74

05.06.2014 18:31 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

05.06.2014 04:50 [Planer] Auftrag gestartet
      Auftrag "Automatisches Update"
      wurde erfolgreich gestartet.

04.06.2014 22:09 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\V05C7VD3\setup_fst_de[1].exe'
      enthielt einen Virus oder unerwünschtes Programm 'Adware/EoRezo.BB.77' [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52f0ef77.qua' 
      verschoben!

04.06.2014 22:09 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1106
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	1

04.06.2014 22:08 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1084
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	0
      Anzahl Warnungen:	0

04.06.2014 22:06 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\V05C7VD3\setup_fst_de[1].exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

04.06.2014 22:06 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsj51B3.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

04.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\BW959E5S\setup_fst_de[2].exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

04.06.2014 22:05 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsjA53E.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

04.06.2014 22:04 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\BW959E5S\setup_fst_de[1].exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

04.06.2014 22:04 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsoCEED.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

04.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\nsy1F2F.tmp'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

04.06.2014 22:03 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\TCS3MMTJ\setup_fst_de[1].exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/EoRezo.BB.147' [adware] 
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

04.06.2014 17:58 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\****\AppData\Local\Temp\yontoo-c3.exe'
      enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5658d048.qua' 
      verschoben!

04.06.2014 17:58 [System-Scanner] Suche
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	1048
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

04.06.2014 17:53 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\****\AppData\Local\Temp\yontoo-c3.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern
         

Alt 09.06.2014, 17:08   #9
schrauber
/// the machine
/// TB-Ausbilder
 

WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
ProxyServer: http=127.0.0.1:55200;https=127.0.0.1:55200
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.





Adware & Co. deinstallieren
  • Lade Dir bitte von hier Revo Uninstaller herunter.
  • Installiere und starte das Programm.
  • Suche im Uninstallerfeld nach den Programmen, die unter:

    diesen Zusatz haben:
  • Wähle die Programme nacheinander aus und klicke jedesmal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter:




Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 09.06.2014, 17:38   #10
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



Vielen Dank für deine Rückmeldung

Hier nun der Fixlog:

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-06-2014
Ran by **** at 2014-06-09 17:30:48 Run:1
Running from C:\Users\****\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
ProxyServer: http=127.0.0.1:55200;https=127.0.0.1:55200
*****************

C:\windows\system32\GroupPolicy\Machine => Moved successfully.
C:\windows\system32\GroupPolicy\GPT.ini => Moved successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.


The system needed a reboot. 

==== End of Fixlog ====
         
Ich fahre jetzt mit den anderen Schritten fort.

Alt 09.06.2014, 18:06   #11
schrauber
/// the machine
/// TB-Ausbilder
 

WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



ok
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 09.06.2014, 18:36   #12
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



mbam.txt
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 09.06.2014
Suchlauf-Zeit: 17:46:03
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.06.09.04
Rootkit Datenbank: v2014.06.02.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: ****

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 275720
Verstrichene Zeit: 15 Min, 59 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
-----------------

AdwCleaner:
Code:
ATTFilter
# AdwCleaner v3.212 - Bericht erstellt am 09/06/2014 um 18:08:21
# Aktualisiert 05/06/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : **** - ****-PC
# Gestartet von : C:\Users\****\Downloads\adwcleaner_3.212.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : {55685567-4840-4a91-962b-49a412e9485a}Gw64
[#] Dienst Gelöscht : globalUpdate
[#] Dienst Gelöscht : globalUpdatem

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\IePluginServices
Ordner Gelöscht : C:\ProgramData\Iminent
Ordner Gelöscht : C:\ProgramData\PriceMeterLiveUpdate
Ordner Gelöscht : C:\ProgramData\Systweak
Ordner Gelöscht : C:\ProgramData\WindowsProtectManger
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\pc speed up
Ordner Gelöscht : C:\Program Files (x86)\RegClean Pro
Ordner Gelöscht : C:\Program Files\003
Ordner Gelöscht : C:\Users\****\AppData\Local\BrowserSafeguard
Ordner Gelöscht : C:\Users\****\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\****\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\****\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\****\AppData\Local\PriceMeterLiveUpdate
Ordner Gelöscht : C:\Users\BUTTIN~1\AppData\Local\Temp\mt_ffx
Ordner Gelöscht : C:\Users\BUTTIN~1\AppData\Local\Temp\VeriBrowse
Ordner Gelöscht : C:\Users\BUTTIN~1\AppData\Local\Temp\webget
Ordner Gelöscht : C:\Users\****\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\****\AppData\Roaming\Activeris
Ordner Gelöscht : C:\Users\****\AppData\Roaming\Iminent
Ordner Gelöscht : C:\Users\****\AppData\Roaming\SupTab
Ordner Gelöscht : C:\Users\****\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter
Ordner Gelöscht : C:\Users\****\Documents\Mobogenie
Ordner Gelöscht : C:\Users\****\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\****\Documents\PC Speed Maximizer
Ordner Gelöscht : C:\Users\****\Documents\PCSpeedUp
Ordner Gelöscht : C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk
Datei Gelöscht : C:\END
Datei Gelöscht : C:\windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys
Datei Gelöscht : C:\windows\System32\sasnative64.exe
Datei Gelöscht : C:\Users\****\daemonprocess.txt
Datei Gelöscht : C:\Users\****\AppData\Local\AnyProtectScannerSetup.exe
Datei Gelöscht : C:\Users\****\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\windows\System32\Tasks\Advanced System Protector
Datei Gelöscht : C:\windows\System32\Tasks\Advanced System Protector_startup
Datei Gelöscht : C:\windows\System32\Tasks\BrowserSafeguard Update Task
Datei Gelöscht : C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job
Datei Gelöscht : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
Datei Gelöscht : C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job
Datei Gelöscht : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
Datei Gelöscht : C:\windows\Tasks\Price Meter Updater.job
Datei Gelöscht : C:\windows\System32\Tasks\Price Meter Updater
Datei Gelöscht : C:\windows\System32\Tasks\pricemeterdownloader
Datei Gelöscht : C:\windows\System32\Tasks\pricemetertask
Datei Gelöscht : C:\windows\System32\Tasks\pricemeterwatcher

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Users\****\Desktop\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ngnjhfpfhadncgafgbneeljaginimmmk
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_openoffice_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_openoffice_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\FreeSoftToday
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\Tutorials
Schlüssel Gelöscht : HKCU\Software\TutoTag
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions
Schlüssel Gelöscht : HKLM\Software\SupDp
Schlüssel Gelöscht : HKLM\Software\SupTab
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Tutorials
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\Wpm
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\installedbrowserextensions

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17041

Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl []
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v

[ Datei : C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht [Search Provider] : hxxp://www.softonic.de/s/{searchTerms}
Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&ctid=CT2319825
Gelöscht [Search Provider] : hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10267&locale=de_NL&apn_uid=7fd3caed-74f4-42a9-8c2d-558201a3f27e&apn_ptnrs=%5EAGY&apn_sauid=0F572923-4075-4DF2-AD7E-A65F30A57D21&apn_dtid=%5EYYYYYY%5EYY%5ENL&q={searchTerms}
Gelöscht [Search Provider] : hxxp://start.iminent.com/?appId=91D7EE8B-BDA1-41F1-89C2-09C90C8F3D76&ref=toolbox&q={searchTerms}
Gelöscht [Search Provider] : hxxp://search.certified-toolbar.com?si=80415&st=bs&tid=23890&ver=6.3&ts=1401919200000.000000&tguid=80415-23890-1401988386964-736B916D2FF703F642F116A754B8C9AE&q={searchTerms}
Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3320682&octid=EB_ORIGINAL_CTID&ISID=MB1B4FF43-0C7C-4135-A824-E1C2353BA46A&SearchSource=58&CUI=&UM=5&UP=SP36F6FAD4-E935-48FA-B1FB-23AAE4B038A1&q={searchTerms}&SSPV=
Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1402173331&from=tugs&uid=SAMSUNGXHM321HI_S26VJ9FB440720&q={searchTerms}
Gelöscht [Extension] : ngnjhfpfhadncgafgbneeljaginimmmk
Gelöscht [Extension] : pljcgbedjplidkdjahbaalanadmjfgop

*************************

AdwCleaner[R0].txt - [14625 octets] - [09/06/2014 18:07:52]
AdwCleaner[S0].txt - [11942 octets] - [09/06/2014 18:08:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12003 octets] ##########
         
------------

JRT
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by **** on 09.06.2014 at 18:17:01,58
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{99A9838C-6B97-475F-98D5-E9E354568CF4}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{20587B5D-41AA-4FB2-86AC-0155983CDB34}
Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{309CF833-0931-4A97-9165-958E300EB654}
Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{F549E9E3-F293-4538-8042-8DE5D8164B2E}
Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{F930A5CC-2D7E-4870-BA5C-2BED0D03F402}



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09.06.2014 at 18:22:43,51
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
----------------

FRST

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014
Ran by **** (administrator) on ****-PC on 09-06-2014 18:28:02
Running from C:\Users\****\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
(SEC) C:\Program Files (x86)\SAMSUNG\Samsung Recovery Solution 4\WCScheduler.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\Easy Display Manager\dmhkcore.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(SAMSUNG Electronics) C:\Program Files (x86)\SAMSUNG\Samsung Support Center\SSCKbdHk.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2149160 2010-05-21] (Synaptics Incorporated)
HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePDRShortCut] => C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl8] => C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.)
HKLM-x32\...\Run: [PDVD8LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePPShortCut] => C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1473346268-2668242606-3040593410-1000\...\Run: [Google Update] => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-07-28] (Google Inc.)
Startup: C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\windows\system32\urlmon.dll (Microsoft Corporation)
Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} -  No File
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF HKCU\...\Firefox\Extensions: [{D2195854-4C0F-B8C6-0B1B-3AFE55BC1594}] - C:\Program Files (x86)\Re-markit-soft\171.xpi

Chrome: 
=======
CHR HomePage: hxxp://www.gmx.net/
CHR Extension: (Google Docs) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-07-12]
CHR Extension: (Google Drive) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12]
CHR Extension: (YouTube) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12]
CHR Extension: (Google-Suche) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12]
CHR Extension: (Google Wallet) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Google Mail) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12]
CHR StartMenuInternet: Google Chrome - C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2266296 2014-05-16] (Microsoft Corporation)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-06-04] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-06-04] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-12] (Avira Operations GmbH & Co. KG)
S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-05-23] (Windows (R) 2003 DDK 3790 provider)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-09 18:28 - 2014-06-09 18:28 - 00013324 _____ () C:\Users\****\Downloads\FRST.txt
2014-06-09 18:22 - 2014-06-09 18:23 - 00001246 _____ () C:\Users\****\Desktop\JRT.txt
2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT
2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe
2014-06-09 18:12 - 2014-06-09 18:12 - 00011935 _____ () C:\Users\****\Desktop\AdwCleaner[S0].txt
2014-06-09 18:08 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\windows\SysWOW64\sqlite3.dll
2014-06-09 18:07 - 2014-06-09 18:08 - 00000000 ____D () C:\AdwCleaner
2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe
2014-06-09 18:03 - 2014-06-09 18:04 - 00001156 _____ () C:\Users\****\Desktop\mbam.txt
2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe
2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk
2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-06-09 09:17 - 2014-06-09 09:17 - 00055166 _____ () C:\Users\****\Desktop\logs.zip
2014-06-09 09:13 - 2014-06-09 09:14 - 00329330 _____ () C:\Users\****\Desktop\avira.txt
2014-06-09 08:39 - 2014-06-09 09:35 - 00284080 _____ () C:\Users\****\Desktop\malware.txt
2014-06-09 08:23 - 2014-06-09 08:34 - 00035574 _____ () C:\Users\****\Desktop\Addition.txt
2014-06-09 08:22 - 2014-06-09 08:32 - 00048990 _____ () C:\Users\****\Desktop\FRST.txt
2014-06-09 08:20 - 2014-06-09 18:28 - 00000000 ____D () C:\FRST
2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe
2014-06-08 21:52 - 2014-06-09 17:46 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-06-08 21:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-06-08 21:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2014-06-08 21:46 - 2014-06-08 21:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe
2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989}
2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D}
2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe
2014-06-07 22:35 - 2014-06-09 18:11 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe
2014-06-07 20:47 - 2014-06-08 22:53 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express
2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG
2014-06-06 22:00 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper
2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan
2014-06-06 21:59 - 2014-06-06 22:01 - 00000000 ____D () C:\Users\****\Documents\Add-in Express
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList
2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe
2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe
2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe
2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe
2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe
2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe
2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe
2014-06-04 18:41 - 2014-06-09 18:21 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job
2014-06-04 18:41 - 2014-06-07 22:36 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-06-04 18:41 - 2014-06-07 22:36 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-04 18:41 - 2014-06-07 22:36 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater
2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp
2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed
2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software
2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software
2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe
2014-06-04 18:10 - 2014-06-08 22:55 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6
2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe
2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe
2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe
2014-06-04 17:27 - 2014-06-09 17:32 - 00000008 __RSH () C:\ProgramData\ntuser.pol
2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip
2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip
2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip
2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip
2014-05-15 19:28 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2014-05-15 19:28 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2014-05-15 19:28 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2014-05-15 19:28 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2014-05-15 19:28 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2014-05-15 19:28 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll
2014-05-14 17:55 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll
2014-05-14 17:55 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll
2014-05-14 17:55 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll
2014-05-14 17:54 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll
2014-05-14 17:54 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2014-05-14 17:54 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2014-05-14 17:54 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2014-05-14 17:54 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2014-05-14 17:54 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll
2014-05-14 17:54 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll
2014-05-14 17:54 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2014-05-14 17:54 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\windows\system32\objsel.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\wincredprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe
2014-05-14 17:54 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\windows\system32\cngprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\windows\system32\adprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\capiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\windows\system32\dpapiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\windows\system32\dimsroam.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll
2014-05-14 17:54 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe
2014-05-14 17:54 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe
2014-05-14 17:54 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\windows\SysWOW64\objsel.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\cngprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\adprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\capiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\dpapiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\windows\SysWOW64\dimsroam.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\wincredprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll
2014-05-14 17:54 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll

==================== One Month Modified Files and Folders =======

2014-06-09 18:28 - 2014-06-09 18:28 - 00013324 _____ () C:\Users\****\Downloads\FRST.txt
2014-06-09 18:28 - 2014-06-09 08:20 - 00000000 ____D () C:\FRST
2014-06-09 18:28 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Local\Temp
2014-06-09 18:24 - 2012-03-30 20:25 - 00001112 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-09 18:24 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite
2014-06-09 18:24 - 2009-07-14 07:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-06-09 18:24 - 2009-07-14 06:51 - 00105286 _____ () C:\windows\setupact.log
2014-06-09 18:23 - 2014-06-09 18:22 - 00001246 _____ () C:\Users\****\Desktop\JRT.txt
2014-06-09 18:23 - 2011-04-13 00:02 - 01486781 _____ () C:\windows\WindowsUpdate.log
2014-06-09 18:22 - 2011-07-28 18:32 - 00001136 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job
2014-06-09 18:22 - 2011-07-28 18:32 - 00001084 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job
2014-06-09 18:21 - 2014-06-04 18:41 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job
2014-06-09 18:19 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-09 18:19 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT
2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe
2014-06-09 18:12 - 2014-06-09 18:12 - 00011935 _____ () C:\Users\****\Desktop\AdwCleaner[S0].txt
2014-06-09 18:11 - 2014-06-07 22:35 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-06-09 18:11 - 2011-07-28 18:38 - 00001533 _____ () C:\Users\****\Desktop\Google Chrome.lnk
2014-06-09 18:10 - 2010-11-21 05:47 - 01285468 _____ () C:\windows\PFRO.log
2014-06-09 18:08 - 2014-06-09 18:07 - 00000000 ____D () C:\AdwCleaner
2014-06-09 18:08 - 2011-07-28 18:38 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-06-09 18:08 - 2011-06-16 17:16 - 00001003 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-06-09 18:08 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****
2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe
2014-06-09 18:04 - 2014-06-09 18:03 - 00001156 _____ () C:\Users\****\Desktop\mbam.txt
2014-06-09 18:03 - 2012-03-30 20:25 - 00001116 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-09 17:46 - 2014-06-08 21:52 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe
2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk
2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-06-09 17:32 - 2014-06-04 17:27 - 00000008 __RSH () C:\ProgramData\ntuser.pol
2014-06-09 17:30 - 2009-07-14 05:20 - 00000000 ___HD () C:\windows\system32\GroupPolicy
2014-06-09 12:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\rescache
2014-06-09 09:35 - 2014-06-09 08:39 - 00284080 _____ () C:\Users\****\Desktop\malware.txt
2014-06-09 09:17 - 2014-06-09 09:17 - 00055166 _____ () C:\Users\****\Desktop\logs.zip
2014-06-09 09:14 - 2014-06-09 09:13 - 00329330 _____ () C:\Users\****\Desktop\avira.txt
2014-06-09 08:34 - 2014-06-09 08:23 - 00035574 _____ () C:\Users\****\Desktop\Addition.txt
2014-06-09 08:32 - 2014-06-09 08:22 - 00048990 _____ () C:\Users\****\Desktop\FRST.txt
2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe
2014-06-09 08:16 - 2013-04-26 22:41 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-06-08 22:59 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software
2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software
2014-06-08 22:55 - 2014-06-04 18:10 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-06-08 22:53 - 2014-06-07 20:47 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express
2014-06-08 22:20 - 2011-04-12 09:14 - 00000000 ____D () C:\windows\sk
2014-06-08 22:19 - 2009-07-14 04:34 - 00000537 _____ () C:\windows\win.ini
2014-06-08 22:17 - 2013-10-28 19:22 - 00000000 ____D () C:\Temp
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-06-08 21:49 - 2014-06-08 21:46 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe
2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989}
2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D}
2014-06-07 23:39 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\registration
2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe
2014-06-07 22:36 - 2014-06-04 18:41 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-06-07 22:36 - 2014-06-04 18:41 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-07 22:36 - 2014-06-04 18:41 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater
2014-06-07 21:48 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\system32\NDF
2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe
2014-06-07 20:45 - 2011-04-12 08:13 - 00000000 ____D () C:\ProgramData\Temp
2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG
2014-06-06 23:14 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper
2014-06-06 22:01 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\Add-in Express
2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList
2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe
2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe
2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe
2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe
2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe
2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe
2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe
2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp
2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed
2014-06-04 18:30 - 2011-07-25 21:27 - 00000000 ____D () C:\Users\****\AppData\Roaming\SoftGrid Client
2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D6
2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe
2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe
2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe
2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\SysWOW64\GroupPolicy
2014-06-04 17:06 - 2013-03-31 20:17 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2014-06-04 17:06 - 2013-03-31 20:17 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip
2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip
2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip
2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip
2014-05-23 18:31 - 2013-09-15 20:18 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-05-21 19:52 - 2013-11-05 18:58 - 00000000 ____D () C:\Users\****\.tfo4
2014-05-15 19:50 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-15 19:47 - 2014-05-07 18:01 - 00000000 ___SD () C:\windows\system32\CompatTel
2014-05-15 19:27 - 2013-08-08 12:46 - 00000000 ____D () C:\windows\system32\MRT
2014-05-15 19:24 - 2011-12-17 16:07 - 93223848 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-05-12 07:26 - 2014-06-08 21:50 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:26 - 2014-06-08 21:50 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-06-08 21:50 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys

Some content of TEMP:
====================
C:\Users\****\AppData\Local\Temp\0941a1ff-23a3-4a34-85a9-adae30358a09.exe
C:\Users\****\AppData\Local\Temp\APNSetup.exe
C:\Users\****\AppData\Local\Temp\avgnt.exe
C:\Users\****\AppData\Local\Temp\BackupSetup.exe
C:\Users\****\AppData\Local\Temp\DSP.dll
C:\Users\****\AppData\Local\Temp\FileSystemView.dll
C:\Users\****\AppData\Local\Temp\googleearthwin-peruser.exe
C:\Users\****\AppData\Local\Temp\InstallAX_11_9_900_170.exe
C:\Users\****\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe
C:\Users\****\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\newvideoplayersetup.exe
C:\Users\****\AppData\Local\Temp\OfficeSetup.exe
C:\Users\****\AppData\Local\Temp\pryetwq3.dll
C:\Users\****\AppData\Local\Temp\Quarantine.exe
C:\Users\****\AppData\Local\Temp\speedupmypc.exe
C:\Users\****\AppData\Local\Temp\ssupsetup_binstall3.exe
C:\Users\****\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\****\AppData\Local\Temp\System.Data.SQLite63101.dll
C:\Users\****\AppData\Local\Temp\tbWinl.dll
C:\Users\****\AppData\Local\Temp\vcredist_x64.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-06-09 12:12

==================== End Of Log ============================
         
--- --- ---

Alt 10.06.2014, 12:30   #13
schrauber
/// the machine
/// TB-Ausbilder
 

WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.06.2014, 22:15   #14
magr
 
WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



Probleme gibt es keine mehr - soweit ich das beurteilen kann
Aber ESET hat einiges gefunden?!?

ESET Log:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=fd90dc59ef85754193a43c4240649f4c
# engine=18552
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-06-10 07:54:11
# local_time=2014-06-10 09:54:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 10021 42007931 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 99161 154059901 0 0
# scanned=167026
# found=100
# cleaned=0
# scan_time=9098
sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\Community Alerts\Alert.dll.vir"
sh=7D6186C214B1850B6254ADF41A43B4651CA8A87B ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mobogenie\MUServer.apk.vir"
sh=2D3BDDC407B3FF4AE8DF623DC4972935FEDDD248 ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap"
sh=E20DB4049CE1024237C261B95E08B12C9FE4069C ft=0 fh=0000000000000000 vn="MSIL/Toolbar.SmileysLove.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\GenericTS[1].zip"
sh=B5E6ED58A42534FC48537F85A93F439B9F790291 ft=0 fh=0000000000000000 vn="Variante von Win32/Amonetize.AP evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\ggenesa[1].zip"
sh=A9928E2B4D421C747611B8047BBFE37D062681BD ft=1 fh=b84522b494f6a276 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\pricegong_2611[1]"
sh=EB3D0CDEBC6D6D647857CCAF9C730DF1556271A2 ft=1 fh=9ddeda500fd8f82d vn="Variante von MSIL/Adware.iBryte.D Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\rtinstaller[1].exe"
sh=C4420C6E94B8CAACCB3811384280D8A93CB0A37D ft=1 fh=25f111c507a31a21 vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\sp-downloader[1].exe"
sh=7BA99F9950B3A0AEA268C69D73A38FAB01A50EB7 ft=1 fh=5b7e8737148cfa42 vn="Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\speedupmypc[1].exe"
sh=1FBCCE3ECEBD5955F90E91C6B6B74EE06783CD66 ft=1 fh=cdd42cd0b2145c18 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BW959E5S\spstub[1].exe"
sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQ1R99O0\wajam_validate[1].exe"
sh=1EA9A739965717D1FC6C5EC0625B71ABEC5AB97F ft=0 fh=0000000000000000 vn="Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TCS3MMTJ\gsp[1].zip"
sh=5A881EE87704842E87D962ADFC265DDE6587B837 ft=1 fh=8b4c9865b6fdf205 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TCS3MMTJ\Installer_20140509[1].exe"
sh=1097C243B6CA04C4EF81B5242CCCB8112844D77D ft=1 fh=2bce3bf09a57bc5a vn="Win32/SpeedUpMyPC evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\SpeedUpMyPC-standalone-setup[1].exe"
sh=18299336F34A54B87BC39E3676C65E21A0DB3D0F ft=1 fh=0187590733fec57e vn="Win32/InstallMonetizer.AW evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\VuuPC_VO2_8907[1].exe"
sh=A2853D27C2378B9065DEB3C69C5CF608F7C2EE1D ft=1 fh=620a1940836c8b2c vn="Win32/Wajam.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V05C7VD3\wajam_download[1].exe"
sh=F20AB75A2C215880404CE0B3D80AE1D7F4FE502D ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AA evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\3885.tmp"
sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfs50E1.tmp"
sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsB0D7.tmp"
sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsC1A9.tmp"
sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsF5D7.tmp"
sh=F5F2DF11306F61C7BC70DF775A23B234DA0E2C7C ft=1 fh=fb09b2e4fed98185 vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\dfsFD66.tmp"
sh=7BA99F9950B3A0AEA268C69D73A38FAB01A50EB7 ft=1 fh=5b7e8737148cfa42 vn="Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\speedupmypc.exe"
sh=3E30150D840AC9A0C0A7969D2FFD45118BE827D6 ft=1 fh=afbdb7c39edb934a vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\tbWinl.dll"
sh=7BA99F9950B3A0AEA268C69D73A38FAB01A50EB7 ft=1 fh=5b7e8737148cfa42 vn="Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\058cc0b7-57f0-495a-aecb-b08e2848a215\software\speedupmypc.exe"
sh=52C5DFCB9A6581AE90C16CFA1378DFA47B865E07 ft=0 fh=0000000000000000 vn="Variante von Win32/AdGazelle.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\138e8940dcc94bcc9719a23f1f220ad8\iman2.zip"
sh=97D93B5D543B0B3FFF417FCD2703D18FA80F8B55 ft=1 fh=85ae7d50c516e326 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\amsetup_activeris_default_010414_installer.exe"
sh=1A9C2CE8C1F539AC8546D67C9F924AEA8D2A84C2 ft=1 fh=d348c3328e970e39 vn="Win32/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\Cloud_Backup_Setup.exe"
sh=80D18300FC127922BCBBDB2A04F997B6D42C41E9 ft=1 fh=14b56964d7895fda vn="Variante von Win32/ELEX.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\lly_webssearches.exe"
sh=12DA2104C9AD3601B5C6BDF1A10D1AA04EC37719 ft=1 fh=631625685683126c vn="Variante von Win32/AdWare.SpeedingUpMyPC.L Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\OptimizerPro.exe"
sh=BAE7494421BF9266064C2CAA1287258ACD5EF6BD ft=1 fh=d1dcc7c31fddb4ab vn="Win32/VOPackage.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\a338c062-2bd4-41bc-b7da-ed17d4b3b188\software\VOPackage.exe"
sh=1097C243B6CA04C4EF81B5242CCCB8112844D77D ft=1 fh=2bce3bf09a57bc5a vn="Win32/SpeedUpMyPC evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is-8PR33.tmp\SpeedUpMyPC-standalone-setup.exe"
sh=D0E30DB755CE7257E7A1ED897D6932FAEC5EE3A1 ft=1 fh=6d39bacc63f12fd4 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\192643_stp.EXE"
sh=D0E30DB755CE7257E7A1ED897D6932FAEC5EE3A1 ft=1 fh=6d39bacc63f12fd4 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\2956765_stp.EXE"
sh=9BA6DC699104472080E202066F9A6194C861BBC4 ft=1 fh=644180d9ce5cd441 vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\1729686_stp\AnyProtectScannerSetup.exe"
sh=9BA6DC699104472080E202066F9A6194C861BBC4 ft=1 fh=644180d9ce5cd441 vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\is45637729\2956488_stp\AnyProtectScannerSetup.exe"
sh=ED5788B177CA8065A704FEBD7A037E97BBEE92D8 ft=1 fh=180bdf1c411327c5 vn="Variante von Win32/LoadTubes.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\Setup.exe"
sh=3688C37930585EF4D3689AEAF78297CE8893CCE3 ft=1 fh=9c7b498cf0067834 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\toolbar.dll"
sh=EEF40F3F5B9E8A15E6C31C13F092321B52B58ADE ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\chrome@loadtubes.com\background.js"
sh=121A47B1DE7B73677B7EEFFA9DE86C1264A41633 ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\ltsilentio\software@loadtubes.com\chrome\content\loadtbs.js"
sh=F20AB75A2C215880404CE0B3D80AE1D7F4FE502D ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AA evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\AppData\Local\Temp\scoped_dir_3612_24258\3885.tmp"
sh=F014A7E9D5861F00458699F71692537812F43C6E ft=1 fh=e39c97f4799fe105 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\flashplayerpro-setup (1).exe"
sh=0722F310C468F8D0D67CEA4CC73A1B8B8E437D95 ft=1 fh=15912a7c799fe105 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\flashplayerpro-setup (2).exe"
sh=F014A7E9D5861F00458699F71692537812F43C6E ft=1 fh=e39c97f4799fe105 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\flashplayerpro-setup.exe"
sh=920A14E2E8C1E78B4346DEAB765F5CA3764DAB0E ft=1 fh=0c5ae5ba6913dbb7 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (1).exe"
sh=B306259231F9FC1837085B9FC054A24DEB9EE06D ft=1 fh=a7015f85f6b057d2 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (11).exe"
sh=7DC52A6BE6865BC3BCFDED53F04A86B564BBA420 ft=1 fh=8a9569a2f6b057d2 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (12).exe"
sh=DBA38D4B6FBAE528C05BABCE7DD2B412155557FB ft=1 fh=e6bffc73f6b057d2 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (13).exe"
sh=777730F0E400159784D6C28F6BA4FB300529F703 ft=1 fh=26953f9fc6230ea1 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (14).exe"
sh=67BC72F05C8AB6E955D2233FDF48FA41E1515E10 ft=1 fh=c588a460d4f30791 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (5).exe"
sh=90D8E9435A06AD1C247C8526C0C15E11AE46208D ft=1 fh=818c7ec3b4c8d52e vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (6).exe"
sh=345C3FFF232B3D67A4B686679C33CC23536078F6 ft=1 fh=7cb134ecc8327df9 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup (7).exe"
sh=E66174A0125FD5327D40CC4F2BB11B8E32D3F10E ft=1 fh=5f87b28ae9f80631 vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\****\Downloads\Setup.exe"
sh=23176923CFD6D8414AADECEFF74E3B78EB157C7B ft=1 fh=10ba037dd19f9af6 vn="Win32/Hoax.ArchSMS.ABZ Anwendung" ac=I fn="C:\Users\****\Downloads\SopCast-3.5.0.exe"
sh=9642B5AE043992CB717703FC371D0EE37598D9A3 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-09-14 195057\Backup Files 2013-09-14 195057\Backup files 1.zip"
sh=FA9878AEAFED07511E92A7100B680EC1F2A1581F ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-09-14 195057\Backup Files 2013-09-14 195057\Backup files 5.zip"
sh=B8131ECDBCF4256CFBCBD289396EFC03FCFF0B3A ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-09-15 195448\Backup Files 2013-09-15 195448\Backup files 1.zip"
sh=F4C0B40C8EF4A2AE92B4533D0446D2B409D5313A ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-09-15 195448\Backup Files 2013-09-15 195448\Backup files 4.zip"
sh=9B807D3621F55F78578EAF230D7DA26AD5523B06 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-10-14 114032\Backup Files 2013-10-14 114032\Backup files 1.zip"
sh=B8981FECD080BE749307EB78E83D8F82B7A8B395 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-10-14 114032\Backup Files 2013-10-14 114032\Backup files 5.zip"
sh=ADA83EB5893DE9C87F6D1F1FD4DABD51E278CAEE ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-04 120143\Backup files 1.zip"
sh=5DB154C21FB12A2008B9F39D69DB885BCB8D4215 ft=0 fh=0000000000000000 vn="Variante von Win32/OutBrowse.D evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-04 120143\Backup files 3.zip"
sh=E6690003ED8CE43556704C297EEDF526F2C7D12C ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-04 120143\Backup files 5.zip"
sh=0E016114F41FF2471056B4C8EF106F495EE42A1B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-18 115652\Backup files 1.zip"
sh=58B1A77587428B83C8A5986D4142CE4558063793 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-11-04 120143\Backup Files 2013-11-24 193912\Backup files 2.zip"
sh=D23C77EBEDE2D88FCA86689BB67DC885E0624749 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-09 081910\Backup files 1.zip"
sh=8DBB51E39F478B07C80713D636E1F3058CE175DA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-09 081910\Backup files 3.zip"
sh=774B8AAB6B7D76C9FE5130DC5249E179BE7D9B91 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-09 081910\Backup files 5.zip"
sh=7728140EFA10D1D4494381A9B6669F74DA6B496B ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-16 144239\Backup files 1.zip"
sh=6C52EFF0289F7623FB43C39BCA9039B68A1F39CF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-22 193135\Backup files 1.zip"
sh=A376B01CA8FA1B04134C7559BB5AB1B26ECC3B27 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2013-12-29 203205\Backup files 2.zip"
sh=335DC65096AC95A5518340204A90AD811F541BCD ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2013-12-09 081910\Backup Files 2014-01-05 190550\Backup files 2.zip"
sh=5EAFBE76644A54A3EF2BB00AC1C28014F35F2540 ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 1.zip"
sh=F9859157B6EBA314B4F1ADC700FF33F2E889D38D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 3.zip"
sh=A372F957B6B1DC01877B53F8C667EEA512D3CBED ft=0 fh=0000000000000000 vn="Variante von Win32/FirseriaInstaller.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 5.zip"
sh=FF368058761B5EEBA2A0F5C1FFBAA5A7DFD206F4 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-12 210248\Backup files 6.zip"
sh=88ADCC4C86B0E81830FC50150EA78D77AED272B5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-01-12 210248\Backup Files 2014-01-26 191811\Backup files 2.zip"
sh=AE04DD05CD25FAF06FEE634E6BB559DBD3149B8E ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 1.zip"
sh=1FEE140F568B1858797C4FB311E31A654471C00A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 3.zip"
sh=249011045473E53432679F334C00B81FF6466733 ft=0 fh=0000000000000000 vn="Variante von Win32/FirseriaInstaller.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 5.zip"
sh=59AEB3F5D578B2270DFE36FF5F02388F9893A831 ft=0 fh=0000000000000000 vn="Win32/Hoax.ArchSMS.ABZ Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-02-09 190847\Backup Files 2014-02-09 190847\Backup files 6.zip"
sh=59F234A13F1BE8EE6DBCAA186843A6DACCDF781D ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-03-16 190003\Backup Files 2014-03-16 190003\Backup files 1.zip"
sh=2846E772891AC7CC9559E6298898AE416023E052 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-03-16 190003\Backup Files 2014-03-16 190003\Backup files 3.zip"
sh=A5E40F1CCAFCBF3E84844521947D397AAC424DC3 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-03-16 190003\Backup Files 2014-03-16 190003\Backup files 5.zip"
sh=7E0998CEAA97D0D73E68013DFCC63A7CB3AEBFFA ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-04-20 192834\Backup Files 2014-04-20 192834\Backup files 1.zip"
sh=F2C1870BB7DCAE23EE88CD22EFDE9A88024C4679 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-04-20 192834\Backup Files 2014-04-20 192834\Backup files 3.zip"
sh=74A2AFB0C769F19E1CBD1B6E241CB6F107CEEC4C ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-04-20 192834\Backup Files 2014-04-20 192834\Backup files 6.zip"
sh=83CD22FB3C4D8F6DA683A8DE659E3A273C90597C ft=0 fh=0000000000000000 vn="Variante von Win32/LoadTubes.C evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-01 190012\Backup Files 2014-06-01 190012\Backup files 1.zip"
sh=EF3A5458211C35EB757486C172DE824C5FC2B652 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-01 190012\Backup Files 2014-06-01 190012\Backup files 3.zip"
sh=3C66EF7E74092F8E445CC9BA7BD290965B4CD9B4 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-01 190012\Backup Files 2014-06-01 190012\Backup files 6.zip"
sh=893B1E1FDDC3518CAFD1509A245E1C7772973ED6 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 1.zip"
sh=12DE6C278C52E024AB14CDB014FD909B0609BFEF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 3.zip"
sh=76D334B3E51896FCBFBCF8919422A7A36BFC0148 ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 4.zip"
sh=6F93B531C22407F0422CB400F8C32C9201CFE93C ft=0 fh=0000000000000000 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 5.zip"
sh=882B7B87700936D4D3275C3B41B5071349DB3CE7 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-07 232129\Backup Files 2014-06-07 232129\Backup files 6.zip"
sh=F380AC427166C04CBD3FE9A8FBF7734A7E594B7B ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 1.zip"
sh=12383EA399BD21870C9BABCFB9BFA3D78391DD43 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 2.zip"
sh=264C9EF1B92793FD5505C73953269BFEB5C5817C ft=0 fh=0000000000000000 vn="Variante von Win32/DealPly.R evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 3.zip"
sh=B323E289901D339258DE546A17B89B70D2E40FDD ft=0 fh=0000000000000000 vn="Win32/DownloadAdmin.G evtl. unerwünschte Anwendung" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 4.zip"
sh=FDED94A3828B43526779666A7733548CB62A8AFC ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\****-PC\Backup Set 2014-06-08 212933\Backup Files 2014-06-08 212933\Backup files 5.zip"
         
checkup.txt
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.83  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Java 7 Update 51  
 Java version out of Date! 
 Adobe Flash Player 13.0.0.214  
 Adobe Reader XI  
 Google Chrome 34.0.1847.137  
 Google Chrome 35.0.1916.114  
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
FRST

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014
Ran by **** (administrator) on ****-PC on 10-06-2014 22:08:56
Running from C:\Users\****\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\SAMSUNG\Easy Display Manager\dmhkcore.exe
(SEC) C:\Program Files (x86)\SAMSUNG\Samsung Recovery Solution 4\WCScheduler.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(SAMSUNG Electronics) C:\Program Files (x86)\SAMSUNG\Samsung Support Center\SSCKbdHk.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2149160 2010-05-21] (Synaptics Incorporated)
HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePDRShortCut] => C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl8] => C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.)
HKLM-x32\...\Run: [PDVD8LanguageShortcut] => C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePPShortCut] => C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1473346268-2668242606-3040593410-1000\...\Run: [Google Update] => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-07-28] (Google Inc.)
Startup: C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\windows\system32\urlmon.dll (Microsoft Corporation)
Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} -  No File
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\****\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF HKCU\...\Firefox\Extensions: [{D2195854-4C0F-B8C6-0B1B-3AFE55BC1594}] - C:\Program Files (x86)\Re-markit-soft\171.xpi

Chrome: 
=======
CHR HomePage: hxxp://www.gmx.net/
CHR Extension: (Google Docs) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-07-12]
CHR Extension: (Google Drive) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12]
CHR Extension: (YouTube) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12]
CHR Extension: (Google-Suche) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12]
CHR Extension: (Google Wallet) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Google Mail) - C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12]
CHR StartMenuInternet: Google Chrome - C:\Users\****\AppData\Local\Google\Chrome\Application\chrome.exe

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-04] (Avira Operations GmbH & Co. KG)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2266296 2014-05-16] (Microsoft Corporation)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-06-04] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-06-04] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-12] (Avira Operations GmbH & Co. KG)
S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-05-23] (Windows (R) 2003 DDK 3790 provider)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-10 22:08 - 2014-06-10 22:08 - 00013239 _____ () C:\Users\****\Downloads\FRST.txt
2014-06-10 22:07 - 2014-06-10 22:07 - 00000000 ____D () C:\Users\****\Desktop\löschen
2014-06-10 22:06 - 2014-06-10 22:06 - 00000851 _____ () C:\Users\****\Desktop\checkup.txt
2014-06-10 22:02 - 2014-06-10 22:02 - 00854367 _____ () C:\Users\****\Desktop\SecurityCheck.exe
2014-06-10 22:00 - 2014-06-10 22:00 - 00022559 _____ () C:\Users\****\Desktop\eset.txt
2014-06-10 19:14 - 2014-06-10 19:14 - 02347384 _____ (ESET) C:\Users\****\Downloads\esetsmartinstaller_deu.exe
2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT
2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe
2014-06-09 18:08 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\windows\SysWOW64\sqlite3.dll
2014-06-09 18:07 - 2014-06-09 18:08 - 00000000 ____D () C:\AdwCleaner
2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe
2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe
2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk
2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-06-09 08:20 - 2014-06-10 22:08 - 00000000 ____D () C:\FRST
2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe
2014-06-08 21:52 - 2014-06-09 17:46 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-06-08 21:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-06-08 21:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2014-06-08 21:46 - 2014-06-08 21:49 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe
2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989}
2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D}
2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe
2014-06-07 22:35 - 2014-06-09 18:11 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe
2014-06-07 20:47 - 2014-06-08 22:53 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express
2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG
2014-06-06 22:00 - 2014-06-06 23:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper
2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan
2014-06-06 21:59 - 2014-06-06 22:01 - 00000000 ____D () C:\Users\****\Documents\Add-in Express
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList
2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe
2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe
2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe
2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe
2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe
2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe
2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe
2014-06-04 18:41 - 2014-06-10 21:21 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job
2014-06-04 18:41 - 2014-06-07 22:36 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-06-04 18:41 - 2014-06-07 22:36 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-04 18:41 - 2014-06-07 22:36 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater
2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp
2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed
2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software
2014-06-04 18:14 - 2014-06-08 22:55 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software
2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe
2014-06-04 18:10 - 2014-06-08 22:55 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7
2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe
2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe
2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe
2014-06-04 17:27 - 2014-06-09 17:32 - 00000008 __RSH () C:\ProgramData\ntuser.pol
2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip
2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip
2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip
2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip
2014-05-15 19:28 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2014-05-15 19:28 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2014-05-15 19:28 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2014-05-15 19:28 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2014-05-15 19:28 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2014-05-15 19:28 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll
2014-05-14 17:55 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\windows\system32\aepdu.dll
2014-05-14 17:55 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll
2014-05-14 17:55 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll
2014-05-14 17:54 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll
2014-05-14 17:54 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2014-05-14 17:54 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2014-05-14 17:54 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2014-05-14 17:54 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2014-05-14 17:54 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2014-05-14 17:54 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll
2014-05-14 17:54 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll
2014-05-14 17:54 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2014-05-14 17:54 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\windows\system32\objsel.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll
2014-05-14 17:54 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\wincredprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\windows\system32\winlogon.exe
2014-05-14 17:54 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\windows\system32\cngprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\windows\system32\adprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\capiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\windows\system32\dpapiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\windows\system32\dimsroam.dll
2014-05-14 17:54 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll
2014-05-14 17:54 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe
2014-05-14 17:54 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe
2014-05-14 17:54 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\windows\SysWOW64\objsel.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\cngprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\adprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\capiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\dpapiprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\windows\SysWOW64\dimsroam.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\wincredprovider.dll
2014-05-14 17:54 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll
2014-05-14 17:54 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll

==================== One Month Modified Files and Folders =======

2014-06-10 22:09 - 2014-06-10 22:08 - 00013239 _____ () C:\Users\****\Downloads\FRST.txt
2014-06-10 22:09 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Local\Temp
2014-06-10 22:08 - 2014-06-09 08:20 - 00000000 ____D () C:\FRST
2014-06-10 22:07 - 2014-06-10 22:07 - 00000000 ____D () C:\Users\****\Desktop\löschen
2014-06-10 22:06 - 2014-06-10 22:06 - 00000851 _____ () C:\Users\****\Desktop\checkup.txt
2014-06-10 22:03 - 2012-03-30 20:25 - 00001116 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-10 22:02 - 2014-06-10 22:02 - 00854367 _____ () C:\Users\****\Desktop\SecurityCheck.exe
2014-06-10 22:00 - 2014-06-10 22:00 - 00022559 _____ () C:\Users\****\Desktop\eset.txt
2014-06-10 21:26 - 2011-07-28 18:32 - 00001136 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000UA.job
2014-06-10 21:26 - 2011-04-13 00:02 - 01566505 _____ () C:\windows\WindowsUpdate.log
2014-06-10 21:21 - 2014-06-04 18:41 - 00000884 _____ () C:\windows\Tasks\Adobe Flash Player Updater.job
2014-06-10 19:14 - 2014-06-10 19:14 - 02347384 _____ (ESET) C:\Users\****\Downloads\esetsmartinstaller_deu.exe
2014-06-10 19:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-10 19:10 - 2009-07-14 06:45 - 00020992 ____H () C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-10 19:02 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite
2014-06-10 19:01 - 2012-03-30 20:25 - 00001112 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-10 19:01 - 2009-07-14 07:08 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-06-10 19:01 - 2009-07-14 06:51 - 00105342 _____ () C:\windows\setupact.log
2014-06-09 18:22 - 2011-07-28 18:32 - 00001084 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1473346268-2668242606-3040593410-1000Core.job
2014-06-09 18:16 - 2014-06-09 18:16 - 00000000 ____D () C:\windows\ERUNT
2014-06-09 18:15 - 2014-06-09 18:15 - 01016261 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe
2014-06-09 18:11 - 2014-06-07 22:35 - 00001449 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-06-09 18:11 - 2011-07-28 18:38 - 00001533 _____ () C:\Users\****\Desktop\Google Chrome.lnk
2014-06-09 18:10 - 2010-11-21 05:47 - 01285468 _____ () C:\windows\PFRO.log
2014-06-09 18:08 - 2014-06-09 18:07 - 00000000 ____D () C:\AdwCleaner
2014-06-09 18:08 - 2011-07-28 18:38 - 00000000 ____D () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-06-09 18:08 - 2011-06-16 17:16 - 00001003 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-06-09 18:08 - 2011-06-16 17:04 - 00000000 ____D () C:\Users\****
2014-06-09 18:06 - 2014-06-09 18:06 - 01333465 _____ () C:\Users\****\Downloads\adwcleaner_3.212.exe
2014-06-09 17:46 - 2014-06-08 21:52 - 00122584 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-09 17:39 - 2014-06-09 17:39 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\****\Downloads\revosetup95.exe
2014-06-09 17:39 - 2014-06-09 17:39 - 00001268 _____ () C:\Users\****\Desktop\Revo Uninstaller.lnk
2014-06-09 17:39 - 2014-06-09 17:39 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-06-09 17:32 - 2014-06-04 17:27 - 00000008 __RSH () C:\ProgramData\ntuser.pol
2014-06-09 17:30 - 2009-07-14 05:20 - 00000000 ___HD () C:\windows\system32\GroupPolicy
2014-06-09 12:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\rescache
2014-06-09 08:19 - 2014-06-09 08:19 - 02080768 _____ (Farbar) C:\Users\****\Downloads\FRST64.exe
2014-06-09 08:16 - 2013-04-26 22:41 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-06-08 22:59 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software
2014-06-08 22:55 - 2014-06-04 18:14 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software
2014-06-08 22:55 - 2014-06-04 18:10 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-06-08 22:53 - 2014-06-07 20:47 - 00000000 ____D () C:\Users\****\AppData\Local\PriceMeter Express
2014-06-08 22:20 - 2011-04-12 09:14 - 00000000 ____D () C:\windows\sk
2014-06-08 22:19 - 2009-07-14 04:34 - 00000537 _____ () C:\windows\win.ini
2014-06-08 22:17 - 2013-10-28 19:22 - 00000000 ____D () C:\Temp
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-06-08 21:50 - 2014-06-08 21:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-06-08 21:49 - 2014-06-08 21:46 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\****\Downloads\mbam-setup-2.0.2.1012.exe
2014-06-08 21:36 - 2014-06-08 21:36 - 00003196 _____ () C:\windows\System32\Tasks\{E4069567-68BA-4303-8895-0760BF7B7989}
2014-06-08 21:35 - 2014-06-08 21:35 - 00003134 _____ () C:\windows\System32\Tasks\{480BD651-03C9-4984-8BE7-3388604CA72D}
2014-06-07 23:39 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\registration
2014-06-07 23:12 - 2014-06-07 23:12 - 00833576 _____ () C:\Users\****\Downloads\Setup (14).exe
2014-06-07 22:36 - 2014-06-04 18:41 - 00692400 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2014-06-07 22:36 - 2014-06-04 18:41 - 00070832 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-07 22:36 - 2014-06-04 18:41 - 00003822 _____ () C:\windows\System32\Tasks\Adobe Flash Player Updater
2014-06-07 21:48 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\system32\NDF
2014-06-07 21:02 - 2014-06-07 21:02 - 00831808 _____ () C:\Users\****\Downloads\Setup (13).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (12).exe
2014-06-07 21:01 - 2014-06-07 21:01 - 00831808 _____ () C:\Users\****\Downloads\Setup (11).exe
2014-06-07 20:45 - 2011-04-12 08:13 - 00000000 ____D () C:\ProgramData\Temp
2014-06-07 05:23 - 2014-06-07 05:23 - 00000046 _____ () C:\Users\****\AppData\Roaming\WB.CFG
2014-06-06 23:14 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\trustedshopper
2014-06-06 22:01 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\Documents\Add-in Express
2014-06-06 22:00 - 2014-06-06 22:00 - 00000000 ____D () C:\Users\****\AppData\Roaming\QuickScan
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Users\****\AppData\Roaming\Apple Computer
2014-06-06 21:59 - 2014-06-06 21:59 - 00000000 ____D () C:\Program Files (x86)\SqueakyChocolate
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\AppData\Local\cache
2014-06-06 21:58 - 2014-06-06 21:58 - 00000000 ____D () C:\Users\****\.android
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieUserList
2014-06-05 19:20 - 2014-06-05 19:20 - 00000000 __SHD () C:\Users\****\AppData\Local\EmieSiteList
2014-06-05 18:49 - 2014-06-05 18:49 - 00831992 _____ () C:\Users\****\Downloads\Setup (7).exe
2014-06-05 18:49 - 2014-06-05 18:49 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (5).exe
2014-06-05 18:48 - 2014-06-05 18:48 - 00831320 _____ () C:\Users\****\Downloads\Setup (6).exe
2014-06-05 18:47 - 2014-06-05 18:47 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (4).exe
2014-06-05 18:46 - 2014-06-05 18:46 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (3).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair.exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (2).exe
2014-06-05 18:44 - 2014-06-05 18:44 - 00821320 _____ (Reimage®) C:\Users\****\Downloads\ReimageRepair (1).exe
2014-06-04 22:44 - 2014-06-04 22:44 - 00828336 _____ () C:\Users\****\Downloads\Setup (5).exe
2014-06-04 20:44 - 2014-06-04 20:44 - 00830272 _____ () C:\Users\****\Downloads\Setup (1).exe
2014-06-04 18:40 - 2014-06-04 18:40 - 00830792 _____ (Click Me In Limited) C:\Users\****\AppData\Local\nsdB12A.tmp
2014-06-04 18:40 - 2014-06-04 18:40 - 00000000 ____D () C:\windows\system32\Macromed
2014-06-04 18:30 - 2011-07-25 21:27 - 00000000 ____D () C:\Users\****\AppData\Roaming\SoftGrid Client
2014-06-04 18:11 - 2014-06-04 18:11 - 00838656 _____ () C:\Users\****\Downloads\Setup.exe
2014-06-04 18:10 - 2014-06-04 18:10 - 00003270 _____ () C:\windows\System32\Tasks\Opera D7
2014-06-04 17:42 - 2014-06-04 17:42 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (2).exe
2014-06-04 17:41 - 2014-06-04 17:41 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup (1).exe
2014-06-04 17:40 - 2014-06-04 17:40 - 00821728 _____ () C:\Users\****\Downloads\flashplayerpro-setup.exe
2014-06-04 17:27 - 2009-07-14 05:20 - 00000000 ____D () C:\windows\SysWOW64\GroupPolicy
2014-06-04 17:06 - 2013-03-31 20:17 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2014-06-04 17:06 - 2013-03-31 20:17 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2014-05-28 20:10 - 2014-05-28 20:10 - 00384954 _____ () C:\Users\****\Downloads\wkw (3).zip
2014-05-28 20:09 - 2014-05-28 20:09 - 00384954 _____ () C:\Users\****\Downloads\wkw (2).zip
2014-05-28 19:52 - 2014-05-28 19:52 - 00384954 _____ () C:\Users\****\Downloads\wkw (1).zip
2014-05-28 19:51 - 2014-05-28 19:51 - 00384954 _____ () C:\Users\****\Downloads\wkw.zip
2014-05-23 18:31 - 2013-09-15 20:18 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-05-21 19:52 - 2013-11-05 18:58 - 00000000 ____D () C:\Users\****\.tfo4
2014-05-15 19:50 - 2011-06-16 17:16 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-15 19:47 - 2014-05-07 18:01 - 00000000 ___SD () C:\windows\system32\CompatTel
2014-05-15 19:27 - 2013-08-08 12:46 - 00000000 ____D () C:\windows\system32\MRT
2014-05-15 19:24 - 2011-12-17 16:07 - 93223848 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2014-05-12 07:26 - 2014-06-08 21:50 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:26 - 2014-06-08 21:50 - 00063704 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-06-08 21:50 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys

Some content of TEMP:
====================
C:\Users\****\AppData\Local\Temp\0941a1ff-23a3-4a34-85a9-adae30358a09.exe
C:\Users\****\AppData\Local\Temp\APNSetup.exe
C:\Users\****\AppData\Local\Temp\avgnt.exe
C:\Users\****\AppData\Local\Temp\BackupSetup.exe
C:\Users\****\AppData\Local\Temp\DSP.dll
C:\Users\****\AppData\Local\Temp\FileSystemView.dll
C:\Users\****\AppData\Local\Temp\googleearthwin-peruser.exe
C:\Users\****\AppData\Local\Temp\InstallAX_11_9_900_170.exe
C:\Users\****\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe
C:\Users\****\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\newvideoplayersetup.exe
C:\Users\****\AppData\Local\Temp\OfficeSetup.exe
C:\Users\****\AppData\Local\Temp\pryetwq3.dll
C:\Users\****\AppData\Local\Temp\Quarantine.exe
C:\Users\****\AppData\Local\Temp\speedupmypc.exe
C:\Users\****\AppData\Local\Temp\ssupsetup_binstall3.exe
C:\Users\****\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\****\AppData\Local\Temp\System.Data.SQLite63101.dll
C:\Users\****\AppData\Local\Temp\tbWinl.dll
C:\Users\****\AppData\Local\Temp\vcredist_x64.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-06-09 12:12

==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 11.06.2014, 21:09   #15
schrauber
/// the machine
/// TB-Ausbilder
 

WIN7 - Chrome startet immer mit websearches Seite - Standard

WIN7 - Chrome startet immer mit websearches Seite



Java updaten. Deinen Download ORdner komplett leeren. Deine Backups auf D löschen.


Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.



Fertig

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun

Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu WIN7 - Chrome startet immer mit websearches Seite
adware.tuto4pc, backdoor.bot.ed, pup.optional.browsefox.a, pup.optional.browsersafeguard.a, pup.optional.crossrider.a, pup.optional.dealply.a, pup.optional.firstseentoday.a, pup.optional.freesofttoday.a, pup.optional.hqpro.a, pup.optional.iepluginservice.a, pup.optional.loadtubes, pup.optional.mediaplayerplus.a, pup.optional.optimizerpro, pup.optional.outbrowse.a, pup.optional.pricemeter.a, pup.optional.qone8, pup.optional.quickshare.a, pup.optional.remarkit.a, pup.optional.smartsaver.a, pup.optional.suprasavings.a, pup.optional.suptab.a, pup.optional.wajam.a, pup.optional.weatheritup.a, pup.optional.webget.a, pup.optional.webssearches.a



Ähnliche Themen: WIN7 - Chrome startet immer mit websearches Seite


  1. PC sehr langsam, Explorer sowie Chrome hängen immer wieder, WIN7
    Log-Analyse und Auswertung - 15.10.2015 (12)
  2. Windows 10: Chrome-Browser öffnet eigenständig Seite von Watch4.de
    Log-Analyse und Auswertung - 28.09.2015 (5)
  3. Win7 64bit SP1 IE11 startet immer mit delta-homes
    Plagegeister aller Art und deren Bekämpfung - 17.07.2015 (35)
  4. Chrome: Bei jeder besuchten Seite öffnet sich automatisch ein Pop-Up
    Log-Analyse und Auswertung - 25.05.2015 (16)
  5. Google Chrome - öffnet eine andere Seite beim Starten von Google Chrome (Win7)
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (29)
  6. Windows Vista: Browser öffnet immer mit Starsseite IE WEBSEARCHES
    Plagegeister aller Art und deren Bekämpfung - 18.11.2014 (9)
  7. Proxy stellt sich immer auf 127.0.0.1:9880 nach hijack durch websearches
    Log-Analyse und Auswertung - 08.11.2014 (11)
  8. V9-Virus - Internet Explorer startet immer mit V9-Seite
    Plagegeister aller Art und deren Bekämpfung - 31.08.2014 (11)
  9. websearches öffnet sich immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 14.06.2014 (10)
  10. Autovervollständigung in Chrome verweißt auf pornografische Seite
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (3)
  11. Win7/32 Rechner gesperrt mit Interpol Seite
    Log-Analyse und Auswertung - 04.11.2013 (13)
  12. Win7 beim hochfahren ist der desktop blockiert mir einer seite, diese seite kann nicht angezeigt werden
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (1)
  13. rundll32.exe und andere seltsame Prozesse, IE startet immer wieder mit leerer Seite
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (4)
  14. Beim Start öffnet sich immer kurz ein scwarzes fenster + Opera öffnet immer eine Seite
    Log-Analyse und Auswertung - 06.06.2011 (10)
  15. Firefox startet immer bestimmte Seite
    Plagegeister aller Art und deren Bekämpfung - 05.06.2011 (37)
  16. Firefox startet automatisch (immer und immer wieder)
    Log-Analyse und Auswertung - 09.01.2010 (9)
  17. Seite free6.se startet beim IE6 automatisch?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2004 (7)

Zum Thema WIN7 - Chrome startet immer mit websearches Seite - Hallo zusammen, ich habe hier einen Rechner von einem Bekannten, der seit paar Tagen gleich nach dem Hochfahren immer mehr dubiose Programme ausgeführt hat und lauter Popups mit Aufforderung zum - WIN7 - Chrome startet immer mit websearches Seite...
Archiv
Du betrachtest: WIN7 - Chrome startet immer mit websearches Seite auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.