Code: 
Alles auswählen Aufklappen  ATTFilter
   Nico Mak Computing 
WinZip Malware Protector 
 
Datum der Überprüfung Dienstag, 02. September 2014 
Datenbankversion 1935 
Gefundene Elemente insgesamt 253 
Überprüfte Objekte: 262528 
Abgelaufene Zeit: 00:05:54 
Name Gefundene Elemente 
Name der Infektion pup.globalupdate 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 111 
 
Gefundener Bereich Memory 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\goopdate.dll 
MD5 0 
Signatur 10348850114702906377 
Md5hash:  148c0d2b53a597f9caa045ea9589ce97 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdatehelper.msi 
MD5 0 
Signatur 0 
Md5hash:  fc7a2f466f7a0f3e873077505719c1a1 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298}\inprocserver32 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298}\inprocserver32 
 threadingmodel 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298}\progid 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}\inprocserver32 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}\inprocserver32 
 threadingmodel 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}\progid 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{cfc47bb5-5fb5-4ad0-8427-6aa04334a3fc} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{cfc47bb5-5fb5-4ad0-8427-6aa04334a3fc}\inprocserver32 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{cfc47bb5-5fb5-4ad0-8427-6aa04334a3fc}\inprocserver32 
 threadingmodel 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{e0adb535-d7b5-4d8b-b15d-578bdd20d76a} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{e0adb535-d7b5-4d8b-b15d-578bdd20d76a}\inprocserver32 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{e0adb535-d7b5-4d8b-b15d-578bdd20d76a}\inprocserver32 
 threadingmodel 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\globalupdate.oneclickctrl.10 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\globalupdate.oneclickctrl.10\clsid 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\globalupdate.update3webcontrol.4 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\globalupdate.update3webcontrol.4\clsid 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update 
 path 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update 
 version 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update 
 globalupdate_task_name_c 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update 
 lastchecked 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 pv 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 name 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 bic 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 verifier 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 srcid_var 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03} 
 pv 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03} 
 name 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03} 
 bic 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03} 
 verifier 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03} 
 srcid_var 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{430fd4d0-b729-4f61-aa34-91526481799d} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{430fd4d0-b729-4f61-aa34-91526481799d} 
 pv 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clients\{430fd4d0-b729-4f61-aa34-91526481799d} 
 name 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 pv 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 rollcalldaystartsec 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
 lastchecksuccess 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03} 
 pv 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03} 
 rollcalldaystartsec 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03} 
 lastchecksuccess 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d} 
 pv 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d} 
 brand 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d} 
 installtime 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d} 
 rollcalldaystartsec 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d} 
 lastchecksuccess 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstatemedium 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstatemedium\{00ba8a8f-c20a-4328-8e58-8463b52ba450} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\clientstatemedium\{08174260-1228-485d-9b4e-df23fe546e03} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\network 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\globalupdate\update\network\secure 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298} 
 appname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298} 
 apppath 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298} 
 policy 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a} 
 appname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a} 
 apppath 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a} 
 policy 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows nt\currentversion\image file execution options\googleupdate.exe 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows nt\currentversion\image file execution options\googleupdate.exe 
 disableexceptionchainvalidation 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\ext\preapproved\{5645e0e7-fc12-43bf-a6e4-f9751942b298} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\ext\preapproved\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10 
 path 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10 
 description 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10 
 productname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10 
 vendor 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10 
 version 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10\mimetypes 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=10\mimetypes\application/x-vnd.google.oneclickctrl.10 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4 
 path 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4 
 description 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4 
 productname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4 
 vendor 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4 
 version 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4\mimetypes 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\mozillaplugins\@staging.google.com/globalupdate update;version=4\mimetypes\application/x-vnd.google.update3webcontrol.4 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 type 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 start 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 errorcontrol 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 imagepath 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 displayname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 dependonservice 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 wow64 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 objectname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 description 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdate 
 delayedautostart 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 type 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 start 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 errorcontrol 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 imagepath 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 displayname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 dependonservice 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 wow64 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 objectname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 description 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\globalupdatem 
 delayedautostart 
 
 
Name der Infektion pup.optional 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 61 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\main\bin\cltmngsvc.exe 
MD5 0 
Signatur 4008520455206799453 
Md5hash:  d44da098e45085a2acaca6a92d575b8a 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\main\bin\sptool.dll 
MD5 0 
Signatur 5502870926556351585 
Md5hash:  147fd0b3c9bc7a66f0c8a399ca61cc0b 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\main\bin\uninstall.exe 
MD5 945616464127594250 
Signatur 0 
Md5hash:  45e9457a13020227b516933f4e13e75b 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\ui\bin\cltmngui.exe 
MD5 0 
Signatur 5043636912816771717 
Md5hash:  b45855f3cfebca58389b19144e6d44d5 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\cltmng.exe 
MD5 0 
Signatur 13392094193946676137 
Md5hash:  01041912765aac215ebf10746c304016 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\sptool64.exe 
MD5 0 
Signatur 5742242505403073202 
Md5hash:  c885990e0c5489ddd11b098c54d349b8 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc32.dll 
MD5 0 
Signatur 10559975309048136720 
Md5hash:  598a964a8c1347722c2fd0c6b7f1c154 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc32loader.dll 
MD5 0 
Signatur 8283225535962601202 
Md5hash:  9a41cf0d3927889ae686a1d105d14433 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc64.dll 
MD5 0 
Signatur 14477932829830964117 
Md5hash:  c826f27ee06f04ab30561269f3fd90d8 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc64loader.dll 
MD5 0 
Signatur 3967124370264990919 
Md5hash:  e85b2a2c30e46d7b0f7e92b9a9255d77 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\searchprotect\searchprotect\rep\userrepository.dat 
MD5 0 
Signatur 0 
Md5hash:  7f41fc2517fc97e49b009851eb0f9fc6 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\searchprotect\searchprotect\rep\usersettings.dat 
MD5 0 
Signatur 0 
Md5hash:  4d2aadbeb627ccb55d39752c919b7cae 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\searchprotect\ui\rep\uirepository.dat 
MD5 0 
Signatur 0 
Md5hash:  f749579958724120bb26add6c52a06ac 
 
Gefundener Bereich Memory 
Details 
Dateiname c:\program files (x86)\youtube accelerator\ipc.dll 
MD5 0 
Signatur 2222954328128739501 
Md5hash:  e3ca787c4ef41e3d3c212899dd361daf 
 
Gefundener Bereich Memory 
Details 
Dateiname c:\program files (x86)\youtube accelerator\xmldb.dll 
MD5 0 
Signatur 6164794545056868536 
Md5hash:  e09fa1c699e985e4cf8cfc6457dba9f1 
 
Gefundener Bereich Memory 
Details 
Dateiname c:\program files (x86)\youtube accelerator\helper.dll 
MD5 0 
Signatur 9103839266922713970 
Md5hash:  3f60c99839e22b593223eb083e1ae454 
 
Gefundener Bereich Memory 
Details 
Dateiname c:\program files (x86)\globalupdate\update\googleupdate.exe 
MD5 0 
Signatur 12264191390500570615 
Md5hash:  d858ba2ee718b1db1ced20646e641d08 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googlecrashhandler.exe 
MD5 0 
Signatur 12264191390500570615 
Md5hash:  03114dadbd9977fc823f95b21fb987e7 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdate.exe 
MD5 0 
Signatur 12264191390500570615 
Md5hash:  d858ba2ee718b1db1ced20646e641d08 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\youtube accelerator\cabex.dll 
MD5 0 
Signatur 16962820214776606692 
Md5hash:  3f4049d8bf040812a96680c5a6b377fd 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\youtube accelerator\ytalsp.dll 
MD5 0 
Signatur 2574574794302051618 
Md5hash:  6289966fd5c7d68cc37d526f6a40cdfa 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdatebroker.exe 
MD5 0 
Signatur 11382960367386889684 
Md5hash:  f98de4108614e4bb81e95e58e36c7000 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdateondemand.exe 
MD5 0 
Signatur 11382960367386889684 
Md5hash:  7e767b342e55eb1dfd74a65d24ea4b70 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\goopdateres_en.dll 
MD5 0 
Signatur 6050752766450381628 
Md5hash:  4249db2978306091a48702bb6f9a42c2 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\npgoogleupdate4.dll 
MD5 0 
Signatur 9274589362263618590 
Md5hash:  624d999248a19d5dad757606a4457857 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\psmachine.dll 
MD5 0 
Signatur 14069428750905708878 
Md5hash:  fefef2f226fd6be184bc4a3378b02aaf 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\psuser.dll 
MD5 0 
Signatur 14069428750905708878 
Md5hash:  8d90bb3a36521b50d0e512a781e36871 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\roaming\istartsurf\uninstallmanager.exe 
MD5 0 
Signatur 11577995310399389985 
Md5hash:  1608d54dc69ea7e763cdab78f71cafd6 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_classes_root 
 clsid\{4aa46d49-459f-4358-b4d1-169048547c23} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_classes_root 
 clsid\{4aa46d49-459f-4358-b4d1-169048547c23} 
 id 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9} 
 url 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9} 
 suggestionsurl_json 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9} 
 displayname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9} 
 showsearchsuggestions 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9} 
 deleted 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\{6791a2f3-fc80-475c-a002-c014af797e9c} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\{6791a2f3-fc80-475c-a002-c014af797e9c} 
 n 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{1aa60054-57d9-4f99-9a55-d0fbfbe7ecd3} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{4aa46d49-459f-4358-b4d1-169048547c23} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\clsid\{4aa46d49-459f-4358-b4d1-169048547c23} 
 id 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\uninstall\searchprotect 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\uninstall\searchprotect 
 displayname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\uninstall\searchprotect 
 displayicon 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\uninstall\searchprotect 
 displayversion 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\uninstall\searchprotect 
 publisher 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\uninstall\searchprotect 
 uninstallstring 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\searchprotect 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\searchprotect 
 spid 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\searchprotect 
 environment 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\searchprotect 
 ts 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 type 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 start 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 errorcontrol 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 imagepath 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 displayname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 wow64 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 objectname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 dependonservice 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\cltmngsvc 
 description 
 
 
Name der Infektion pup.superfish 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 5 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage 
MD5 0 
Signatur 0 
Md5hash:  5f24451ac3523b39f40c7cd87c4f0dbb 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage-journal 
MD5 0 
Signatur 0 
Md5hash:  4f11aa3c6f98f8edf8f438b61f69d60e 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\domstorage\superfish.com 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\domstorage\superfish.com 
 numberofsubdomains 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\internet explorer\domstorage\superfish.com 
 total 
 
 
Name der Infektion pup.montieratoolbar 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 2 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.trovi.com_0.localstorage 
MD5 0 
Signatur 0 
Md5hash:  f353360d74d4532256cff2bc1d810699 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.trovi.com_0.localstorage-journal 
MD5 0 
Signatur 0 
Md5hash:  bf619eac0cdf3f68d496ea9344137e8b 
 
 
Name der Infektion pup.searchprotect 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 13 
 
Gefundener Bereich FileSystem 
Details 
Dateiname c:\users\martina\appdata\local\searchprotect\searchprotect\rep\cvc.dat 
MD5 0 
Signatur 0 
Md5hash:  d01872cbb21925c587ff2d2d0d75b756 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\searchprotect 
 installdir 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd 
 type 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd 
 start 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd 
 errorcontrol 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd 
 imagepath 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd 
 displayname 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd 
 wow64 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd\enum 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd\enum 
 0 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd\enum 
 count 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 system\currentcontrolset\services\sppd\enum 
 nextinstance 
 
 
Name der Infektion pup.installcore 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 22 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\1i1t1q1s 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\1i1t1q1s 
 name 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\1i1t1q1s 
 reg 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore 
 t 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore 
 tb 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore 
 hp 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore 
 ds 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\mysearchdial 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\mysearchdial 
 insdate 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\mysearchdial 
 instlref 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\mysearchdial 
 aflt 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\mysearchdial 
 c_ver 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0f1l1g1q0r1l1n1m2z 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0f1l1g1q0r1l1n1m2z 
 uninstall 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i 
 uninstall 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i 
 sch_desc 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i 
 sch_link 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i 
 add_desc 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i 
 add_link 
 
 
Name der Infektion pup.1clickdownload 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 5 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\1clickdownload 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\1clickdownload 
 uid 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\1clickdownload 
 lastinstall0 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\1clickdownload 
 lastinstall3 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\1clickdownload 
 lastinstall2 
 
 
Name der Infektion pup.babylon 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 17 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 cr_ver 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 task_st 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 lastdyreportsch 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 rep 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 rstsp 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 risp 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 userid 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater 
 lastdllupdatecheck 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\busolutrunningupdt 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\busolutrunningupdt 
 ff21v.exe 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\busolutrunningupdt 
 crxupdater_d.exe 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\report 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\report 
 gglsp 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\report 
 sqlt 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\updates 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\babsolution\updater\updates 
 crxenb 
 
 
Name der Infektion pup.delta 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 1 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\classes\appid\{c26644c4-2a12-4ca6-8f2e-0ede6cf018f3} 
  
 
 
Name der Infektion pup.optional-snk 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 2 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\{3a7d3e19-1b79-4e4e-bd96-5467da2c4ef0} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\{3a7d3e19-1b79-4e4e-bd96-5467da2c4ef0} 
 n 
 
 
Name der Infektion pup.shopperpro 
Kategorie Potentially Unwanted Application 
Bedrohungsstufe High 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 13 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\settings\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\settings\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c} 
 flags 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore 
 type 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore 
 flags 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore 
 count 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore 
 time 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore 
 loadtimearray 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_current_user 
 software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore 
 navtimearray 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\explorer\browser helper objects\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c} 
  
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\explorer\browser helper objects\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c} 
 noexplorer 
 
Gefundener Bereich Registry 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\microsoft\windows\currentversion\ext\preapproved\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c} 
  
 
 
Name der Infektion Restricted Settings 
Kategorie Security Disabler  
Bedrohungsstufe Medium 
Durchgeführte Aktion NoActionTaken 
Elemente gefunden 1 
 
Gefundener Bereich WindowsSettings 
Details 
Registrierungsschlüssel hkey_local_machine 
 software\clients\startmenuinternet\iexplore.exe\shell\open\command 
  
 
 
© 2013 WinZip International LLC. All rights reserved.
            Hallo Matthias, 
ich hoffe ich hab das richtig gemacht :-) 
   
__________________