Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.06.2016, 17:27   #1
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Hallo,

ich bräuchte bitte dringend hilfe. Meine Fotos wurden durch etwas verschlüsselt das ich nicht kenne. Wenn ich versuche sie zu öffnen kommt eine Meldung in Form einer .txt die wie folgt lautet:

Code:
ATTFilter
What happened to your files ?
All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0.
More information about the encryption keys using RSA-2048 can be found here: hxxp://en.wikipedia.org/wiki/RSA_(cryptosystem)


What does this mean ?
This means that the structure and data within your files have been irrevocably changed, you will not be able to work with them, read them or see them,
it is the same thing as losing them forever, but with our help, you can restore them.


How did this happen ?
Especially for you, on our server was generated the secret key pair RSA-2048 - public and private.
All your files were encrypted with the public key, which has been transferred to your computer via the Internet.
Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server.


What do I do ?
Alas, if you do not take the necessary measures for the specified time then the conditions for obtaining the private key will be changed.
If you really value your data, then we suggest you do not waste valuable time searching for other solutions because they do not exist.


For more specific instructions, please visit your personal home page, there are a few different addresses pointing to your page below:
1.hxxp://7oqnsnzwwnm6zb7y.payoptionserver.com/25Yhi1
2.hxxp://7oqnsnzwwnm6zb7y.paytogateserver.com/25Yhi1
3.hxxp://7oqnsnzwwnm6zb7y.paysteroptionway.com/25Yhi1
4.hxxp://7oqnsnzwwnm6zb7y.bibliopayoption.com/25Yhi1

If for some reasons the addresses are not available, follow these steps:
1.Download and install tor-browser: hxxp://www.torproject.org/projects/torbrowser.html.en 
2.After a successful installation, run the browser and wait for initialization.
3.Type in the address bar: 7oqnsnzwwnm6zb7y.onion/25Yhi1
4.Follow the instructions on the site.


IMPORTANT INFORMATION:
Your personal page: hxxp://7oqnsnzwwnm6zb7y.payoptionserver.com/25Yhi1
Your personal page (using TOR): 7oqnsnzwwnm6zb7y.onion/25Yhi1
Your personal identification number (if you open the site (or TOR 's) directly): 25Yhi1
         
Es hängen viele Erinnerung an diesen Fotos desswegen wäre ich SEHHHR dankbar, wenn ich schnellst möglich Hilfe bekommen könnte.

Danke im Voraus

Alt 28.06.2016, 20:17   #2
M-K-D-B
/// TB-Ausbilder
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!
  • Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Du bist mit einem Verschlüsselungstrojaner infiziert. Eines gleich vorab: Es ist unwahrscheinlich, dass man die verschlüsselten Dateien wieder entschlüsseln kann.
Mehr wissen wir nach den folgenden Schritten:




Schritt 1
  • Besuche diese Seite.
  • Unter "Sample Encrypted File" klicke auf Durchsuchen.
  • Wähle eine verschlüsselte Datei aus und lade diese hoch.
  • Nach der Analyse sollte dort stehen, um welchen Verschlüsselungstrojaner es sich handelt und ob es einen sog. Decrypter gibt oder nicht.
    Poste mir das Ergebnis der Analyse mit deiner nächsten Antwort.





Schritt 2
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 3
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • eine Rückmeldung von id-ransomware,
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 30.06.2016, 14:37   #3
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Also ich habe jetzt alle Schritte befolgt:

TDS Killler:

Code:
ATTFilter
15:31:55.0851 0x08b0  TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12
15:32:00.0547 0x08b0  ============================================================
15:32:00.0547 0x08b0  Current date / time: 2016/06/30 15:32:00.0547
15:32:00.0547 0x08b0  SystemInfo:
15:32:00.0547 0x08b0  
15:32:00.0547 0x08b0  OS Version: 6.1.7601 ServicePack: 1.0
15:32:00.0547 0x08b0  Product type: Workstation
15:32:00.0547 0x08b0  ComputerName: KIRAGEORG-PC
15:32:00.0547 0x08b0  UserName: kira georg
15:32:00.0547 0x08b0  Windows directory: C:\Windows
15:32:00.0547 0x08b0  System windows directory: C:\Windows
15:32:00.0547 0x08b0  Processor architecture: Intel x86
15:32:00.0547 0x08b0  Number of processors: 2
15:32:00.0547 0x08b0  Page size: 0x1000
15:32:00.0547 0x08b0  Boot type: Normal boot
15:32:00.0547 0x08b0  ============================================================
15:32:04.0993 0x08b0  KLMD registered as C:\Windows\system32\drivers\44215836.sys
15:32:05.0367 0x08b0  System UUID: {D39751F7-A334-569C-2BD8-FA0CA184B6C8}
15:32:05.0975 0x08b0  Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1F8B1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000050
15:32:05.0991 0x08b0  ============================================================
15:32:05.0991 0x08b0  \Device\Harddisk0\DR0:
15:32:06.0007 0x08b0  MBR partitions:
15:32:06.0007 0x08b0  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x96000
15:32:06.0007 0x08b0  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x96800, BlocksNum 0x7466F800
15:32:06.0007 0x08b0  ============================================================
15:32:06.0100 0x08b0  C: <-> \Device\Harddisk0\DR0\Partition2
15:32:06.0100 0x08b0  ============================================================
15:32:06.0100 0x08b0  Initialize success
15:32:06.0100 0x08b0  ============================================================
15:32:13.0807 0x1a08  ============================================================
15:32:13.0807 0x1a08  Scan started
15:32:13.0807 0x1a08  Mode: Manual; SigCheck; TDLFS; 
15:32:13.0807 0x1a08  ============================================================
15:32:13.0807 0x1a08  KSN ping started
15:32:16.0240 0x1a08  KSN ping finished: true
15:32:18.0159 0x1a08  ================ Scan system memory ========================
15:32:18.0159 0x1a08  System memory - ok
15:32:18.0159 0x1a08  ================ Scan services =============================
15:32:18.0315 0x1a08  [ 1B133875B8AA8AC48969BD3458AFE9F5, 01753BDD47F3F9BC0E0D23A069B9C56D4AE6A6B6295BC19B95AE245D25B12744 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
15:32:18.0487 0x1a08  1394ohci - ok
15:32:18.0518 0x1a08  [ CEA80C80BED809AA0DA6FEBC04733349, AE69C142DC2210A4AE657C23CEA4A6E7CB32C4F4EBA039414123CAC52157509B ] ACPI            C:\Windows\system32\drivers\ACPI.sys
15:32:18.0565 0x1a08  ACPI - ok
15:32:18.0596 0x1a08  [ 1EFBC664ABFF416D1D07DB115DCB264F, BF94D069D692140B792DBF4FD3CB0127D27C26CC5BFB6B0C28A8B6346767EE58 ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
15:32:18.0674 0x1a08  AcpiPmi - ok
15:32:18.0845 0x1a08  [ 36114214BF8D7C464D1E92E4EB6B2DD3, 8E7CB266D4ABCDF332A3D4D341753811D51B72985E36F24A7E757DCA11A65A2A ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
15:32:18.0877 0x1a08  AdobeARMservice - ok
15:32:18.0970 0x1a08  [ E324D38B6CCF843ED4F6D521908AEE5B, D34DAF5AB7A3C2751C0C3BD3C21E52909E6D182DD202BD3C0B4981535320E64A ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
15:32:19.0033 0x1a08  AdobeFlashPlayerUpdateSvc - ok
15:32:19.0095 0x1a08  [ 21E785EBD7DC90A06391141AAC7892FB, A2D3D764C5E6DC0AD5AAF48485FFB8B121D2A40DC08ECF2D2CB92278A1002B25 ] adp94xx         C:\Windows\system32\drivers\adp94xx.sys
15:32:19.0173 0x1a08  adp94xx - ok
15:32:19.0204 0x1a08  [ 0C676BC278D5B59FF5ABD57BBE9123F2, 339E8A433D186BAAB6FCB44C82CC9FB6FCD63C87981449494CBEB2072CB6B7BB ] adpahci         C:\Windows\system32\drivers\adpahci.sys
15:32:19.0251 0x1a08  adpahci - ok
15:32:19.0267 0x1a08  [ 7C7B5EE4B7B822EC85321FE23A27DB33, A934AFB71D439555E6376DA9B34F82E8D39A300A4547BE9AC9311F6A3C36270C ] adpu320         C:\Windows\system32\drivers\adpu320.sys
15:32:19.0313 0x1a08  adpu320 - ok
15:32:19.0345 0x1a08  [ 12E6A172D72AFC626727B8635DD17E39, 33B3D109C39DF6EA86AFC3C89A93657906E981D3D22FF854401BC7326990CC08 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
15:32:19.0376 0x1a08  AeLookupSvc - ok
15:32:19.0407 0x1a08  [ D0B388DA1D111A34366E04EB4A5DD156, 60D226F027F4025CC032CAFF73A80FAFB5FA75445654FDCF80CA8C0419C6E938 ] AFD             C:\Windows\system32\drivers\afd.sys
15:32:19.0454 0x1a08  AFD - ok
15:32:19.0501 0x1a08  [ 507812C3054C21CEF746B6EE3D04DD6E, D7E59350AC338AD229E3D10C76E32AE16D120311B263714A9CD94AB538633B0E ] agp440          C:\Windows\system32\drivers\agp440.sys
15:32:19.0532 0x1a08  agp440 - ok
15:32:19.0547 0x1a08  [ 8B30250D573A8F6B4BD23195160D8707, 64EC289AFCD63D84EAFD9D81C50D0A77BCC79A1EFF32C50B2776BB0C0151757D ] aic78xx         C:\Windows\system32\drivers\djsvs.sys
15:32:19.0594 0x1a08  aic78xx - ok
15:32:19.0641 0x1a08  [ 18A54E132947CD98FEA9ACCC57F98F13, 9D39AF972785E49F0DD12C4BAEF39A79CD69F098886BF152AF1B7CCE2E902115 ] ALG             C:\Windows\System32\alg.exe
15:32:19.0672 0x1a08  ALG - ok
15:32:19.0719 0x1a08  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44, 1D1AA8F50935D976C29DE7A84708CADBBBDD936F0DD2C059E820F0D21367B3B6 ] aliide          C:\Windows\system32\drivers\aliide.sys
15:32:19.0781 0x1a08  aliide - ok
15:32:19.0797 0x1a08  [ 3C6600A0696E90A463771C7422E23AB5, 370B33DC1C25B981628A318BAE434A78A5F0A0DA93C2896DC7A3D7B87AE1A5E7 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
15:32:19.0844 0x1a08  amdagp - ok
15:32:19.0875 0x1a08  [ CD5914170297126B6266860198D1D4F0, 2239FCBD1A7EC27CE4F10DA36AE6BD6CCB87E5128C82CA71B84BFE5AF5602A60 ] amdide          C:\Windows\system32\drivers\amdide.sys
15:32:19.0906 0x1a08  amdide - ok
15:32:19.0922 0x1a08  [ 00DDA200D71BAC534BF56A9DB5DFD666, CA316B1FFD85BA1CF8664B3229DA1F238A5341E016059F7ED89702324CFD124B ] AmdK8           C:\Windows\system32\drivers\amdk8.sys
15:32:19.0953 0x1a08  AmdK8 - ok
15:32:19.0969 0x1a08  [ 3CBF30F5370FDA40DD3E87DF38EA53B6, 7EACF1743367BE805357B6FD10F8F99E9B1C301FE3782D77719347B13DFA65EC ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
15:32:20.0015 0x1a08  AmdPPM - ok
15:32:20.0047 0x1a08  [ D320BF87125326F996D4904FE24300FC, F767D8C5C58D57202905D829F7AE1B1FF33937F407FDCE4C90E32A6638F27416 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
15:32:20.0109 0x1a08  amdsata - ok
15:32:20.0125 0x1a08  [ EA43AF0C423FF267355F74E7A53BDABA, 3F1335909AB0281A2FBDD7AD90E18309E091656CD32B48894B992789D8C61DB4 ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
15:32:20.0171 0x1a08  amdsbs - ok
15:32:20.0187 0x1a08  [ 46387FB17B086D16DEA267D5BE23A2F2, 8B8AC61B91F154B4EB5CC6DECB5FCCEBA8B42EFE94859947136AD06681EA8ED0 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
15:32:20.0218 0x1a08  amdxata - ok
15:32:20.0374 0x1a08  [ 157DA3885AA4F03C80C10DAEB0949CAA, 69EA1C9F904FBDFE904A3BC52CB0E188AF18A93EA87A119E5E6234C6F5D4742E ] AntiVirMailService C:\Program Files\Avira\Antivirus\avmailc7.exe
15:32:20.0421 0x1a08  AntiVirMailService - ok
15:32:20.0452 0x1a08  [ BD65021AB0EC790AECC503C394E61BA4, 51AD9C6F1192A3604902AE4F3B4B791DF1D58EA0B39B12AE4FA38F59E02F6D68 ] AntiVirSchedulerService C:\Program Files\Avira\Antivirus\sched.exe
15:32:20.0468 0x1a08  AntiVirSchedulerService - ok
15:32:20.0499 0x1a08  [ BD65021AB0EC790AECC503C394E61BA4, 51AD9C6F1192A3604902AE4F3B4B791DF1D58EA0B39B12AE4FA38F59E02F6D68 ] AntiVirService  C:\Program Files\Avira\Antivirus\avguard.exe
15:32:20.0515 0x1a08  AntiVirService - ok
15:32:20.0577 0x1a08  [ CF586007CB1F9189CDF07D0D5A02C448, 7BA6E27A835A0851C12A7A115C24665631CC77D857DAF32D24BF2D2AF676FE30 ] AntiVirWebService C:\Program Files\Avira\Antivirus\avwebg7.exe
15:32:20.0608 0x1a08  AntiVirWebService - ok
15:32:20.0655 0x1a08  [ 81F97D8F8B3FB94A451CC6F7CF8B2965, 8DEBA4E47E1016D69740C0BB7CDD23852D86E0D42C1C1EA5A847ECB115C38CB1 ] AppID           C:\Windows\system32\drivers\appid.sys
15:32:20.0717 0x1a08  AppID - ok
15:32:20.0749 0x1a08  [ F5090F8FA6757C58E17BAEAA86093636, 5E14CF3032DF5801240F45C59AA93962EA41AA5648A0C6458D16D9B9D95A131F ] AppIDSvc        C:\Windows\System32\appidsvc.dll
15:32:20.0780 0x1a08  AppIDSvc - ok
15:32:20.0811 0x1a08  [ EACFDF31921F51C097629F1F3C9129B4, 24138755D823E69760579ECBD672421192457CDC9941B2BC499C2D34D83E86C3 ] Appinfo         C:\Windows\System32\appinfo.dll
15:32:20.0827 0x1a08  Appinfo - ok
15:32:20.0842 0x1a08  [ 2932004F49677BD84DBC72EDB754FFB3, 73F84582244AC53994A2F4499A119B4A84A6BF7FD3046C29A8080C763DE540B8 ] arc             C:\Windows\system32\drivers\arc.sys
15:32:20.0905 0x1a08  arc - ok
15:32:20.0936 0x1a08  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7, F7C9C3B4F2C816F57A43B2921672858C291054220BADE291044343778216F6BA ] arcsas          C:\Windows\system32\drivers\arcsas.sys
15:32:20.0967 0x1a08  arcsas - ok
15:32:21.0076 0x1a08  [ 9D768C43FEF254DD50B1DBF8AD5C4C0B, A50854EA5C08605133B8BB4DFDC6090357C5665314AA72E0BFA1E07D4E451F09 ] aspnet_state    C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
15:32:21.0107 0x1a08  aspnet_state - ok
15:32:21.0185 0x1a08  [ 6E41047DF3644FE7B472D80CD2494F53, 97C203C00E8486DEBA804CA9208F7627293775B884BF9B26DB467C53FC3D01E2 ] aswHwid         C:\Windows\system32\drivers\aswHwid.sys
15:32:21.0217 0x1a08  aswHwid - ok
15:32:21.0279 0x1a08  [ A0370985E35E86F7C88CFB1AC896832E, E89D2AB6CAAB0DBA4FB796AFC48F10047C9D6AD41888F8FBCDDD048F28531AC8 ] aswKbd          C:\Windows\system32\drivers\aswKbd.sys
15:32:21.0326 0x1a08  aswKbd - ok
15:32:21.0341 0x1a08  [ 938A11801954BBB35D2CFD72E2219122, D02B8C8B36AFE9F52B97A813B38AA390701B141AAC180BD2CEFBE870692E78EB ] aswMonFlt       C:\Windows\system32\drivers\aswMonFlt.sys
15:32:21.0388 0x1a08  aswMonFlt - ok
15:32:21.0435 0x1a08  [ 83F1C93475CEE22B14A5052F03E9B4FC, D21CC3F6867AF27863B1BD65101D2939D5BA6491F11B8089156E723DDFFB45A7 ] aswNetNd6       C:\Windows\system32\DRIVERS\aswNetNd6.sys
15:32:21.0482 0x1a08  aswNetNd6 - ok
15:32:21.0575 0x1a08  [ 07115FC29C236FDFB72F15DA84813867, 8393C9504F63BE98FDB27DF4C4159849A76D6B921D1EA7CBD47E0D5C334CF5A6 ] aswNetSec       C:\Windows\system32\drivers\aswNetSec.sys
15:32:21.0622 0x1a08  aswNetSec - ok
15:32:21.0653 0x1a08  [ C4E858A0B929F2DD052018A9C4D11B97, 0059CCBEAF9F5203280158F911945D4F30337A3D5EAFC9DB660BF0A4B739A657 ] aswRdr          C:\Windows\system32\drivers\aswRdr2.sys
15:32:21.0700 0x1a08  aswRdr - ok
15:32:21.0747 0x1a08  [ E72A61A4A75FBCABFFD7A9EA76544D89, 8FC94F3018EEADC8445125345FD9B998EA9778193BF2A8A8606AA958156EC63E ] aswRvrt         C:\Windows\system32\drivers\aswRvrt.sys
15:32:21.0763 0x1a08  aswRvrt - ok
15:32:21.0794 0x1a08  [ 3DFA2C8D9F798A193CD922B7155572AB, FEE9D218CC400C4344360F746F541A4FD0E53CF24D631F9D12C2EA7EA26849DB ] aswSnx          C:\Windows\system32\drivers\aswSnx.sys
15:32:21.0887 0x1a08  aswSnx - ok
15:32:21.0950 0x1a08  [ 837795B850F100A32C62FC38FC0BE301, D79BCCA3D0FF4CC5EDFE76B4651880CAF5B5E48A5B630208FA6567DD862498B8 ] aswSP           C:\Windows\system32\drivers\aswSP.sys
15:32:21.0981 0x1a08  aswSP - ok
15:32:22.0028 0x1a08  [ 75D11EC520AABA1B9AECBB0AEB416B03, BED713F5B9963F62376FA1C00AFBD263CDB8E7BEB22990C530D8AA5960960B11 ] aswStm          C:\Windows\system32\drivers\aswStm.sys
15:32:22.0043 0x1a08  aswStm - ok
15:32:22.0059 0x1a08  [ 388600AA4676D3AED8976F546A12238D, 176BBA5CA2704C4C99F7A2CFEC8E040AFA7C81A39EB22F304EBFB27C91C08CDF ] aswVmm          C:\Windows\system32\drivers\aswVmm.sys
15:32:22.0090 0x1a08  aswVmm - ok
15:32:22.0106 0x1a08  [ ADD2ADE1C2B285AB8378D2DAAF991481, 7965A705F37924C0EC7A934E64E89C5DF4069816E2EEA3509E0AC90F78910519 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
15:32:22.0153 0x1a08  AsyncMac - ok
15:32:22.0199 0x1a08  [ 338C86357871C167A96AB976519BF59E, F28CC534523D1701B0552F5D7E18E88369C4218BDB1F69110C3E31D395884AD6 ] atapi           C:\Windows\system32\drivers\atapi.sys
15:32:22.0231 0x1a08  atapi - ok
15:32:22.0262 0x1a08  [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
15:32:22.0293 0x1a08  AudioEndpointBuilder - ok
15:32:22.0309 0x1a08  [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] Audiosrv        C:\Windows\System32\Audiosrv.dll
15:32:22.0324 0x1a08  Audiosrv - ok
15:32:22.0558 0x1a08  [ A24AF1F8186B4B69D54DCC4B059CA695, 882338FEF206231B9FD83787A8685A7B69D76A414923B511A8D6A7619CB86F87 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
15:32:22.0574 0x1a08  avast! Antivirus - ok
15:32:22.0652 0x1a08  [ 08B412FBCBFDE2901C84801C4F356E2A, E44F5C8078A17B211AD44F46DD633C43B366B6F500BBA75206F4E1E626B59BBF ] avast! Firewall C:\Program Files\AVAST Software\Avast\afwServ.exe
15:32:22.0667 0x1a08  avast! Firewall - ok
15:32:22.0699 0x1a08  AvastVBoxSvc - ok
15:32:22.0730 0x1a08  [ 59A3BAB83D9B71C1A9066B918589A94C, C796F9EB03F6A43635358DC675C8FA100218286475C44D53C1329BF20089B345 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
15:32:22.0792 0x1a08  avgntflt - ok
15:32:22.0808 0x1a08  [ 5E211DECE180828A7904C23B3B3DE2F5, 2ABD1C98263295052D99EABCCAC941F197F6059B006E6F84C3D6B45CAE0E4A91 ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
15:32:22.0886 0x1a08  avipbb - ok
15:32:23.0011 0x1a08  [ 9C57AD1165D9F4866EBA6C18E91A8A14, E75288B3BED90CABAEE01383F8CB68719B67158FEB0FE036668693D237F275CF ] Avira.ServiceHost C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
15:32:23.0026 0x1a08  Avira.ServiceHost - ok
15:32:23.0057 0x1a08  [ F80F5DCA8A5D9D93CC5BE933D20CAF05, 2AFBB2D62127FACBCABBB3E78F3568A6BA016ED4A97A1490BAA29A1EFB7A4408 ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
15:32:23.0104 0x1a08  avkmgr - ok
15:32:23.0135 0x1a08  [ 9A7AE0B9D18749A79B3E523A97CA104A, 3678C5EB8A649D22E9B4E2A912C2A957D39312FB72675CB4C4E3790DBF7D0355 ] avnetflt        C:\Windows\system32\DRIVERS\avnetflt.sys
15:32:23.0167 0x1a08  avnetflt - ok
15:32:23.0198 0x1a08  [ 6E30D02AAC9CAC84F421622E3A2F6178, 229DC527C1D6C778BCA2C855A2A6F6D2C4B0F4F6DE56C886B3AAD26E3347952C ] AxInstSV        C:\Windows\System32\AxInstSV.dll
15:32:23.0229 0x1a08  AxInstSV - ok
15:32:23.0260 0x1a08  [ 1A231ABEC60FD316EC54C66715543CEC, 09E2897BA80737997A286EA5408C03DD3CC0EBACD24CB391C2455B6D4BE7D67E ] b06bdrv         C:\Windows\system32\drivers\bxvbdx.sys
15:32:23.0338 0x1a08  b06bdrv - ok
15:32:23.0354 0x1a08  [ BD8869EB9CDE6BBE4508D869929869EE, F4363A12EBFDBB89C69FD59B22F9EE05BADA07D477A1DF2DE01F59D6EE496543 ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
15:32:23.0416 0x1a08  b57nd60x - ok
15:32:23.0447 0x1a08  [ EE1E9C3BB8228AE423DD38DB69128E71, ED54FD9795F3A4D32F02BED6052AD9404409A05644CDBEBFF19C662D104DA95A ] BDESVC          C:\Windows\System32\bdesvc.dll
15:32:23.0479 0x1a08  BDESVC - ok
15:32:23.0510 0x1a08  [ 505506526A9D467307B3C393DEDAF858, 8AD6F1492E357F57CF42261497BA29122045D4FC0DCC9669AA5AC9B2A4BABFA4 ] Beep            C:\Windows\system32\drivers\Beep.sys
15:32:23.0557 0x1a08  Beep - ok
15:32:23.0619 0x1a08  [ 1E2BAC209D184BB851E1A187D8A29136, 53933C938DA5126986FFF2918C1F522ABE93ABAB460AE32E4453161C2F7B68DF ] BFE             C:\Windows\System32\bfe.dll
15:32:23.0650 0x1a08  BFE - ok
15:32:23.0697 0x1a08  [ E585445D5021971FAE10393F0F1C3961, 178C008A9A0A6BFDA65EB0B98C510271360AD4474F22F13594F5EB60AA4E1CF5 ] BITS            C:\Windows\System32\qmgr.dll
15:32:23.0744 0x1a08  BITS - ok
15:32:23.0759 0x1a08  [ 2287078ED48FCFC477B05B20CF38F36F, 55BCA6174E6034A8D61CBE4126B2F1989F6052BFA624BEA9C0A0A664AEC74521 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
15:32:23.0806 0x1a08  blbdrive - ok
15:32:23.0822 0x1a08  [ 8F2DA3028D5FCBD1A060A3DE64CD6506, E234672E9CFE1A95AD2E78E306E41E010B870221E6EBBC0E2B0BE2FA5CE0CD76 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
15:32:23.0869 0x1a08  bowser - ok
15:32:23.0900 0x1a08  [ 9F9ACC7F7CCDE8A15C282D3F88B43309, A9131334BD9CF8FD60BA9D54AA054E2DF2BE1219FB650DF1464F2787BDEAE98F ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
15:32:23.0947 0x1a08  BrFiltLo - ok
15:32:23.0947 0x1a08  [ 56801AD62213A41F6497F96DEE83755A, 0DEB8318FB47DF6473C171C795C735E26A73FA12232876C6856549EA16F33361 ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
15:32:24.0009 0x1a08  BrFiltUp - ok
15:32:24.0040 0x1a08  [ 3DAA727B5B0A45039B0E1C9A211B8400, 903B51E75F0C503A0E255120F53BF51B047B219FEC1E15F2F1D02DDD562FC73B ] Browser         C:\Windows\System32\browser.dll
15:32:24.0071 0x1a08  Browser - ok
15:32:24.0103 0x1a08  [ 845B8CE732E67F3B4133164868C666EA, 9309B094CD9B5EBC46295A5EB806BED472C3CEDE3B5F6F497EBDABA496A2A27F ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
15:32:24.0134 0x1a08  Brserid - ok
15:32:24.0149 0x1a08  [ 203F0B1E73ADADBBB7B7B1FABD901F6B, 782FA7B26940FE479C49C9BAA2EB582CDAAAD607013E9BCFC85E6FBBB7D49A6D ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
15:32:24.0196 0x1a08  BrSerWdm - ok
15:32:24.0196 0x1a08  [ BD456606156BA17E60A04E18016AE54B, DFBDC9DA6A3EA40BACFF204BC6C55C2C122B5885D2CBF6D45054DE43EE15EC4D ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
15:32:24.0227 0x1a08  BrUsbMdm - ok
15:32:24.0227 0x1a08  [ AF72ED54503F717A43268B3CC5FAEC2E, 4A638669B0C30B1BDED242A8BF2015A37749570FF4D67D190BACC8D7E0C44468 ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
15:32:24.0259 0x1a08  BrUsbSer - ok
15:32:24.0259 0x1a08  [ ED3DF7C56CE0084EB2034432FC56565A, B5B75E002E7BC0209582C635CCCA26DB569BDB23C33A126634E00C6434BF941B ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
15:32:24.0305 0x1a08  BTHMODEM - ok
15:32:24.0337 0x1a08  [ 1DF19C96EEF6C29D1C3E1A8678E07190, 1F4BB161FF3A1C5B1465BB52F3520FEDB7ACB1FAA132466F07D16DB8E394AEA5 ] bthserv         C:\Windows\system32\bthserv.dll
15:32:24.0368 0x1a08  bthserv - ok
15:32:24.0633 0x1a08  [ C8D931D734FC0097478CE2583A75C4DF, 60C5F97D7E5A8B81A7123A5DB333577B0C7B9302C1D1C98D47BA96C0A3FB7417 ] c2cautoupdatesvc C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
15:32:24.0680 0x1a08  c2cautoupdatesvc - ok
15:32:24.0758 0x1a08  [ 8E1CC0517DE17DF83CF80BFCE9F0C000, 13F7929D531914FA2ED1223977E15A7F45E3FF3DA1392ECC4B15F5619B37B754 ] c2cpnrsvc       C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
15:32:24.0805 0x1a08  c2cpnrsvc - ok
15:32:24.0820 0x1a08  [ 77EA11B065E0A8AB902D78145CA51E10, 160EB3BBE9E5F3CC4A02584E6F2576A812C7565B940D74838B983F1EE51FA73A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
15:32:24.0883 0x1a08  cdfs - ok
15:32:24.0898 0x1a08  [ BE167ED0FDB9C1FA1133953C18D5A6C9, E26A851CA13E7300F977E5B20FA5D25FD0E1442AB6AD5DB58BBDB2DAAD87027C ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
15:32:24.0945 0x1a08  cdrom - ok
15:32:24.0976 0x1a08  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] CertPropSvc     C:\Windows\System32\certprop.dll
15:32:25.0007 0x1a08  CertPropSvc - ok
15:32:25.0039 0x1a08  [ 3FE3FE94A34DF6FB06E6418D0F6A0060, 6B3A2A26609A75B690D4C0B3059E40822F3B3DB08943F58EC496BABDA7D0A735 ] circlass        C:\Windows\system32\drivers\circlass.sys
15:32:25.0101 0x1a08  circlass - ok
15:32:25.0117 0x1a08  [ 33A60554882FDF59CDA3E1806370BBA1, 3DE5451E1CB84AAEBD03F54BEFC670C401447B4881A8B022748B6ECF0F500F01 ] CLFS            C:\Windows\system32\CLFS.sys
15:32:25.0163 0x1a08  CLFS - ok
15:32:25.0226 0x1a08  [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
15:32:25.0241 0x1a08  clr_optimization_v2.0.50727_32 - ok
15:32:25.0273 0x1a08  [ E87213F37A13E2B54391E40934F071D0, 7EB221127EFB5BF158FB03D18EFDA2C55FB6CE3D1A1FE69C01D70DBED02C87E5 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
15:32:25.0335 0x1a08  clr_optimization_v4.0.30319_32 - ok
15:32:25.0351 0x1a08  [ DEA805815E587DAD1DD2C502220B5616, 2D6A7668C95352B818F5EC59FF462894935833D34190257DA9CAC7E67FD3631C ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
15:32:25.0382 0x1a08  CmBatt - ok
15:32:25.0413 0x1a08  [ C537B1DB64D495B9B4717B4D6D9EDBF2, 400EEFE662DE117C9CC956E4CBD5E98F28F962E7447CD93E8A78FDD8CA39EB4B ] cmdide          C:\Windows\system32\drivers\cmdide.sys
15:32:25.0475 0x1a08  cmdide - ok
15:32:25.0507 0x1a08  [ 3051724F223EA48968B19567DE2A81F4, DCC27DE1B2B35866FC6DBDE95A368E7D0D346B6C3F31D0BACA63DD39B0A8874E ] CNG             C:\Windows\system32\Drivers\cng.sys
15:32:25.0569 0x1a08  CNG - ok
15:32:25.0616 0x1a08  [ A6023D3823C37043986713F118A89BEE, FAC239A7FA6251C7EDFFA34B4BAE3910B8BC0BD4A3574B6DB6931A8D691E207B ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
15:32:25.0647 0x1a08  Compbatt - ok
15:32:25.0663 0x1a08  [ CBE8C58A8579CFE5FCCF809E6F114E89, AC083A1C649EBA18C59FCC1772D0784B10E2B8C63094E3C14388E147DBC3F6DF ] CompositeBus    C:\Windows\system32\DRIVERS\CompositeBus.sys
15:32:25.0709 0x1a08  CompositeBus - ok
15:32:25.0709 0x1a08  COMSysApp - ok
15:32:25.0975 0x1a08  cpuz134 - ok
15:32:26.0146 0x1a08  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1, 6FC323217D82EF661BA0E3F949B61B05BB5235D1A69C81D24876C2153FAECEF6 ] crcdisk         C:\Windows\system32\drivers\crcdisk.sys
15:32:26.0193 0x1a08  crcdisk - ok
15:32:26.0224 0x1a08  [ 49474B3E37969AF4B5C076F42B623AFF, BDA6B57E9B60EF1B67C74099263D33A367AAA035667239F76AB8B268FD3E8F23 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
15:32:26.0255 0x1a08  CryptSvc - ok
15:32:26.0380 0x1a08  [ B4D1D62A09F09CB2DFD55628350CDAFB, 7DD3CE77D88B5AFAC4B6187F4CA6D50B7BD3398207163B2A1E4C76467801FF28 ] cvhsvc          C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
15:32:26.0411 0x1a08  cvhsvc - ok
15:32:26.0443 0x1a08  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] DcomLaunch      C:\Windows\system32\rpcss.dll
15:32:26.0489 0x1a08  DcomLaunch - ok
15:32:26.0521 0x1a08  [ 8D6E10A2D9A5EED59562D9B82CF804E1, 888F9650F4E872BA8F4E0C27E38A6672A561042B17EBA40E306A22357965B0AD ] defragsvc       C:\Windows\System32\defragsvc.dll
15:32:26.0567 0x1a08  defragsvc - ok
15:32:26.0614 0x1a08  [ F024449C97EC1E464AAFFDA18593DB88, 7EF1E241892E098A472BCA14C724DFF1AACCF190954AF1C4A38B6D542CC74BD2 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
15:32:26.0692 0x1a08  DfsC - ok
15:32:26.0692 0x1a08  dgderdrv - ok
15:32:26.0739 0x1a08  [ 7A5FB3E4E0D77740D56E516EE6B2DC2B, 5B4636EC04903D2E512AC8FB98A484F7CEBE4EE0A081CF897CD13E8491C0D8CC ] dg_ssudbus      C:\Windows\system32\DRIVERS\ssudbus.sys
15:32:26.0755 0x1a08  dg_ssudbus - ok
15:32:26.0817 0x1a08  [ E9E01EB683C132F7FA27CD607B8A2B63, 4D9037B458C522874619143A4176BCED42472C68933E6E83D37B67242706F3C4 ] Dhcp            C:\Windows\system32\dhcpcore.dll
15:32:26.0833 0x1a08  Dhcp - ok
15:32:26.0879 0x1a08  [ E95DE5B790B2D16706DAC8472E51F31A, 9D7A72742D369B9F0E4ACEC9C1850D0D60E975AEBEFF5BA06B954EA3AB3E9FF6 ] DiagTrack       C:\Windows\system32\diagtrack.dll
15:32:26.0926 0x1a08  DiagTrack - ok
15:32:26.0942 0x1a08  [ 1A050B0274BFB3890703D490F330C0DA, 79D74F4679A2EE040FAAF4D0392A9311239A10A5F8A5CCB48656C6F89B6D62FB ] discache        C:\Windows\system32\drivers\discache.sys
15:32:26.0989 0x1a08  discache - ok
15:32:27.0035 0x1a08  [ 565003F326F99802E68CA78F2A68E9FF, ABC42B24DBA4FFC411120E09278EF26AF56CCAB463B69B4BD6C530B4A07063D2 ] Disk            C:\Windows\system32\drivers\disk.sys
15:32:27.0067 0x1a08  Disk - ok
15:32:27.0098 0x1a08  [ 33EF4861F19A0736B11314AAD9AE28D0, 4C4B84365D85758E3263B88F157D8B086B392C6F1EA5F0F3DB6BF87EF90248EC ] Dnscache        C:\Windows\System32\dnsrslvr.dll
15:32:27.0129 0x1a08  Dnscache - ok
15:32:27.0160 0x1a08  [ 366BA8FB4B7BB7435E3B9EACB3843F67, 65B7C61ACF34F1F0149045AA9E09A3F917A927963237A385A914D0B80551DC31 ] dot3svc         C:\Windows\System32\dot3svc.dll
15:32:27.0207 0x1a08  dot3svc - ok
15:32:27.0223 0x1a08  [ 8EC04CA86F1D68DA9E11952EB85973D6, 2E3FBC2D683D1274E8BC45EEEA87D43B77EDDCAAF0D453296D9FDA6B9D717071 ] DPS             C:\Windows\system32\dps.dll
15:32:27.0254 0x1a08  DPS - ok
15:32:27.0285 0x1a08  [ B918E7C5F9BF77202F89E1A9539F2EB4, C589A37DE50BBEF22E2DAA9682EA43147F614AA1AF7DAAA942BA5FC192313A0B ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
15:32:27.0316 0x1a08  drmkaud - ok
15:32:27.0363 0x1a08  [ 3583A5A8CC2E682BFFBD4630D0FEC08B, FD0F184B358FCECAA763444B414074BEF4E871EB7527D88385519FC158435C72 ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
15:32:27.0425 0x1a08  DXGKrnl - ok
15:32:27.0457 0x1a08  [ 8600142FA91C1B96367D3300AD0F3F3A, 5713625E27DF11FAAFDA7AC79899A6AD813166E167088FA990EC5DE87DBE83DF ] EapHost         C:\Windows\System32\eapsvc.dll
15:32:27.0488 0x1a08  EapHost - ok
15:32:27.0628 0x1a08  [ 024E1B5CAC09731E4D868E64DBFB4AB0, AB0826A74BBEE5B7A1B035861B665C79BC98305CFC7D82BEF420558FBD3EE994 ] ebdrv           C:\Windows\system32\drivers\evbdx.sys
15:32:27.0769 0x1a08  ebdrv - ok
15:32:27.0815 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] EFS             C:\Windows\System32\lsass.exe
15:32:27.0831 0x1a08  EFS - ok
15:32:27.0956 0x1a08  [ A8C362018EFC87BEB013EE28F29C0863, 07971C681FBD391C0BA0172618AF8AD77520182207F1C57F134B34D6A113857F ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
15:32:28.0018 0x1a08  ehRecvr - ok
15:32:28.0065 0x1a08  [ D389BFF34F80CAEDE417BF9D1507996A, 12859B9925D7A4631DE61A820922F43F56ED23C2AF014CBF36322685E5CF641E ] ehSched         C:\Windows\ehome\ehsched.exe
15:32:28.0096 0x1a08  ehSched - ok
15:32:28.0174 0x1a08  [ 0ED67910C8C326796FAA00B2BF6D9D3C, 97FAA7627A162B0AEC15545E0165D13355D535B4157604BB87F8EEB72ECD24A8 ] elxstor         C:\Windows\system32\drivers\elxstor.sys
15:32:28.0237 0x1a08  elxstor - ok
15:32:28.0252 0x1a08  [ 8FC3208352DD3912C94367A206AB3F11, 69B65C12BDADD4B730508674B1B77C5496612B4ACCC447DB9AFE49ADEA8CBF02 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
15:32:28.0299 0x1a08  ErrDev - ok
15:32:28.0346 0x1a08  [ F6916EFC29D9953D5D0DF06882AE8E16, ED41893960018D5EC2F7829B1DE4B6967D9FD074D60B11B9EB854E3E0948EC24 ] EventSystem     C:\Windows\system32\es.dll
15:32:28.0377 0x1a08  EventSystem - ok
15:32:28.0424 0x1a08  [ 2DC9108D74081149CC8B651D3A26207F, 75CB47923A867DDAC512701CE71DFCFC340FC3A2E27F4255D0836A1FBC463176 ] exfat           C:\Windows\system32\drivers\exfat.sys
15:32:28.0517 0x1a08  exfat - ok
15:32:28.0533 0x1a08  [ 7E0AB74553476622FB6AE36F73D97D35, 41463A255FDA1D550B3385EC7C73ABC343B1BBBE9CEE4DF9F2A8B3E7338C4947 ] fastfat         C:\Windows\system32\drivers\fastfat.sys
15:32:28.0564 0x1a08  fastfat - ok
15:32:28.0627 0x1a08  [ 967EA5B213E9984CBE270205DF37755B, 43153E23210B03FAE16897D62D55B8742F834EDC695F8401EAB5DE307F62602D ] Fax             C:\Windows\system32\fxssvc.exe
15:32:28.0658 0x1a08  Fax - ok
15:32:28.0673 0x1a08  [ E817A017F82DF2A1F8CFDBDA29388B29, 4CC9320A21E6FEA2D16C48D6BEA14391B695BD541A3C5FDDAEEE086A414FC837 ] fdc             C:\Windows\system32\drivers\fdc.sys
15:32:28.0736 0x1a08  fdc - ok
15:32:28.0767 0x1a08  [ F3222C893BD2F5821A0179E5C71E88FB, A85B947249DBB986358CCD4B158DD58A9301F074F3C6CCCDEF2D01F432E59D1B ] fdPHost         C:\Windows\system32\fdPHost.dll
15:32:28.0783 0x1a08  fdPHost - ok
15:32:28.0798 0x1a08  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B, 0E76C29D2A974A3F2FBFCB63D066D4136B78E02F6B1F579B1865CA7A76193987 ] FDResPub        C:\Windows\system32\fdrespub.dll
15:32:28.0829 0x1a08  FDResPub - ok
15:32:28.0829 0x1a08  [ 6CF00369C97F3CF563BE99BE983D13D8, F65F35324A2FB9DFB533B1C4D089D990CC242218FE83414329D07B786D8EFF33 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
15:32:28.0861 0x1a08  FileInfo - ok
15:32:28.0876 0x1a08  [ 42C51DC94C91DA21CB9196EB64C45DB9, 388C68D12ECC8FFE3116FEAAF4DB7B80CF4A3F97E935788DD21C6ADE2369F635 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
15:32:28.0923 0x1a08  Filetrace - ok
15:32:28.0954 0x1a08  [ 87907AA70CB3C56600F1C2FB8841579B, CA1CD82A1CD453617CE5EA431A1836997F14E3580554E8A516D9FE1E9926D979 ] flpydisk        C:\Windows\system32\drivers\flpydisk.sys
15:32:29.0017 0x1a08  flpydisk - ok
15:32:29.0032 0x1a08  [ 7520EC808E0C35E0EE6F841294316653, 6EC65511B4838A7172A8F89E35C2F9DF4F0BFCE3BE12EDA790F3EB567102FF67 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
15:32:29.0079 0x1a08  FltMgr - ok
15:32:29.0157 0x1a08  [ 6EC244F102C7F129678E5F7309D1366D, C30DA201AC623DA440B0A0716534557C578218C2A591FA8893CCCBD96B4518F9 ] FontCache       C:\Windows\system32\FntCache.dll
15:32:29.0204 0x1a08  FontCache - ok
15:32:29.0329 0x1a08  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F, DBED26852B99B362152DA9CD4F31A1883EF6F9B496F3CF3772A197BA72DB61DA ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
15:32:29.0375 0x1a08  FontCache3.0.0.0 - ok
15:32:29.0407 0x1a08  [ 1A16B57943853E598CFF37FE2B8CBF1D, 87609F46F3B8123552141FD70866E895220B1BBD92BC2B580CAF49201AA0197E ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
15:32:29.0453 0x1a08  FsDepends - ok
15:32:29.0485 0x1a08  [ 7DAE5EBCC80E45D3253F4923DC424D05, 8A2C4D5591509B0B0A44583520617A9AE34F32BB6E68A012A7D7870ED24F703A ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
15:32:29.0531 0x1a08  Fs_Rec - ok
15:32:29.0547 0x1a08  [ E306A24D9694C724FA2491278BF50FDB, 1D246B9C28550640EACBF8CF9DC980FD75106B92832D392FEBEF0C7012353091 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
15:32:29.0609 0x1a08  fvevol - ok
15:32:29.0641 0x1a08  [ 65EE0C7A58B65E74AE05637418153938, 0E1A398ADD8411AF4CCC3344D67BE1B261320C58328BD5C5855A357476FAEBEF ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
15:32:29.0672 0x1a08  gagp30kx - ok
15:32:29.0875 0x1a08  [ 5CEA11F0A0F8ECC5549A36219563B3A7, 2DF35C089BD78D6CBBFDE8E8554DD82F9591B1F549E8F0BF332804C6A19042AC ] Garmin Device Interaction Service C:\Program Files\Garmin\Device Interaction Service\GarminService.exe
15:32:29.0921 0x1a08  Garmin Device Interaction Service - ok
15:32:29.0921 0x1a08  gdrv - ok
15:32:29.0968 0x1a08  [ E897EAF5ED6BA41E081060C9B447A673, A428DC68516F19C6C53A8B62E4BDB2587E70FB751B9D77700B6B147D347DA157 ] gpsvc           C:\Windows\System32\gpsvc.dll
15:32:29.0999 0x1a08  gpsvc - ok
15:32:30.0093 0x1a08  [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdate         C:\Program Files\Google\Update\GoogleUpdate.exe
15:32:30.0109 0x1a08  gupdate - ok
15:32:30.0124 0x1a08  [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdatem        C:\Program Files\Google\Update\GoogleUpdate.exe
15:32:30.0124 0x1a08  gupdatem - ok
15:32:30.0155 0x1a08  [ C44E3C2BAB6837DB337DDEE7544736DB, 88A24FF7D2FECCEAFFD421B2039A0FB623DA47A6B220B80EF1E52DD26D9E222D ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
15:32:30.0202 0x1a08  hcw85cir - ok
15:32:30.0233 0x1a08  [ A5EF29D5315111C80A5C1ABAD14C8972, A181DA72E946F121C3F4A19438C547B0BFD15138AB1DB5465945EC89DF1F6B0A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
15:32:30.0280 0x1a08  HdAudAddService - ok
15:32:30.0327 0x1a08  [ 9036377B8A6C15DC2EEC53E489D159B5, 1E56D2ACFE92E6DF96D755B05C63D580EED82C210F075C8623E138BEE6BCD41B ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
15:32:30.0389 0x1a08  HDAudBus - ok
15:32:30.0405 0x1a08  [ 1D58A7F3E11A9731D0EAAAA8405ACC36, 7056FA18B86FBD52C4A6092D80476C02553EA053D6A0BEDB01A2FA5E152D5215 ] HidBatt         C:\Windows\system32\drivers\HidBatt.sys
15:32:30.0452 0x1a08  HidBatt - ok
15:32:30.0483 0x1a08  [ 89448F40E6DF260C206A193A4683BA78, 71E0FCC32AE6FF8DFF420DB0383D6A200E1EAE14BD2E32453F92CE18B31C1F3C ] HidBth          C:\Windows\system32\drivers\hidbth.sys
15:32:30.0530 0x1a08  HidBth - ok
15:32:30.0545 0x1a08  [ CF50B4CF4A4F229B9F3C08351F99CA5E, B97843620AF80FF0EC8F2C438255C0A42A756C6314FAF3DEF415DE16E14C108F ] HidIr           C:\Windows\system32\drivers\hidir.sys
15:32:30.0592 0x1a08  HidIr - ok
15:32:30.0623 0x1a08  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B, 2AF3312F1C8C8923C0A29AA5DAE57CE269417E53DEA2F0CCCC8DB57029698FE1 ] hidserv         C:\Windows\system32\hidserv.dll
15:32:30.0639 0x1a08  hidserv - ok
15:32:30.0670 0x1a08  [ 10C19F8290891AF023EAEC0832E1EB4D, E208553029488A6EE2F5216CC9FE5F93E9931A94C0D0625253BB159E30642853 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
15:32:30.0733 0x1a08  HidUsb - ok
15:32:30.0748 0x1a08  [ 196B4E3F4CCCC24AF836CE58FACBB699, 7A2E1F603A073421FA0987EFB96647F1F0F2D4E0C82AA62EBC041585DA811DAF ] hkmsvc          C:\Windows\system32\kmsvc.dll
15:32:30.0779 0x1a08  hkmsvc - ok
15:32:30.0795 0x1a08  [ 6658F4404DE03D75FE3BA09F7ABA6A30, E51D9C1580A283EB862F09B73AAE1B647DD683A53F3DD99834222F12DD15E40F ] HomeGroupListener C:\Windows\system32\ListSvc.dll
15:32:30.0811 0x1a08  HomeGroupListener - ok
15:32:30.0842 0x1a08  [ DBC02D918FFF1CAD628ACBE0C0EAA8E8, 02121800D9062692C102475876AE8143EBE46D855E8328B8CDCFE6A2F0D19696 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
15:32:30.0857 0x1a08  HomeGroupProvider - ok
15:32:30.0873 0x1a08  [ 295FDC419039090EB8B49FFDBB374549, 670E8015FD374640C6570F56F7FE8DE4D8F92E7A8072F5D1B2B95D0BD699CEF7 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
15:32:30.0904 0x1a08  HpSAMD - ok
15:32:30.0951 0x1a08  [ 487569E5DA56A5A432FF8AF6D3599CF9, 7C974D8379C60B4F69A20B01876C49181B0A63AC318C4BD0A21DABFF27A15C9D ] HTTP            C:\Windows\system32\drivers\HTTP.sys
15:32:31.0013 0x1a08  HTTP - ok
15:32:31.0029 0x1a08  [ 0C4E035C7F105F1299258C90886C64C5, CFB4FBE7B28058E6D3E6E508CF3C1645F6AAE0AFEB4C5364835B9C42311DF0D4 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
15:32:31.0060 0x1a08  hwpolicy - ok
15:32:31.0076 0x1a08  [ F151F0BDC47F4A28B1B20A0818EA36D6, 84B24B5796D9F70A8C37773F5484A4606CC7908370CCD942627ACBEDC4952D79 ] i8042prt        C:\Windows\system32\DRIVERS\i8042prt.sys
15:32:31.0123 0x1a08  i8042prt - ok
15:32:31.0169 0x1a08  [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E, 72870092A80C6DAE0105025B0ED8B607E98BA81E59298364A7FE4C9C56C68FF0 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
15:32:31.0216 0x1a08  iaStorV - ok
15:32:31.0279 0x1a08  [ 1CF03C69B49ACB70C722DF92755C0C8C, C227850C133F29BB9DED91A26A22AE077FD69629CEF35B67D305F016C4BDAA81 ] IDriverT        C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
15:32:31.0325 0x1a08  IDriverT - detected UnsignedFile.Multi.Generic ( 1 )
15:32:33.0743 0x1a08  Detect skipped due to KSN trusted
15:32:33.0743 0x1a08  IDriverT - ok
15:32:33.0868 0x1a08  [ 3E9213A2A050BF429E91898C90F8B4E3, D80ABE5691087661B19F01927B631CB8C5291120B814B6F863F046E0D643E9E4 ] idsvc           C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
15:32:33.0931 0x1a08  idsvc - ok
15:32:33.0946 0x1a08  IEEtwCollectorService - ok
15:32:34.0430 0x1a08  [ 0DAB2D553BE272359BCCE55C3449937E, FA539CF0DAA084C56BE22D14E857BD2E753C4B24FEA0C6168EC41B5788D9E7F8 ] igfx            C:\Windows\system32\DRIVERS\igdkmd32.sys
15:32:34.0804 0x1a08  igfx - ok
15:32:34.0851 0x1a08  [ 4173FF5708F3236CF25195FECD742915, 0A9C0701DF6EAC6602BE342FC13C7950EF04BB5BDF7D96C2C5DABBD2A29AA55D ] iirsp           C:\Windows\system32\drivers\iirsp.sys
15:32:34.0898 0x1a08  iirsp - ok
15:32:34.0960 0x1a08  [ B9C54120F46392100478F58F374E5709, A28EE8B0988F580D5984E815FC78DF41B169260814234AA0E453375542D0957B ] IKEEXT          C:\Windows\System32\ikeext.dll
15:32:34.0991 0x1a08  IKEEXT - ok
15:32:35.0225 0x1a08  [ E61611BACBE257C26A8951D6D096A248, 3327F17F3C34587D114C6506D35955943069B23BCF32A0D91C576A294C5E09BE ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys
15:32:35.0319 0x1a08  IntcAzAudAddService - ok
15:32:35.0350 0x1a08  [ A0F12F2C9BA6C72F3987CE780E77C130, 5F53DF8BE1621AA7DFB655CFD9C95E0AFA1AD3CE2E290E19D7B7FB3C6E380034 ] intelide        C:\Windows\system32\drivers\intelide.sys
15:32:35.0397 0x1a08  intelide - ok
15:32:35.0428 0x1a08  [ 3B514D27BFC4ACCB4037BC6685F766E0, F12D7AC62F8550E6F33B28AD751D8413AB7FFEF963242D99FFA76CE8A48B027A ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
15:32:35.0475 0x1a08  intelppm - ok
15:32:35.0506 0x1a08  [ ACB364B9075A45C0736E5C47BE5CAE19, 202F77C659103D2D0E787B8CB0A23BE32EA5AA2E6B3B0A0F0A8DFA906AB3C0C0 ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
15:32:35.0537 0x1a08  IPBusEnum - ok
15:32:35.0553 0x1a08  [ 709D1761D3B19A932FF0238EA6D50200, 0A9D2C3A6E91CA45540555B40CB4E2DF3EBE98C1D164C4EECEE20C86782F5823 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
15:32:35.0615 0x1a08  IpFilterDriver - ok
15:32:35.0647 0x1a08  [ 58F67245D041FBE7AF88F4EAF79DF0FA, 67468D6A46FF4D87AD321BFEA42F2FC843D09AA292A119C76D4D795D06028F96 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
15:32:35.0693 0x1a08  iphlpsvc - ok
15:32:35.0725 0x1a08  [ 4BD7134618C1D2A27466A099062547BF, 20284ABEF4433A59E2981F4143CAEC67DC990864FE0B9E3DC70EE0B88539E964 ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
15:32:35.0771 0x1a08  IPMIDRV - ok
15:32:35.0771 0x1a08  [ A5FA468D67ABCDAA36264E463A7BB0CD, EDB828D596E43372F97DAE1AADA46428C4C45FB80646DDC64FAD5F25C826CF63 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
15:32:35.0834 0x1a08  IPNAT - ok
15:32:35.0849 0x1a08  [ 42996CFF20A3084A56017B7902307E9F, 688176DAB91BE569280E4822E4C5BDE755794D293591C53F8047AD59C441751D ] IRENUM          C:\Windows\system32\drivers\irenum.sys
15:32:35.0881 0x1a08  IRENUM - ok
15:32:35.0912 0x1a08  [ 1F32BB6B38F62F7DF1A7AB7292638A35, 86522358680FBB1CEBC56B4D139290689BB0F71A3EC78CE883E4D75D0B37586F ] isapnp          C:\Windows\system32\drivers\isapnp.sys
15:32:35.0959 0x1a08  isapnp - ok
15:32:36.0005 0x1a08  [ EB34CE31FABD4DC4343FD2AD16D2CAF9, D21C91227A15DA89ECF522345D0AB80B3B7FC24A230596DABDB8BD3B7554CE8C ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
15:32:36.0037 0x1a08  iScsiPrt - ok
15:32:36.0068 0x1a08  [ ADEF52CA1AEAE82B50DF86B56413107E, A3AE1E96B04AC81665ABBD3CB267DFB3F78376DAE18FB0DBD447908DDAAA22D2 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
15:32:36.0099 0x1a08  kbdclass - ok
15:32:36.0115 0x1a08  [ 9E3CED91863E6EE98C24794D05E27A71, 90CF59F20E14E4A5A793266805E82BF7AE1F0CF4C7BAB1FD2EEF3B53C5DF770F ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
15:32:36.0146 0x1a08  kbdhid - ok
15:32:36.0161 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] KeyIso          C:\Windows\system32\lsass.exe
15:32:36.0177 0x1a08  KeyIso - ok
15:32:36.0208 0x1a08  [ 6DD2A1064DD8AFBED22E71176E2AF59B, 915F36860DAA72DA89E906A7F6F255A854A2A91EEA536A7C2EDB4A63250F66CC ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
15:32:36.0271 0x1a08  KSecDD - ok
15:32:36.0302 0x1a08  [ 76C0D35167B1369C68388FEDB56A3048, 2788962AB21DBB0A4D130AE5F822E9FDB96D7FF6320E2798714BF18BCB9CAE4F ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
15:32:36.0333 0x1a08  KSecPkg - ok
15:32:36.0364 0x1a08  [ 89A7B9CC98D0D80C6F31B91C0A310FCD, 4583CAEEE0D50C0C7CE955E533FDA063CDC37B69033D41EF22EF1BA242E4C747 ] KtmRm           C:\Windows\system32\msdtckrm.dll
15:32:36.0411 0x1a08  KtmRm - ok
15:32:36.0442 0x1a08  [ D64AF876D53ECA3668BB97B51B4E70AB, D5C07C019BFEAFBEDC29AB5060356A3B07449712B21B50E03378BEF04AF180F9 ] LanmanServer    C:\Windows\system32\srvsvc.dll
15:32:36.0473 0x1a08  LanmanServer - ok
15:32:36.0489 0x1a08  [ 58405E4F68BA8E4057C6E914F326ABA2, C3E6519A1A38F1B3597D4391E42ABFE8F1F5E86256C4B3BD876CDAD9BB68B0A6 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
15:32:36.0536 0x1a08  LanmanWorkstation - ok
15:32:36.0551 0x1a08  [ F7611EC07349979DA9B0AE1F18CCC7A6, 879AA7A391966F00761CA039C25EBC62F6712DD5461694911EEC673E12DE103E ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
15:32:36.0614 0x1a08  lltdio - ok
15:32:36.0645 0x1a08  [ 5700673E13A2117FA3B9020C852C01E2, 6684A2905EE8C438F2A64BE47E51A54D287B08DEFB8E0AE7FC2809D845EE3C5F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
15:32:36.0692 0x1a08  lltdsvc - ok
15:32:36.0707 0x1a08  [ 55CA01BA19D0006C8F2639B6C045E08B, 4DBBDC820C514DB18CC13F8EE178F8C4E39C295C6E3C255416C235553CE7BDC1 ] lmhosts         C:\Windows\System32\lmhsvc.dll
15:32:36.0739 0x1a08  lmhosts - ok
15:32:36.0785 0x1a08  [ EB119A53CCF2ACC000AC71B065B78FEF, 1FD60735C4945AE565C223F0B47EAF9602D8777E3D15600914C1A9D761215AF9 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
15:32:36.0817 0x1a08  LSI_FC - ok
15:32:36.0817 0x1a08  [ 8ADE1C877256A22E49B75D1CC9161F9C, 3D64F233DC866537E50549A7C1A2B40A954055B22F0BDA39825B04C38C607CB7 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
15:32:36.0848 0x1a08  LSI_SAS - ok
15:32:36.0863 0x1a08  [ DC9DC3D3DAA0E276FD2EC262E38B11E9, A264990857CBC74036799E17A087130626C0A09BE19879019BAF2D761C62AECC ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
15:32:36.0895 0x1a08  LSI_SAS2 - ok
15:32:36.0926 0x1a08  [ 0A036C7D7CAB643A7F07135AC47E0524, 2F662D07FCB74B8D493156DB555EAA90A47E93CF14C7B30039D2FE47EB8682B8 ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
15:32:36.0957 0x1a08  LSI_SCSI - ok
15:32:36.0973 0x1a08  [ 6703E366CC18D3B6E534F5CF7DF39CEE, 7396B9AF938284D99EC51206A7B2FA4A0DC10A493DCE6707818B03A7473782C4 ] luafv           C:\Windows\system32\drivers\luafv.sys
15:32:37.0019 0x1a08  luafv - ok
15:32:37.0082 0x1a08  [ ED643E777BA3F7151EF3F0FB6BE4F7F0, 94B96367ECF2140299F36D93C00C9FE666953BEA6A1253EEEAAC439A682D38CA ] LVRS            C:\Windows\system32\DRIVERS\lvrs.sys
15:32:37.0113 0x1a08  LVRS - ok
15:32:37.0129 0x1a08  [ BFB9EE8EE977EFE85D1A3105ABEF6DD1, D2A84EBF0C0B7A14AD432FD2EF43CC12300027AEA3FA4075659FB088AB62B588 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
15:32:37.0160 0x1a08  Mcx2Svc - ok
15:32:37.0191 0x1a08  [ 0FFF5B045293002AB38EB1FD1FC2FB74, 49071B565FD5B2DE43EC00D8518C3BE70843F38919E82F13104B8C1FAFB20374 ] megasas         C:\Windows\system32\drivers\megasas.sys
15:32:37.0207 0x1a08  megasas - ok
15:32:37.0222 0x1a08  [ DCBAB2920C75F390CAF1D29F675D03D6, 85C3A7A010BEA5E3C6179161B295F2CB900A6A214833A5F87A4327392880E2BB ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
15:32:37.0285 0x1a08  MegaSR - ok
15:32:37.0331 0x1a08  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] MMCSS           C:\Windows\system32\mmcss.dll
15:32:37.0378 0x1a08  MMCSS - ok
15:32:37.0394 0x1a08  [ F001861E5700EE84E2D4E52C712F4964, F4DC5AEED6F34D76CCEF360862CC47EF71097BE0813C8CE04EE5F0DB387DFFAE ] Modem           C:\Windows\system32\drivers\modem.sys
15:32:37.0441 0x1a08  Modem - ok
15:32:37.0472 0x1a08  [ 79D10964DE86B292320E9DFE02282A23, 52714827B7EEDACA55326A4E4F6158D4942DFAA3BACDE303A2F569BF3F4FAA72 ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
15:32:37.0503 0x1a08  monitor - ok
15:32:37.0519 0x1a08  [ FB18CC1D4C2E716B6B903B0AC0CC0609, F10CCA63493782B16DE6B96B94A27078DBE68AECEF34FDF840CFF86D2C6E3C5E ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
15:32:37.0550 0x1a08  mouclass - ok
15:32:37.0565 0x1a08  [ 2C388D2CD01C9042596CF3C8F3C7B24D, B2FB72272BB01AEDA4047B57C943B7E9BD8A6497854F8CC34672AAA592D0A703 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
15:32:37.0597 0x1a08  mouhid - ok
15:32:37.0643 0x1a08  [ 644905A19D0F37F2233DFCE53BC4BC19, F52CB40AA0FD1EBF8CBF0F3BFB20C47142C637719840877FB93F10D085EB8C2B ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
15:32:37.0675 0x1a08  mountmgr - ok
15:32:37.0721 0x1a08  [ 69E23C730974BAC8C11DF2B7C4C9D37B, 8DC4448EC9C9647381952D7822B39C89E0997B4B964A785AE274144FADEE3C02 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
15:32:37.0753 0x1a08  MozillaMaintenance - ok
15:32:37.0784 0x1a08  [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0, D3D903EEA465D77345AAC9B9F02CDEADF4831212EA2DE4FCA33BEE26EBB47420 ] mpio            C:\Windows\system32\drivers\mpio.sys
15:32:37.0831 0x1a08  mpio - ok
15:32:37.0846 0x1a08  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0, 1D6DCFA0E56C3E55B6AED819176E751502F863BA0FCF4F0B3253A81D208141A2 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
15:32:37.0924 0x1a08  mpsdrv - ok
15:32:37.0955 0x1a08  [ 9835584E999D25004E1EE8E5F3E3B881, 71798B0CBE9AE69F1F29B845319019C69EC7F415CBABB3B87DDE92C360675021 ] MpsSvc          C:\Windows\system32\mpssvc.dll
15:32:38.0002 0x1a08  MpsSvc - ok
15:32:38.0049 0x1a08  [ 03F899F521D2AAED1C55008F734DF252, 4E56A51476A13F5630719018037B1F63DF9ACEA1CFE782AF04E669BD696954C5 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
15:32:38.0080 0x1a08  MRxDAV - ok
15:32:38.0111 0x1a08  [ 5D16C921E3671636C0EBA3BBAAC5FD25, 5BC107B95CAFC88F51FBB9F657B99944B20627A2B618F263093D7045E4FFD65C ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
15:32:38.0189 0x1a08  mrxsmb - ok
15:32:38.0205 0x1a08  [ 6D17A4791ACA19328C685D256349FEFC, 012AA3D84EEAAF53780D06D2D11B9727DFC3441F3FAD75BC9E751FB814403668 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
15:32:38.0299 0x1a08  mrxsmb10 - ok
15:32:38.0314 0x1a08  [ B81F204D146000BE76651A50670A5E9E, 78193D0F967BE9829E53F9B500342934B4B1E1F4CEFC444382959E2061BC3B17 ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
15:32:38.0361 0x1a08  mrxsmb20 - ok
15:32:38.0377 0x1a08  [ 012C5F4E9349E711E11E0F19A8589F0A, 208B92DFCF7AD43202660FBBC9FF5E03AEDBEE38178FF3628EB74CB6CD37C584 ] msahci          C:\Windows\system32\drivers\msahci.sys
15:32:38.0408 0x1a08  msahci - ok
15:32:38.0439 0x1a08  [ 55055F8AD8BE27A64C831322A780A228, C2C9FD1F61302997117B1CD0835E8234405BB80084065ED05363B77868397304 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
15:32:38.0517 0x1a08  msdsm - ok
15:32:38.0533 0x1a08  [ E1BCE74A3BD9902B72599C0192A07E27, 5162EB623FE64E9DFEAC6CA2410EFA1314E62EC13207FFBFED2D61AA887603C4 ] MSDTC           C:\Windows\System32\msdtc.exe
15:32:38.0564 0x1a08  MSDTC - ok
15:32:38.0595 0x1a08  [ DAEFB28E3AF5A76ABCC2C3078C07327F, 6EB558532400B489763BAE7203538DE5F196282A8CB46A1B31D59120FC5AFCEF ] Msfs            C:\Windows\system32\drivers\Msfs.sys
15:32:38.0657 0x1a08  Msfs - ok
15:32:38.0720 0x1a08  [ A9B6027F43E5E10478E0C3E58244A203, 5EEDE06FE79E9A9E49D9FB60F6C0957E396952BB014A46DC815F0C849083F8CA ] MsgPlusService  C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
15:32:38.0751 0x1a08  MsgPlusService - detected UnsignedFile.Multi.Generic ( 1 )
15:32:41.0278 0x1a08  MsgPlusService ( UnsignedFile.Multi.Generic ) - warning
15:32:43.0712 0x1a08  [ 3E1E5767043C5AF9367F0056295E9F84, B2EDFECD3C14E4FE1BA87D9A86334043A9BD696A554EBD186DA7EAEB2EBD4F70 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
15:32:43.0759 0x1a08  mshidkmdf - ok
15:32:43.0774 0x1a08  [ 0A4E5757AE09FA9622E3158CC1AEF114, ED574E420E57374E328C7C526504ECA569C164287966F06019EC207CB17F2C54 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
15:32:43.0805 0x1a08  msisadrv - ok
15:32:43.0837 0x1a08  [ 90F7D9E6B6F27E1A707D4A297F077828, BEFC220EAA7307849600748842ACB9254A6A91158812D9B23EFAF912C498BA7F ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
15:32:43.0883 0x1a08  MSiSCSI - ok
15:32:43.0883 0x1a08  msiserver - ok
15:32:43.0899 0x1a08  [ 8C0860D6366AAFFB6C5BB9DF9448E631, 949C5A14E57F2D7385543C17C3485E7ADE36EA2016F6E0A1866571D2EDE90A77 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
15:32:43.0930 0x1a08  MSKSSRV - ok
15:32:43.0961 0x1a08  [ 3EA8B949F963562CEDBB549EAC0C11CE, 1B0B2F16A1790282504F3C548D47C3281EFB440D5D9711A1EF76D6371B768D2D ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
15:32:43.0993 0x1a08  MSPCLOCK - ok
15:32:44.0008 0x1a08  [ F456E973590D663B1073E9C463B40932, 48BA6D5580EE7B6A4C06E04772FD35B51779553FC0DD6C5C30DD8B5DEEB25B11 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
15:32:44.0039 0x1a08  MSPQM - ok
15:32:44.0055 0x1a08  [ 0E008FC4819D238C51D7C93E7B41E560, 141FCEBDD05874407EAEC35A9DCD3BB16F2A428F23E55487D6A5DBFCADBF10D2 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
15:32:44.0086 0x1a08  MsRPC - ok
15:32:44.0102 0x1a08  [ FC6B9FF600CC585EA38B12589BD4E246, F05DB01AE1955D2468CE6B51E51998B111CA3B0BDEED090EE6B99B625CBA564A ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
15:32:44.0133 0x1a08  mssmbios - ok
15:32:44.0149 0x1a08  [ B42C6B921F61A6E55159B8BE6CD54A36, 6BB0A7BE005B8F281E551D1B8046CE4202372BC7AE0161881C858BFAC675FE1C ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
15:32:44.0164 0x1a08  MSTEE - ok
15:32:44.0195 0x1a08  [ 33599130F44E1F34631CEA241DE8AC84, E15B31D1AFDC8DC6D2B21D4215796A99ECC69EEDBB06CEED01AECC3C99A44C8B ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
15:32:44.0242 0x1a08  MTConfig - ok
15:32:44.0258 0x1a08  [ 159FAD02F64E6381758C990F753BCC80, E55AB01DCFA95ECAB24A2A9656E28FF9D064BA08B3D82DC8AA42F5991BA09598 ] Mup             C:\Windows\system32\Drivers\mup.sys
15:32:44.0305 0x1a08  Mup - ok
15:32:44.0336 0x1a08  [ 61D57A5D7C6D9AFE10E77DAE6E1B445E, D252248532142E9E2332DA693BC51B795102CA938B568FF04981E98B19BFBC5C ] napagent        C:\Windows\system32\qagentRT.dll
15:32:44.0383 0x1a08  napagent - ok
15:32:44.0429 0x1a08  [ 26384429FCD85D83746F63E798AB1480, 957C115C263A4B4DC854558B43ECE632D8E2BCCB744E23A01EBA7476BA2E7FFB ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
15:32:44.0492 0x1a08  NativeWifiP - ok
15:32:44.0554 0x1a08  [ 8C9C922D71F1CD4DEF73F186416B7896, 15FF43CD90C7913F83B35F2E7986561584588E8A45196EBD965C3A355836A9C7 ] NDIS            C:\Windows\system32\drivers\ndis.sys
15:32:44.0632 0x1a08  NDIS - ok
15:32:44.0663 0x1a08  [ 0E1787AA6C9191D3D319E8BAFE86F80C, F535022747355B2C66424BDA892D7DCB820C2EB8EE05BAE5BC6D1B1D65186278 ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
15:32:44.0726 0x1a08  NdisCap - ok
15:32:44.0757 0x1a08  [ E4A8AEC125A2E43A9E32AFEEA7C9C888, 6EA181117126FC70B3C1DD1AC73CC26D1603A2CF49E47F66623E2C9489C49B55 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
15:32:44.0819 0x1a08  NdisTapi - ok
15:32:44.0851 0x1a08  [ D8A65DAFB3EB41CBB622745676FCD072, 874D3C3D247C4A309DA813DB1D2EDB0037D3C489824BD5FE95B0C20699764EF7 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
15:32:44.0897 0x1a08  Ndisuio - ok
15:32:44.0913 0x1a08  [ 38FBE267E7E6983311179230FACB1017, CFD1CBCA59650795C030DB30E5795B37C11C736E14003AE1DAB081BA5C0C9B14 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
15:32:44.0960 0x1a08  NdisWan - ok
15:32:44.0975 0x1a08  [ A4BDC541E69674FBFF1A8FF00BE913F2, 18CCFD063E9870B8B6958715BC0414C4D920AE63528EA1E9D7E30F7138918FFA ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
15:32:45.0038 0x1a08  NDProxy - ok
15:32:45.0053 0x1a08  [ 80B275B1CE3B0E79909DB7B39AF74D51, 75B406B0D9D28239D4EB2A298419A5F78A58237D88C5FD688EF1DFFAFACCF796 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
15:32:45.0100 0x1a08  NetBIOS - ok
15:32:45.0131 0x1a08  [ 280122DDCF04B378EDD1AD54D71C1E54, F98B2ADE34F7E67C7C06C1D0FFB80ECBC353D044D4B4784CD952910345DC2ED0 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
15:32:45.0194 0x1a08  NetBT - ok
15:32:45.0209 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] Netlogon        C:\Windows\system32\lsass.exe
15:32:45.0225 0x1a08  Netlogon - ok
15:32:45.0303 0x1a08  [ 7CCCFCA7510684768DA22092D1FA4DB2, BB9E4F8FABBF596D888E6D303CB54A336D9DFF95B36AEA9369D2ED787DDC4B5D ] Netman          C:\Windows\System32\netman.dll
15:32:45.0334 0x1a08  Netman - ok
15:32:45.0412 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0475 0x1a08  NetMsmqActivator - ok
15:32:45.0490 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0521 0x1a08  NetPipeActivator - ok
15:32:45.0521 0x1a08  [ 8C338238C16777A802D6A9211EB2BA50, 0D08A47CD403EDA5E8CAD7409BBBBCDC29A9861D2DC41D42B68B22B1AA1EBDD6 ] netprofm        C:\Windows\System32\netprofm.dll
15:32:45.0568 0x1a08  netprofm - ok
15:32:45.0568 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0599 0x1a08  NetTcpActivator - ok
15:32:45.0599 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0631 0x1a08  NetTcpPortSharing - ok
15:32:45.0662 0x1a08  [ 1D85C4B390B0EE09C7A46B91EFB2C097, 6A8850B151E88EE371F3CC543A946302DDF9494908D684B8B0C706A42CC54348 ] nfrd960         C:\Windows\system32\drivers\nfrd960.sys
15:32:45.0724 0x1a08  nfrd960 - ok
15:32:45.0755 0x1a08  [ F115C5CD29E512F18BD7138A094B77E5, 90C2CE8B256EE9AABF674ADDE7F85E91DAF48EA368452D03C187A4AE027D4E39 ] NlaSvc          C:\Windows\System32\nlasvc.dll
15:32:45.0802 0x1a08  NlaSvc - ok
15:32:45.0818 0x1a08  [ 1DB262A9F8C087E8153D89BEF3D2235F, A51EE5D5AD3CD76B74BEA9C66C462608BF3B50C53DAA4110A75DB10495A8C101 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
15:32:45.0880 0x1a08  Npfs - ok
15:32:45.0911 0x1a08  [ BA387E955E890C8A88306D9B8D06BF17, 3477BD9686C5777A93251C154512671AAA7533B18C536DF51F7B1D6D28E7F8A5 ] nsi             C:\Windows\system32\nsisvc.dll
15:32:45.0943 0x1a08  nsi - ok
15:32:45.0974 0x1a08  [ E9A0A4D07E53D8FEA2BB8387A3293C58, 690CAD6C4E35ECC1172A2E1FD3933DF73158B3BF42CB21244269612A53DE4D7A ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
15:32:46.0021 0x1a08  nsiproxy - ok
15:32:46.0083 0x1a08  [ C8DFF8D07755A66C7A4A738930F0FEAC, A2CC58312CE57988ABD976155BE91F558DCEC4C23481C6FBE64B361D511A36EA ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
15:32:46.0177 0x1a08  Ntfs - ok
15:32:46.0192 0x1a08  [ F9756A98D69098DCA8945D62858A812C, 572ADBFCFDE2030B34A013AADC14DBC144EB3F34D06991E2464A3EA9605BC045 ] Null            C:\Windows\system32\drivers\Null.sys
15:32:46.0239 0x1a08  Null - ok
15:32:46.0255 0x1a08  [ B3E25EE28883877076E0E1FF877D02E0, 402B6FED6FBBF645190396DC141141EF52DD059DABD01F8AC9CF01D23664070C ] nvraid          C:\Windows\system32\drivers\nvraid.sys
15:32:46.0301 0x1a08  nvraid - ok
15:32:46.0317 0x1a08  [ 4380E59A170D88C4F1022EFF6719A8A4, 93EDB3F4CDBF53C9C1970DD29AB146E390695C568180847BA8903F5FBEABCFF2 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
15:32:46.0395 0x1a08  nvstor - ok
15:32:46.0411 0x1a08  [ 5A0983915F02BAE73267CC2A041F717D, D83461D74597BF2BE042FEFCC27FCD18BF63CB8135B0666D731D50951C3468A8 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
15:32:46.0535 0x1a08  nv_agp - ok
15:32:46.0567 0x1a08  [ 08A70A1F2CDDE9BB49B885CB817A66EB, 0BB98123B544124B144F3E95D77E01E973D060B8B2302503FF24ABBBE803EB63 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
15:32:46.0598 0x1a08  ohci1394 - ok
15:32:46.0645 0x1a08  [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose             C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
15:32:46.0692 0x1a08  ose - ok
15:32:46.0864 0x1a08  [ 358A9CCA612C68EB2F07DDAD4CE1D8D7, F342100E2E9001F11FDF93F856B50FA43F9B85D2C6B5706EC0433E77206498DA ] osppsvc         C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
15:32:47.0129 0x1a08  osppsvc - ok
15:32:47.0176 0x1a08  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
15:32:47.0207 0x1a08  p2pimsvc - ok
15:32:47.0223 0x1a08  [ 59C3DDD501E39E006DAC31BF55150D91, E02B63AB7F34CF6FF3F644AF354D10004E6F50014E03172D80BD78934EF71EF1 ] p2psvc          C:\Windows\system32\p2psvc.dll
15:32:47.0254 0x1a08  p2psvc - ok
15:32:47.0285 0x1a08  [ 2EA877ED5DD9713C5AC74E8EA7348D14, 14BA3722CE5F8FF07F2D97DCDD6558EB49C9B02E5E6FAD6D9F18D354733EFECE ] Parport         C:\Windows\system32\DRIVERS\parport.sys
15:32:47.0332 0x1a08  Parport - ok
15:32:47.0363 0x1a08  [ 3F34A1B4C5F6475F320C275E63AFCE9B, 31295D5121C0C3F2085E0EEBA260EEE4CA003993C026E2F81986D19158036E6B ] partmgr         C:\Windows\system32\drivers\partmgr.sys
15:32:47.0394 0x1a08  partmgr - ok
15:32:47.0394 0x1a08  [ EB0A59F29C19B86479D36B35983DAADC, AC09AFE7F13BE4079D01383BAC44091997E1AAF6512C9673A42B9E3780EB08A8 ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
15:32:47.0441 0x1a08  Parvdm - ok
15:32:47.0472 0x1a08  [ 52954BE460EC6C54C0ACB2B3B126FFC6, 9F9878EC5ABC74C5A8EE8E1D940F0934F081895B07D844F42F80A638FE713F7B ] PcaSvc          C:\Windows\System32\pcasvc.dll
15:32:47.0519 0x1a08  PcaSvc - ok
15:32:47.0550 0x1a08  [ 673E55C3498EB970088E812EA820AA8F, 1F81315664B8CBFDD569416C0ECCE4C6251F34577313A0858AB46609781303B5 ] pci             C:\Windows\system32\drivers\pci.sys
15:32:47.0597 0x1a08  pci - ok
15:32:47.0613 0x1a08  [ AFE86F419014DB4E5593F69FFE26CE0A, CAF36E61BE7B511D3A03A65FF5A3017CEE4D2F53005B410F2D4A2AAE9FED4C00 ] pciide          C:\Windows\system32\drivers\pciide.sys
15:32:47.0675 0x1a08  pciide - ok
15:32:47.0722 0x1a08  [ F396431B31693E71E8A80687EF523506, BC614FC21E029E2497F1CCE3131BBD295B827F2310762B47D5BBC7703D80554B ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
15:32:47.0909 0x1a08  pcmcia - ok
15:32:47.0925 0x1a08  [ 250F6B43D2B613172035C6747AEEB19F, A91F15B133F2619912CF750E6F3662E011CD0FA4B9477CE532CE3196D23307D9 ] pcw             C:\Windows\system32\drivers\pcw.sys
15:32:47.0972 0x1a08  pcw - ok
15:32:48.0003 0x1a08  [ AEBC369F7DC72AB3F5B9BDF34FA0D43F, 2A819154AC6C23E97C583D90B4D0C112188B7AE9D8D9B3F88811BFCED124E551 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
15:32:48.0081 0x1a08  PEAUTH - ok
15:32:48.0237 0x1a08  [ 414BBA67A3DED1D28437EB66AEB8A720, D6DF254E2615FA402044824DCD9004F579FC0DF74B90E44C99D5F0253CF8AD88 ] pla             C:\Windows\system32\pla.dll
15:32:48.0315 0x1a08  pla - ok
15:32:48.0377 0x1a08  [ EC7BC28D207DA09E79B3E9FAF8B232CA, A42F8F69C3CD753D787A5D558659DEA2CC306C896D75B8C82549219CF654504F ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
15:32:48.0393 0x1a08  PlugPlay - ok
15:32:48.0424 0x1a08  [ 63FF8572611249931EB16BB8EED6AFC8, 9732CCBCB93A7A4BEC88812B952C20244479E9BD781240C195E57F09E619EA33 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
15:32:48.0440 0x1a08  PNRPAutoReg - ok
15:32:48.0471 0x1a08  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
15:32:48.0502 0x1a08  PNRPsvc - ok
15:32:48.0533 0x1a08  [ 53946B69BA0836BD95B03759530C81EC, 7F14A34635354CCA0F5342C8D9DF5A6AA1B94F6A508BD8834029E9BACF252920 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
15:32:48.0564 0x1a08  PolicyAgent - ok
15:32:48.0611 0x1a08  [ F87D30E72E03D579A5199CCB3831D6EA, B09328E89954584F97908FA5946376BA990B8C650DABCBF3CA3B08719937C694 ] Power           C:\Windows\system32\umpo.dll
15:32:48.0658 0x1a08  Power - ok
15:32:48.0689 0x1a08  [ 631E3E205AD6D86F2AED6A4A8E69F2DB, 1D3BF0CFC37D91A3A56246920B9CF1084E78A055D56E85A773417809C58C8065 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
15:32:48.0752 0x1a08  PptpMiniport - ok
15:32:48.0767 0x1a08  [ 85B1E3A0C7585BC4AAE6899EC6FCF011, 1E067113C146D6842D7FB04007F363D6FB7783C6BC7C9AB6614E44075C4F86C3 ] Processor       C:\Windows\system32\drivers\processr.sys
15:32:48.0923 0x1a08  Processor - ok
15:32:48.0954 0x1a08  [ FD9692A3D31E021207D3C2A9DDDC2BE3, 5295EFAD9BD4B59996935A41825392C12A4C968D161BEEA37797F90AF8E54229 ] ProfSvc         C:\Windows\system32\profsvc.dll
15:32:49.0001 0x1a08  ProfSvc - ok
15:32:49.0017 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] ProtectedStorage C:\Windows\system32\lsass.exe
15:32:49.0032 0x1a08  ProtectedStorage - ok
15:32:49.0048 0x1a08  [ 6270CCAE2A86DE6D146529FE55B3246A, 463209CBAF1B0E269DC8FC6FBDEE5BB7E5ADB5D3F024930BFD0B97E0A9678883 ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
15:32:49.0126 0x1a08  Psched - ok
15:32:49.0188 0x1a08  [ AB95ECF1F6659A60DDC166D8315B0751, 0ED6D3460D28978BADF31B930DBB3298A6A10EFF8883763EABA0E36A21A0E83D ] ql2300          C:\Windows\system32\drivers\ql2300.sys
15:32:49.0282 0x1a08  ql2300 - ok
15:32:49.0313 0x1a08  [ B4DD51DD25182244B86737DC51AF2270, 7E62B04F054A6330B7F9968222523BDE8F3EE47A11D17E6C0E2D5ACDC07B9E6B ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
15:32:49.0360 0x1a08  ql40xx - ok
15:32:49.0407 0x1a08  [ 31AC809E7707EB580B2BDB760390765A, A8481FD19A0F778F5591B7676F591F664ADC68B6867E663C0F9564173F4AC909 ] QWAVE           C:\Windows\system32\qwave.dll
15:32:49.0469 0x1a08  QWAVE - ok
15:32:49.0469 0x1a08  [ 584078CA1B95CA72DF2A27C336F9719D, 836F115C92D343463C14A9DE39648C1EFA7C7EE4720F5C692EE0F68B84830121 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
15:32:49.0516 0x1a08  QWAVEdrv - ok
15:32:49.0532 0x1a08  [ 30A81B53C766D0133BB86D234E5556AB, 726C6B83B5ACAA84CAB1689B6DD6DDAE3199D61A57B5D7B5B5A0F62FCF838090 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
15:32:49.0594 0x1a08  RasAcd - ok
15:32:49.0625 0x1a08  [ 57EC4AEF73660166074D8F7F31C0D4FD, C66B425EC4DB5E7FD289AE631C9B019EB16717C55E80FAE964BB22203E4AACEF ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
15:32:49.0672 0x1a08  RasAgileVpn - ok
15:32:49.0688 0x1a08  [ A60F1839849C0C00739787FD5EC03F13, B210DFA5A843CF1DA73635F168E2EA5052CBED15C664F8523CDFB34CA165D0E0 ] RasAuto         C:\Windows\System32\rasauto.dll
15:32:49.0750 0x1a08  RasAuto - ok
15:32:49.0766 0x1a08  [ D9F91EAFEC2815365CBE6D167E4E332A, 8350457A39D141C13807E7DB5A8D4113197C4016F7744B9993391F4AEA0C4A5C ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
15:32:49.0828 0x1a08  Rasl2tp - ok
15:32:49.0906 0x1a08  [ CB9E04DC05EACF5B9A36CA276D475006, 4D8C0AEF1D4F84F375AD2BAF786C9F6C52316A3E655B913449E71AD7C0FCA56E ] RasMan          C:\Windows\System32\rasmans.dll
15:32:49.0953 0x1a08  RasMan - ok
15:32:49.0984 0x1a08  [ 0FE8B15916307A6AC12BFB6A63E45507, 64119474DE7499E6E8B82E78BBD50074B3AA70B3E8329089FAE9B7F29919004E ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
15:32:50.0031 0x1a08  RasPppoe - ok
15:32:50.0046 0x1a08  [ 44101F495A83EA6401D886E7FD70096B, 56A0CE5C89870752B9B2AB795C1A248CA28209E049B2F20CCA0308CBE2488A0A ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
15:32:50.0093 0x1a08  RasSstp - ok
15:32:50.0124 0x1a08  [ D528BC58A489409BA40334EBF96A311B, C71E9A4B101DB6C3183B9F97B9098D73D6FE1B12C05C2EB3CE8A8041BEE6BA61 ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
15:32:50.0187 0x1a08  rdbss - ok
15:32:50.0218 0x1a08  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF, 2AFCBE3237D27AFBF095F91F1FCCA63E6890F34A9E4F00E5C34C92394CDA89FB ] rdpbus          C:\Windows\system32\drivers\rdpbus.sys
15:32:50.0280 0x1a08  rdpbus - ok
15:32:50.0312 0x1a08  [ 23DAE03F29D253AE74C44F99E515F9A1, 8FED93D10B2062F0526FE3508101F8FCF8F72DEB90AFB472EB7CBAE83A0EC430 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
15:32:50.0358 0x1a08  RDPCDD - ok
15:32:50.0374 0x1a08  [ 5A53CA1598DD4156D44196D200C94B8A, 8112FE14FEC94C67B1C5BDE4171E37584F1D0098D2C557C9E4BDD3E0291E25E4 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
15:32:50.0421 0x1a08  RDPENCDD - ok
15:32:50.0436 0x1a08  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F, CDA80B08E67AD034081C0C920CD66147689F1844403CBC552F65005E7C011A91 ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
15:32:50.0514 0x1a08  RDPREFMP - ok
15:32:50.0546 0x1a08  [ CD9214A6AE17D188D17C3CF8CB9CC693, 2E16FF1F7446F0600D6519010FD05A30B94D97167C16B3E7FC396A97D8139D60 ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
15:32:50.0624 0x1a08  RDPWD - ok
15:32:50.0655 0x1a08  [ 518395321DC96FE2C9F0E96AC743B656, 5F6A0880B4F3EE7196259EA362DA9554B0687B0236F9A8E5CF7A4A77F01F1776 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
15:32:50.0733 0x1a08  rdyboost - ok
15:32:51.0138 0x1a08  [ 33E6D40EBB6D728A10DDC72FB975104C, 60C57EEA3A72BFBB8CB17D5C87CF6D7F574A9272BC0E709A5F6EB92A09C2573B ] ReimageRealTimeProtector C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe
15:32:51.0310 0x1a08  ReimageRealTimeProtector - ok
15:32:51.0404 0x1a08  [ 7B5E1419717FAC363A31CC302895217A, 048B96B127CC20833948DAE53C59886D5C725ECA7A744424A01339447D2DDC32 ] RemoteAccess    C:\Windows\System32\mprdim.dll
15:32:51.0497 0x1a08  RemoteAccess - ok
15:32:51.0528 0x1a08  [ CB9A8683F4EF2BF99E123D79950D7935, B9FA3E7E91E76D975CF40BFA37909E50F29CC13AB1399007884710651827E9AA ] RemoteRegistry  C:\Windows\system32\regsvc.dll
15:32:51.0622 0x1a08  RemoteRegistry - ok
15:32:51.0684 0x1a08  [ 564297827D213F52C7A3A2FF749568CA, B09A78D3B3F0BF47818BBEEDEF73BD6ACB9C5E367592BB90C85FD262BE521876 ] ROOTMODEM       C:\Windows\system32\Drivers\RootMdm.sys
15:32:51.0731 0x1a08  ROOTMODEM - ok
15:32:51.0762 0x1a08  [ 78D072F35BC45D9E4E1B61895C152234, 80C924EE1156B4E3172E83DCB9C60817E87885FB9377647E0BF90153E415B1CA ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
15:32:51.0809 0x1a08  RpcEptMapper - ok
15:32:51.0872 0x1a08  [ 94D36C0E44677DD26981D2BFEEF2A29D, D77A93AC60536F3706E8A0154C0C2199E888B7748C84DB7437254FF175F4DF55 ] RpcLocator      C:\Windows\system32\locator.exe
15:32:51.0950 0x1a08  RpcLocator - ok
15:32:51.0965 0x1a08  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] RpcSs           C:\Windows\system32\rpcss.dll
15:32:52.0012 0x1a08  RpcSs - ok
15:32:52.0012 0x1a08  [ 032B0D36AD92B582D869879F5AF5B928, 0F8F18A6A0A689957B886D9368015889091094EDA18BE532093F06A70A7CE184 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
15:32:52.0074 0x1a08  rspndr - ok
15:32:52.0106 0x1a08  [ 041AB93C6C6541F0AD30D48A48281123, EFE97CF46089915778E08B8DCA4E681BD3D93686DC22858FDF85173403F7BC65 ] RTL8167         C:\Windows\system32\DRIVERS\Rt86win7.sys
15:32:52.0168 0x1a08  RTL8167 - ok
15:32:52.0184 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] SamSs           C:\Windows\system32\lsass.exe
15:32:52.0215 0x1a08  SamSs - ok
15:32:52.0246 0x1a08  [ 05D860DA1040F111503AC416CCEF2BCA, DAE2F37D09A5A42F945BC8E27E4EA2303521081783A80CEE7FEE7C5A1C2CFC5E ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
15:32:52.0293 0x1a08  sbp2port - ok
15:32:52.0308 0x1a08  [ 8FC518FFE9519C2631D37515A68009C4, 21E10585470CF9FC3BD1977F8A426686CD2FA6BD2094B9E3594B21C7C4541D25 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
15:32:52.0371 0x1a08  SCardSvr - ok
15:32:52.0386 0x1a08  [ 0693B5EC673E34DC147E195779A4DCF6, AF1B56FBF3ADABF94CD9DBA67586B8746DE135151F6B3D1B0EE315BC1E2DB670 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
15:32:52.0449 0x1a08  scfilter - ok
15:32:52.0480 0x1a08  [ A04BB13F8A72F8B6E8B4071723E4E336, E63287FF71C39CBF64C3347C455324C8437F9CF398153E269543588B65389502 ] Schedule        C:\Windows\system32\schedsvc.dll
15:32:52.0527 0x1a08  Schedule - ok
15:32:52.0558 0x1a08  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] SCPolicySvc     C:\Windows\System32\certprop.dll
15:32:52.0605 0x1a08  SCPolicySvc - ok
15:32:52.0636 0x1a08  [ 08236C4BCE5EDD0A0318A438AF28E0F7, 77727F963F63C4CEC11E7AAD5FB3836179701D512CA9436C3170B9E6A4E5F888 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
15:32:52.0698 0x1a08  SDRSVC - ok
15:32:52.0761 0x1a08  [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
15:32:52.0870 0x1a08  secdrv - ok
15:32:52.0932 0x1a08  [ A59B3A4442C52060CC7A85293AA3546F, 1776D6DEE51991149265AAF39E17065E301C5FA1FF4068653DC0010B9B27185D ] seclogon        C:\Windows\system32\seclogon.dll
15:32:52.0979 0x1a08  seclogon - ok
15:32:52.0995 0x1a08  [ DCB7FCDCC97F87360F75D77425B81737, F8289AF2C458C167038EEFE613EE5E3D6D5B3308B8784168374BC81C47891CE5 ] SENS            C:\Windows\System32\sens.dll
15:32:53.0057 0x1a08  SENS - ok
15:32:53.0120 0x1a08  [ 50087FE1EE447009C9CC2997B90DE53F, B5E6CF1D991F87C29C5E28198E0962E31FFB499A46C3BD43FC20391693389959 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
15:32:53.0229 0x1a08  SensrSvc - ok
15:32:53.0260 0x1a08  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1, E2F019BCD1446236D078D46065DD151DD068778F33BE2F1E8A0CC1EA2F954E86 ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
15:32:53.0385 0x1a08  Serenum - ok
15:32:53.0432 0x1a08  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2, A26DB2EB9F3E2509B4EBA949DB97595CC32332D9321DF68283BFC102E66D766F ] Serial          C:\Windows\system32\DRIVERS\serial.sys
15:32:53.0494 0x1a08  Serial - ok
15:32:53.0541 0x1a08  [ 79BFFB520327FF916A582DFEA17AA813, 7A2A9D69BE02228591186A9F4453D4B5FD98837CA422C873C48040170E8BD18C ] sermouse        C:\Windows\system32\drivers\sermouse.sys
15:32:53.0603 0x1a08  sermouse - ok
15:32:53.0681 0x1a08  [ 4AE380F39A0032EAB7DD953030B26D28, C8F5F2DD59574E966FDF3057867BB959A554BAB6FD5DC6F1427094A6BC2B2809 ] SessionEnv      C:\Windows\system32\sessenv.dll
15:32:53.0728 0x1a08  SessionEnv - ok
15:32:53.0759 0x1a08  [ 9F976E1EB233DF46FCE808D9DEA3EB9C, 6A5C53F27F8BCA85CE206EE7D196176F67EC6FFA5D4830373A20792C149B5E75 ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
15:32:53.0990 0x1a08  sffdisk - ok
15:32:54.0018 0x1a08  [ 932A68EE27833CFD57C1639D375F2731, 11D6B98FBEEE2B9C7B06EF7091857BBD3B349077997D6261D66280668FD1B5C3 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
15:32:54.0103 0x1a08  sffp_mmc - ok
15:32:54.0131 0x1a08  [ 6D4CCAEDC018F1CF52866BBBAA235982, AAC41F5C97B3FE5A3DC0838457EB8CC9BB71FCA16D3EDBB67D603F0A9D46C131 ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
15:32:54.0219 0x1a08  sffp_sd - ok
15:32:54.0255 0x1a08  [ DB96666CC8312EBC45032F30B007A547, C3AE60FC65A36E96E0D2CC6E184481D70F91A19DC3E2E17E2873DD670A592DD7 ] sfloppy         C:\Windows\system32\drivers\sfloppy.sys
15:32:54.0332 0x1a08  sfloppy - ok
15:32:54.0385 0x1a08  [ EC5C79BD81F0C55DF53F4818D4F1C2C8, B9650F484CF918781CA3B02278F19E73FA3B619133F75C0C42FEB788A183E0CB ] Sftfs           C:\Windows\system32\DRIVERS\Sftfslh.sys
15:32:54.0479 0x1a08  Sftfs - ok
15:32:54.0581 0x1a08  [ 1AEBDC693C74EA55FE05D51FA6573EBC, 92E3A6C8D3B5193BD2831DD47C4C58419F72ABC2C21C71A9A690CCFC2D05CBB0 ] sftlist         C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
15:32:54.0605 0x1a08  sftlist - ok
15:32:54.0651 0x1a08  [ A224670FB892A205E4D99E06C0B85C7C, 3E2E401FF5E0E9EE4C2BE9F5C3144086F5AB015789C36D7263BBAB59FEEB74C7 ] Sftplay         C:\Windows\system32\DRIVERS\Sftplaylh.sys
15:32:54.0698 0x1a08  Sftplay - ok
15:32:54.0718 0x1a08  [ 9D354D425FB55CDF0EDC7F67FBC5B04E, C3B68F8B5F34B73EF6588DCBB67BE7CB3E59918E7A58D90A83E3D8EBB6ECA291 ] Sftredir        C:\Windows\system32\DRIVERS\Sftredirlh.sys
15:32:54.0759 0x1a08  Sftredir - ok
15:32:54.0774 0x1a08  [ F369D6B89AA610174A4E90C8513B7C7A, 2AEFA10F57C0ED0466611957DED5425363608E88414DD7DCF74E182117B12F5A ] Sftvol          C:\Windows\system32\DRIVERS\Sftvollh.sys
15:32:54.0811 0x1a08  Sftvol - ok
15:32:54.0853 0x1a08  [ 19D34534176E62F35DDB7DC7B7FF2A87, DBBB9155B62482E4782E5302193586514880734BD3617FDCB51798EB404758D6 ] sftvsa          C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
15:32:54.0996 0x1a08  sftvsa - ok
15:32:55.0033 0x1a08  [ D1A079A0DE2EA524513B6930C24527A2, E2BC16DBCF38841EECD49C6FA1A9AC89C17F332F12606CA826F058E995E1B83D ] SharedAccess    C:\Windows\System32\ipnathlp.dll
15:32:55.0090 0x1a08  SharedAccess - ok
15:32:55.0133 0x1a08  [ 414DA952A35BF5D50192E28263B40577, 9C9BAFB9880DA6CC728506A142BE124E186219610DCC3460657A3CA93C865DF1 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
15:32:55.0177 0x1a08  ShellHWDetection - ok
15:32:55.0187 0x1a08  [ 2565CAC0DC9FE0371BDCE60832582B2E, 1A775214E86B83C2F1799F12D71077D81C89AD32734A248BA88787B7F104B79D ] sisagp          C:\Windows\system32\drivers\sisagp.sys
15:32:55.0235 0x1a08  sisagp - ok
15:32:55.0264 0x1a08  [ A9F0486851BECB6DDA1D89D381E71055, 7E909538AB758C18AC2CCBFFEE17BA36FA6ED2E674AA70924AA87AC61375FF35 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
15:32:55.0323 0x1a08  SiSRaid2 - ok
15:32:55.0329 0x1a08  [ 3727097B55738E2F554972C3BE5BC1AA, 75D52A596A298C33EC79A3B0B80F25492C08A182ABC679401502DA9597687566 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
15:32:55.0364 0x1a08  SiSRaid4 - ok
15:32:55.0438 0x1a08  [ 6749AD471D1D44CBD1F30257C861F77B, D5A554F35E380948F13BFE0673B49F8FD8AE5A438BF3645857522E2560A58685 ] SkypeUpdate     C:\Program Files\Skype\Updater\Updater.exe
15:32:55.0458 0x1a08  SkypeUpdate - ok
15:32:55.0478 0x1a08  [ 3E21C083B8A01CB70BA1F09303010FCE, 803F8F91299C387110F34A49340E7136AAE91B418E2977A36285EA8F432FF197 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
15:32:55.0541 0x1a08  Smb - ok
15:32:55.0584 0x1a08  [ 6A984831644ECA1A33FFEAE4126F4F37, 753E23D2B33D47C52C05D892B052CFD96D93B97FB6E9FCB58EF1E4C4A125BF78 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
15:32:55.0629 0x1a08  SNMPTRAP - ok
15:32:55.0640 0x1a08  [ 95CF1AE7527FB70F7816563CBC09D942, CE8BACB91A5A86CBCE82619C6C1873B4D7593B00CED3B522E41B8F7F6258CC65 ] spldr           C:\Windows\system32\drivers\spldr.sys
15:32:55.0666 0x1a08  spldr - ok
15:32:55.0726 0x1a08  [ 9AEA093B8F9C37CF45538382CABA2475, CC63239C412067AA72318ADB8BB80BCDF2CA60DA05D814D32753C92508BC16A8 ] Spooler         C:\Windows\System32\spoolsv.exe
15:32:55.0762 0x1a08  Spooler - ok
15:32:55.0915 0x1a08  [ CF87A1DE791347E75B98885214CED2B8, 7AF4E03D751C951A4E5FBA28200DABFE6B3BF055490163EEEEA84EBA4D0F368A ] sppsvc          C:\Windows\system32\sppsvc.exe
15:32:56.0019 0x1a08  sppsvc - ok
15:32:56.0047 0x1a08  [ B0180B20B065D89232A78A40FE56EAA6, 4D045B23AD58A8822BE9F20119744A8D47455469D54494745CEB099951DA60FF ] sppuinotify     C:\Windows\system32\sppuinotify.dll
15:32:56.0077 0x1a08  sppuinotify - ok
15:32:56.0135 0x1a08  [ E4C2764065D66EA1D2D3EBC28FE99C46, 043AEF06A23069DD17675955C834690A5FD8F1948A05B3969F977E823C4E25F5 ] srv             C:\Windows\system32\DRIVERS\srv.sys
15:32:56.0193 0x1a08  srv - ok
15:32:56.0213 0x1a08  [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB, 4DF31206DF8F33C2975E23C7257ED930C4EDA8BC4E246D8FDA130BB583083ED0 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
15:32:56.0282 0x1a08  srv2 - ok
15:32:56.0304 0x1a08  [ BE6BD660CAA6F291AE06A718A4FA8ABC, CD38939CFBA80B882D38099194FC1EBAE15A9D27A4D941DD03C55EC745E52E59 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
15:32:56.0369 0x1a08  srvnet - ok
15:32:56.0419 0x1a08  [ D887C9FD02AC9FA880F6E5027A43E118, F38BAD90EC791368C37C21090302708D2DFB83ECE9096609AD9AA667B2E5592E ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
15:32:56.0479 0x1a08  SSDPSRV - ok
15:32:56.0533 0x1a08  [ 424566865D82AA4BD8D6546C1F2065FA, 37B4C04C7C0EE0F3347A9E9F35B095478299F7324CA87AAE487BF989B0E6AE03 ] ssmdrv          C:\Windows\system32\DRIVERS\ssmdrv.sys
15:32:56.0565 0x1a08  ssmdrv - ok
15:32:56.0575 0x1a08  [ D318F23BE45D5E3A107469EB64815B50, D74355E6FF215AA8CE53BC9DF16AF2740F2FC2FD754939478A3608BDA8C6DDA0 ] SstpSvc         C:\Windows\system32\sstpsvc.dll
15:32:56.0640 0x1a08  SstpSvc - ok
15:32:56.0664 0x1a08  [ 5EE6503C932CB79B493E4B4D8E23D219, 51DC712611E21F5CF3ED2322A146E167769D082E826B82601471CF782090E8B5 ] ssudmdm         C:\Windows\system32\DRIVERS\ssudmdm.sys
15:32:56.0693 0x1a08  ssudmdm - ok
15:32:56.0809 0x1a08  [ 9DA3B55B17B54789AFB8C657D4ACE4D7, 5E4599E682327E3B8097A88A69ED73F96254A29054744D5DFB782054863F131E ] ss_conn_service C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
15:32:56.0841 0x1a08  ss_conn_service - ok
15:32:56.0951 0x1a08  [ 3F0826F632F66906CB3ED62202A6BAD7, CA21B038DD1A1BED7293A8DEEBE19D43D1C12378ED5C6B82D36900CD4FFF23B7 ] Steam Client Service C:\Program Files\Common Files\Steam\SteamService.exe
15:32:57.0066 0x1a08  Steam Client Service - ok
15:32:57.0115 0x1a08  [ DB32D325C192B801DF274BFD12A7E72B, F089DBA719E22BC269720A6B840B873A4AF5639745DB0C3DBC8BD2F2839A1ABA ] stexstor        C:\Windows\system32\drivers\stexstor.sys
15:32:57.0179 0x1a08  stexstor - ok
15:32:57.0237 0x1a08  [ E1FB3706030FB4578A0D72C2FC3689E4, A62EC9AA4514CAF2A10C0A3AEF7A36F593A7E7DA370A3F130C24E1B612E19427 ] StiSvc          C:\Windows\System32\wiaservc.dll
15:32:57.0298 0x1a08  StiSvc - ok
15:32:57.0335 0x1a08  [ E58C78A848ADD9610A4DB6D214AF5224, 1575A90EB22A4FB066459BDA00C6CAC10198C3C8C74493721EC6D34B51F50426 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
15:32:57.0423 0x1a08  swenum - ok
15:32:57.0477 0x1a08  [ A28BD92DF340E57B024BA433165D34D7, 889CC7FF143C3549982128473FF927CD80CF36485A347EF399C1271C8CE12CE4 ] swprv           C:\Windows\System32\swprv.dll
15:32:57.0534 0x1a08  swprv - ok
15:32:57.0621 0x1a08  [ 36650D618CA34C9D357DFD3D89B2C56F, 7C3774E53DCF32CB3A4B3504E32D2A651E18467FA0A6AC4C7993C696741B704B ] SysMain         C:\Windows\system32\sysmain.dll
15:32:57.0682 0x1a08  SysMain - ok
15:32:57.0697 0x1a08  [ 763FECDC3D30C815FE72DD57936C6CD1, 1A62C7E63E426D56894F4121C75D9C60FC9A14469ADBD0D6F0B94B8DE48CDA3E ] TabletInputService C:\Windows\System32\TabSvc.dll
15:32:57.0720 0x1a08  TabletInputService - ok
15:32:57.0738 0x1a08  [ 613BF4820361543956909043A265C6AC, FCFF02E466D2501630B452627FB218C01E5245A0921EE3D2117E7FD63AC7E98E ] TapiSrv         C:\Windows\System32\tapisrv.dll
15:32:57.0773 0x1a08  TapiSrv - ok
15:32:57.0838 0x1a08  [ B799D9FDB26111737F58288D8DC172D9, 409A60819A4305699E2E492A6190637FAAEBD19E745A5DB2A5D6977106C86591 ] TBS             C:\Windows\System32\tbssvc.dll
15:32:57.0870 0x1a08  TBS - ok
15:32:57.0956 0x1a08  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
15:32:58.0085 0x1a08  Tcpip - ok
15:32:58.0127 0x1a08  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
15:32:58.0225 0x1a08  TCPIP6 - ok
15:32:58.0270 0x1a08  [ 3EEBD3BD93DA46A26E89893C7AB2FF3B, 2C7204DCD2BCBC6A250FF0F6477616F327AF41FDB7CABE69E5C357361009FB4E ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
15:32:58.0332 0x1a08  tcpipreg - ok
15:32:58.0372 0x1a08  [ 1CB91B2BD8F6DD367DFC2EF26FD751B2, 879E2827354BB21573AC6A7CCEB746D44214540687E6882FFCB4089546FBD954 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
15:32:58.0409 0x1a08  TDPIPE - ok
15:32:58.0431 0x1a08  [ 2C2C5AFE7EE4F620D69C23C0617651A8, E828D974C3F9D7004A030C3AD448096C736FDB4C4C1707D043E567D08C845103 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
15:32:58.0515 0x1a08  TDTCP - ok
15:32:58.0541 0x1a08  [ 7FE680A3DFA421C4A8E4879AE4C5AAB0, A4C64E155AB2843823CD3586756BA7681CFDEA50812095468221503BBAD30DCD ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
15:32:58.0586 0x1a08  tdx - ok
15:32:58.0622 0x1a08  [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20, 0D81B427720637882077C5024D738191F858FC734ED040697872D906351EF663 ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
15:32:58.0667 0x1a08  TermDD - ok
15:32:58.0712 0x1a08  [ FCFD4F50419B4BC72E80066DA10D2E54, 7C2314A57A404525F0444986332DBAE0964A3359374671598387051D7AAE72AE ] TermService     C:\Windows\System32\termsrv.dll
15:32:58.0739 0x1a08  TermService - ok
15:32:58.0766 0x1a08  [ 42FB6AFD6B79D9FE07381609172E7CA4, B57C85091209A2FAD19ED490B8FA7FC98F12911F9C9CACE9AF1E540780CE6700 ] Themes          C:\Windows\system32\themeservice.dll
15:32:58.0811 0x1a08  Themes - ok
15:32:58.0821 0x1a08  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] THREADORDER     C:\Windows\system32\mmcss.dll
15:32:58.0879 0x1a08  THREADORDER - ok
15:32:58.0894 0x1a08  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A, 532A3A812578B2DFD83001DE66FC73689D79EC729409EB572E07E6D65B281712 ] TrkWks          C:\Windows\System32\trkwks.dll
15:32:59.0017 0x1a08  TrkWks - ok
15:32:59.0088 0x1a08  [ 2C49B175AEE1D4364B91B531417FE583, 6C7995E18F84E465C376D1D5F153C15ACB66CDEA86EE5BF186677F572E7E129B ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
15:32:59.0135 0x1a08  TrustedInstaller - ok
15:32:59.0170 0x1a08  [ 6C5139E4283249518F7743D7043775B3, 58684E8C90EBAC65459A97C905CDCFE3A915CFF7E8E96071DE1AC3489F85E67F ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
15:32:59.0210 0x1a08  tssecsrv - ok
15:32:59.0236 0x1a08  [ FD1D6C73E6333BE727CBCC6054247654, 6F7B9AE1A5986204DB3348D13B303F30FC17624939DA74D6BD114FAEED0FB30E ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
15:32:59.0253 0x1a08  TsUsbFlt - ok
15:32:59.0266 0x1a08  [ 01246F0BAAD7B68EC0F472AA41E33282, 51F975AF029AD015576FFFA3E88F5DBB8B40C7CD30ECDEDE8AFABCB08C954199 ] TsUsbGD         C:\Windows\system32\drivers\TsUsbGD.sys
15:32:59.0299 0x1a08  TsUsbGD - ok
15:32:59.0317 0x1a08  [ B2FA25D9B17A68BB93D58B0556E8C90D, 0146931B733CAB1CD87F94C35F97E110D6ED6C55EAFF03345400A29AEDE99BDE ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
15:32:59.0367 0x1a08  tunnel - ok
15:32:59.0402 0x1a08  [ 750FBCB269F4D7DD2E420C56B795DB6D, E1A95C59148FE463539C34336FD0E74B31A33B8AB2B8E34AA10349C3347471D7 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
15:32:59.0476 0x1a08  uagp35 - ok
15:32:59.0501 0x1a08  [ EE43346C7E4B5E63E54F927BABBB32FF, BAD6FC3BEE45E644D5A6A0A31428F5B2AEC72A0AA0C74EF8177B1FE23EEF3AA9 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
15:32:59.0599 0x1a08  udfs - ok
15:32:59.0638 0x1a08  [ 8344FD4FCE927880AA1AA7681D4927E5, 1B54EFA60A221E2B9FFE59BB41C7E7D8B5AC6826F1C5577456D81371D464255A ] UI0Detect       C:\Windows\system32\UI0Detect.exe
15:32:59.0679 0x1a08  UI0Detect - ok
15:32:59.0718 0x1a08  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880, 5D96D90FDF68AE470CC92CA9DF9DA2C05A53EF455A5A109DBBF7C96F3238257C ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
15:32:59.0769 0x1a08  uliagpkx - ok
15:32:59.0803 0x1a08  [ D295BED4B898F0FD999FCFA9B32B071B, D4130DB4AE76EE6DC0B8E7A4FEF5CB8B26EBD822C21021F6FA78FD29C1E211C2 ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
15:32:59.0910 0x1a08  umbus - ok
15:32:59.0952 0x1a08  [ 7550AD0C6998BA1CB4843E920EE0FEAC, 24C001E422C3B3B920CDCF6003A3179CE464DE4284775403DD5122EF9780460D ] UmPass          C:\Windows\system32\drivers\umpass.sys
15:33:00.0078 0x1a08  UmPass - ok
15:33:00.0122 0x1a08  [ 833FBB672460EFCE8011D262175FAD33, C0C3067A305993CBF056C229771CB0593DD60C9C7AC5130FF1CA610BCA812AB5 ] upnphost        C:\Windows\System32\upnphost.dll
15:33:00.0176 0x1a08  upnphost - ok
15:33:00.0242 0x1a08  [ A1977C315BF5691DA99235AA4A6907AF, 34B52FBA83F0E1C6B001D0AD1808B00152F731D18AAECC3C53B9918AA89BACEC ] usbaudio        C:\Windows\system32\drivers\usbaudio.sys
15:33:00.0283 0x1a08  usbaudio - ok
15:33:00.0306 0x1a08  [ 0803FBA9FE829D61AE26EC0BCC910C46, 30D00E2C7DFC630C99C1599587D4F9C272BC30D444E07C961AA05BF84587806B ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
15:33:00.0356 0x1a08  usbccgp - ok
15:33:00.0384 0x1a08  [ 2352AB5F9F8F097BF9D41D5A4718A041, 25BC7828C625B9B2A5110C25B230C5828CEC18EC97ECF9EC4745E8930CBF472C ] usbcir          C:\Windows\system32\drivers\usbcir.sys
15:33:00.0475 0x1a08  usbcir - ok
15:33:00.0489 0x1a08  [ D40855F89B69305140BBD7E9A3BA2DA6, 745DC6D770666F6B19C2B6AA89C21D1A314732E291453BFA2367F9AF86F97C3C ] usbehci         C:\Windows\system32\drivers\usbehci.sys
15:33:00.0524 0x1a08  usbehci - ok
15:33:00.0551 0x1a08  [ EDF2DF71C4F1E13A6AC75F5224DE655A, 1764D155C6B99201774B57195349304259232A12868ECFC2069CA49443EBDC2C ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
15:33:00.0612 0x1a08  usbhub - ok
15:33:00.0663 0x1a08  [ 9828C8D14CC2676421778F0DE638CF97, 479A28211FFB85190A01FAB0283B927588805D2C0CDB03F85F8F814B88E4F453 ] usbohci         C:\Windows\system32\drivers\usbohci.sys
15:33:00.0747 0x1a08  usbohci - ok
15:33:00.0801 0x1a08  [ 797D862FE0875E75C7CC4C1AD7B30252, 1BBE745E4C85F8911076F6032ACD7A35FAC048D3CB1500C64E08D8B2C70A1069 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
15:33:00.0872 0x1a08  usbprint - ok
15:33:00.0908 0x1a08  [ FC6B21DB4B5B398AB93DBE59CBF11036, A94094C208F376405C07822A6143001EF1B12AE93205CD8002E87F6EB45F6374 ] usbscan         C:\Windows\system32\DRIVERS\usbscan.sys
15:33:01.0100 0x1a08  usbscan - ok
15:33:01.0180 0x1a08  [ 007C0C8D5B01D82ACEB70431D15083F6, 7EAF68CD3C38D3CD2CDFEE9ECE1DFB38E274F1F9E6F70B73BCE1336E87D5496C ] usbser          C:\Windows\system32\drivers\usbser.sys
15:33:01.0253 0x1a08  usbser - ok
15:33:01.0294 0x1a08  [ F991AB9CC6B908DB552166768176896A, AD8E7A16B23B244B7F834622D4E38B5844193C6E31EF96F61E0E2EA16C945026 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
15:33:01.0338 0x1a08  USBSTOR - ok
15:33:01.0389 0x1a08  [ 800AABFD625EEFF899F7E5496BDE37AB, 3EB7ED07760CB348FCA9A06C2B838EF79B51A83C5F70A9C9EAAEAE54480067E2 ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
15:33:01.0443 0x1a08  usbuhci - ok
15:33:01.0475 0x1a08  [ DE014425522610BEDCA3821BB8C0F1D5, D6FEA0DF07F89834AEEE8C02CC7FD41068D758B6CCECE2EEE5CF4B9DB646FA1E ] usbvideo        C:\Windows\system32\Drivers\usbvideo.sys
15:33:01.0509 0x1a08  usbvideo - ok
15:33:01.0552 0x1a08  [ 081E6E1C91AEC36758902A9F727CD23C, 9FDAA17A3B99067E035E5D76305427F15FFDBC5D304B2BB78AFC6463EDDE1A75 ] UxSms           C:\Windows\System32\uxsms.dll
15:33:01.0588 0x1a08  UxSms - ok
15:33:01.0614 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] VaultSvc        C:\Windows\system32\lsass.exe
15:33:01.0683 0x1a08  VaultSvc - ok
15:33:01.0724 0x1a08  VBoxAswDrv - ok
15:33:01.0741 0x1a08  [ A059C4C3EDB09E07D21A8E5C0AABD3CB, BDD3729B49DF2E2FC72FFEF9D10235B481A671DE5A721B6B9A80873B7A343F07 ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
15:33:01.0786 0x1a08  vdrvroot - ok
15:33:01.0821 0x1a08  [ C3CD30495687C2A2F66A65CA6FD89BE9, 582E4706C1D6A151020D14B26C7BF166F4E42BDD6E410F30EC452469270C5E9B ] vds             C:\Windows\System32\vds.exe
15:33:01.0928 0x1a08  vds - ok
15:33:01.0961 0x1a08  [ 17C408214EA61696CEC9C66E388B14F3, 829C0416672E2B2DFABCFE641E7F281F41E8DBB3C0EF11C7784CB9BB94F87E97 ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
15:33:02.0126 0x1a08  vga - ok
15:33:02.0149 0x1a08  [ 8E38096AD5C8570A6F1570A61E251561, 4DBA3C1397A2203548F45F006E66D99F837903F601ABBCE2304754F783CA8A39 ] VgaSave         C:\Windows\System32\drivers\vga.sys
15:33:02.0219 0x1a08  VgaSave - ok
15:33:02.0258 0x1a08  [ 5461686CCA2FDA57B024547733AB42E3, 2721D0659AA890172FCAD4EC4D926B58ACD0EE4887DA51545DC7237420D5BF84 ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
15:33:02.0368 0x1a08  vhdmp - ok
15:33:02.0397 0x1a08  [ C829317A37B4BEA8F39735D4B076E923, 55D1796AE750071E1E05BD7702B6C355CCFFE27B4C00E93E7044C3184732B497 ] viaagp          C:\Windows\system32\drivers\viaagp.sys
15:33:02.0476 0x1a08  viaagp - ok
15:33:02.0496 0x1a08  [ E02F079A6AA107F06B16549C6E5C7B74, B530DCE3EE4F285B3D5F69F7148D17E016D54F04E6F93706B829A34567748788 ] ViaC7           C:\Windows\system32\drivers\viac7.sys
15:33:02.0619 0x1a08  ViaC7 - ok
15:33:02.0655 0x1a08  [ E43574F6A56A0EE11809B48C09E4FD3C, 3687BF638E21C00E62ABFED70D728B91ADA08F7164CA898E654F31DA196589E9 ] viaide          C:\Windows\system32\drivers\viaide.sys
15:33:02.0687 0x1a08  viaide - ok
15:33:02.0713 0x1a08  [ 4C63E00F2F4B5F86AB48A58CD990F212, 9796BD4B9CFEEEAF57C5E332A732EFC2770B21F9B35301A5D202F5FC52C1E035 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
15:33:02.0743 0x1a08  volmgr - ok
15:33:02.0779 0x1a08  [ B5BB72067DDDDBBFB04B2F89FF8C3C87, 65B9AD55F43940A5FDD88B6EC5034A7E375DF8E6F5F1AE6519A4BD6B7E992EBC ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
15:33:02.0822 0x1a08  volmgrx - ok
15:33:02.0840 0x1a08  [ F497F67932C6FA693D7DE2780631CFE7, DAE544ED99D2CF570DA31343BD87D2F856D0D13529656D38E1BF854C77F017F6 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
15:33:02.0906 0x1a08  volsnap - ok
15:33:02.0923 0x1a08  [ 9DFA0CC2F8855A04816729651175B631, 37FD9E43A2A3F125E94A315FB4CD8A1B5499A5FD74806EB2D1E5DA88C070D3A3 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
15:33:03.0016 0x1a08  vsmraid - ok
15:33:03.0121 0x1a08  [ 209A3B1901B83AEB8527ED211CCE9E4C, 1A431F6409F8E0531F600F8F988ECECECB902DA26BBAAF1DE74A5CAC29A7CB44 ] VSS             C:\Windows\system32\vssvc.exe
15:33:03.0208 0x1a08  VSS - ok
15:33:03.0242 0x1a08  [ 90567B1E658001E79D7C8BBD3DDE5AA6, EFC23BEEA7F54A2DC56CB523DAD1AF0358D904C5278BF08873910E2DB3F13557 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
15:33:03.0310 0x1a08  vwifibus - ok
15:33:03.0329 0x1a08  [ 7090D3436EEB4E7DA3373090A23448F7, 3A130B28F2BFA7DCEC8596C4CE4E187B019F5ECF1AAC8DD1BBDE9CBD2428FEC2 ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
15:33:03.0429 0x1a08  vwififlt - ok
15:33:03.0481 0x1a08  [ 55187FD710E27D5095D10A472C8BAF1C, AE298E2D3BA366BCBDC092C717214C181E8843FA564A6DFB07FC3238A5A68DC3 ] W32Time         C:\Windows\system32\w32time.dll
15:33:03.0533 0x1a08  W32Time - ok
15:33:03.0559 0x1a08  [ DE3721E89C653AA281428C8A69745D90, 501C78056ED4295625D8A5412025FD2F0CA24077044D3A5800BA79DF3D946516 ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
15:33:03.0636 0x1a08  WacomPen - ok
15:33:03.0651 0x1a08  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
15:33:03.0736 0x1a08  WANARP - ok
15:33:03.0740 0x1a08  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
15:33:03.0771 0x1a08  Wanarpv6 - ok
15:33:03.0829 0x1a08  [ 353A04C273EC58475D8633E75CCD5604, FFAE53B6B53AEFC9E8A10BF27480E072D74430276BEB532FE1D473E9616D8CE0 ] WatAdminSvc     C:\Windows\system32\Wat\WatAdminSvc.exe
15:33:03.0886 0x1a08  WatAdminSvc - ok
15:33:03.0964 0x1a08  [ 691E3285E53DCA558E1A84667F13E15A, 12EDB66EF8FC100402BEA221F354D3BD5542F6DDF715B6E7D873D6BAE7E3D329 ] wbengine        C:\Windows\system32\wbengine.exe
15:33:04.0088 0x1a08  wbengine - ok
15:33:04.0155 0x1a08  [ 9614B5D29DC76AC3C29F6D2D3AA70E67, A2FFB92F0030B4CD771E862DA575ECCF2F3A5B4B85858C1241A0C59262C0EC88 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
15:33:04.0187 0x1a08  WbioSrvc - ok
15:33:04.0206 0x1a08  [ 34EEE0DFAADB4F691D6D5308A51315DC, A040A03E25A0C78B9E26F86C2DF95BCAF8E7EC90183CEB295615D3265350EBEE ] wcncsvc         C:\Windows\System32\wcncsvc.dll
15:33:04.0234 0x1a08  wcncsvc - ok
15:33:04.0255 0x1a08  [ 5D930B6357A6D2AF4D7653BDABBF352F, 677FF2ED14EE0B0CAA710DA81556CC16D5971DAB10E7C7432D167A87CA6F0EAA ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
15:33:04.0286 0x1a08  WcsPlugInService - ok
15:33:04.0317 0x1a08  [ 1112A9BADACB47B7C0BB0392E3158DFF, 1AE2AFA125973571F91E6945FE8A735F63D76EBB250A0075D98C580167FD9ED4 ] Wd              C:\Windows\system32\drivers\wd.sys
15:33:04.0379 0x1a08  Wd - ok
15:33:04.0452 0x1a08  [ 25944D2CC49E0A6C581D02A74B7D6645, AF8FFAFEC07F1A6A3D4008E609E8E1D705A8DFCC7995C766E3946887203F7BEE ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
15:33:04.0536 0x1a08  Wdf01000 - ok
15:33:04.0586 0x1a08  [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiServiceHost  C:\Windows\system32\wdi.dll
15:33:04.0609 0x1a08  WdiServiceHost - ok
15:33:04.0633 0x1a08  [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiSystemHost   C:\Windows\system32\wdi.dll
15:33:04.0665 0x1a08  WdiSystemHost - ok
15:33:04.0703 0x1a08  [ 75E8EBD7040CE238684333F97014762A, 2CA0B267FBAEB303D1F8B639D733DC0DE17BA1276CC9096035B4F2BBBED3EF7F ] WebClient       C:\Windows\System32\webclnt.dll
15:33:04.0733 0x1a08  WebClient - ok
15:33:04.0761 0x1a08  [ 760F0AFE937A77CFF27153206534F275, A53940BA28854486FF18F16B98A3314B36322B0B6EFB54D08B921315BEB0ADD5 ] Wecsvc          C:\Windows\system32\wecsvc.dll
15:33:04.0794 0x1a08  Wecsvc - ok
15:33:04.0810 0x1a08  [ AC804569BB2364FB6017370258A4091B, 1856F354146A5946F3E7D0DD09726FC8A3502B0F0776FEADDF10669C81CC28E2 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
15:33:04.0856 0x1a08  wercplsupport - ok
15:33:04.0871 0x1a08  [ 08E420D873E4FD85241EE2421B02C4A4, E1E9436EB096FF7DE9A76DA6217035257EF9FC7565DDB9016DCA3859E7F1EF0F ] WerSvc          C:\Windows\System32\WerSvc.dll
15:33:04.0905 0x1a08  WerSvc - ok
15:33:04.0928 0x1a08  [ 8B9A943F3B53861F2BFAF6C186168F79, 88E2F79F32AFBA17CB8377A508B83A1EC2315E9F3A365F591C87FE4525AA6713 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
15:33:05.0104 0x1a08  WfpLwf - ok
15:33:05.0134 0x1a08  [ 5CF95B35E59E2A38023836FFF31BE64C, CEA21302B3E855EE592810D4E0DE10E47A47A393064C435463CD54598735CD8D ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
15:33:05.0161 0x1a08  WIMMount - ok
15:33:05.0220 0x1a08  [ 082CF481F659FAE0DE51AD060881EB47, BB67D2AF0BB9192D4CCF66C23D80CE5A1B38715556D94E2561DBF8F805FA30A5 ] WinDefend       C:\Program Files\Windows Defender\mpsvc.dll
15:33:05.0266 0x1a08  WinDefend - ok
15:33:05.0285 0x1a08  WinHttpAutoProxySvc - ok
15:33:05.0362 0x1a08  [ F62E510B6AD4C21EB9FE8668ED251826, FA3E5CAC3E67E49377320CFBE4646585E6B62168292768FEA81E4623F9166890 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
15:33:05.0403 0x1a08  Winmgmt - ok
15:33:05.0511 0x1a08  [ 1DE9BD23AFA36150586C732D876D9B74, 32CF2C8EC18CFDA677AB72A182EB4B839DCC72BFCD6CA309BE2F434991CAE973 ] WinRM           C:\Windows\system32\WsmSvc.dll
15:33:05.0564 0x1a08  WinRM - ok
15:33:05.0623 0x1a08  [ A67E5F9A400F3BD1BE3D80613B45F708, E170A8BD31A779403DC9C43ED6483DA8E186512D3EE700B87F6BA292E284E367 ] WinUsb          C:\Windows\system32\drivers\WinUsb.sys
15:33:05.0658 0x1a08  WinUsb - ok
15:33:05.0706 0x1a08  [ 16935C98FF639D185086A3529B1F2067, E9C6B73A572A04FCE9B1B0E6815F941B10332D9A6D55B92927C2B1275F119091 ] Wlansvc         C:\Windows\System32\wlansvc.dll
15:33:05.0762 0x1a08  Wlansvc - ok
15:33:05.0777 0x1a08  [ 0217679B8FCA58714C3BF2726D2CA84E, 4494984B922DCF24D37BCD0E6831CEBD07D1CA49235D04E821D17ED3DF84ED2A ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
15:33:05.0829 0x1a08  WmiAcpi - ok
15:33:05.0877 0x1a08  [ 6EB6B66517B048D87DC1856DDF1F4C3F, EBB534C4829477C70062ADBB5626236B02FE563A544C53FA255E79F3CA170FE8 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
15:33:05.0919 0x1a08  wmiApSrv - ok
15:33:06.0030 0x1a08  [ 3B40D3A61AA8C21B88AE57C58AB3122E, 6C67DCB007C3CDF2EB0BBF5FD89C32CD7800C20F7166872F8C387BE262C5CD21 ] WMPNetworkSvc   C:\Program Files\Windows Media Player\wmpnetwk.exe
15:33:06.0123 0x1a08  WMPNetworkSvc - ok
15:33:06.0148 0x1a08  [ A2F0EC770A92F2B3F9DE6D518E11409C, 6838F2148B11285E00DC449D51F8AD85AAE57694E89BA2C607B87AC1C650D845 ] WPCSvc          C:\Windows\System32\wpcsvc.dll
15:33:06.0178 0x1a08  WPCSvc - ok
15:33:06.0208 0x1a08  [ AA53356D60AF47EACC85BC617A4F3F66, 155CB8112AA382D841C1891750FF29EF4F1BF716CD9CDF0F2243209E2CCCAC98 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
15:33:06.0247 0x1a08  WPDBusEnum - ok
15:33:06.0267 0x1a08  [ 6DB3276587B853BF886B69528FDB048C, 9972FF6DF0DF6F86D1E9BCEF4C29064748B217DA196B0633C30D3D580144951C ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
15:33:06.0317 0x1a08  ws2ifsl - ok
15:33:06.0338 0x1a08  [ 6F5D49EFE0E7164E03AE773A3FE25340, 15B6AFF7455538189A96F8863CC995A271E02C6FBDAC15B037D44DDA65E61339 ] wscsvc          C:\Windows\System32\wscsvc.dll
15:33:06.0368 0x1a08  wscsvc - ok
15:33:06.0372 0x1a08  WSearch - ok
15:33:06.0515 0x1a08  [ 7E5C454A3F986FEBAD075DB8D915917E, 9E9147DDACD075958689523130DB92FC4ED0E38433461D8AB8792BCFBD9376DA ] wuauserv        C:\Windows\system32\wuaueng.dll
15:33:06.0605 0x1a08  wuauserv - ok
15:33:06.0662 0x1a08  [ 06E6F32C8D0A3F66D956F57B43A2E070, 9A6BD96A28294B0372F16E13D652FD603308F64B74A56E41E0C68C5E8011F943 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
15:33:06.0710 0x1a08  WudfPf - ok
15:33:06.0731 0x1a08  [ 867C301E8B790040AE9CF6486E8041DF, D867D6498C987944D99508B2FAD6D6B749FA1EDFE8124B0863D4A642352F0855 ] WUDFRd          C:\Windows\system32\drivers\WUDFRd.sys
15:33:06.0781 0x1a08  WUDFRd - ok
15:33:06.0830 0x1a08  [ FE47B7BC8EA320C2D9B5E5BF6E303765, 34518DBD1E9EA6E5DA62273B18613761E1D9C6B4E074A93C6D639FBAF02222EA ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
15:33:07.0134 0x1a08  wudfsvc - ok
15:33:07.0172 0x1a08  [ 7CC38741B8F68F1E0D5D79DA6123666A, F90D2DA1C9AFB506C381CD386E1430931B5F81813FEDFD720F87FBC54E7A00DA ] WwanSvc         C:\Windows\System32\wwansvc.dll
15:33:07.0203 0x1a08  WwanSvc - ok
15:33:07.0278 0x1a08  [ DD0042F0C3B606A6A8B92D49AFB18AD6, 8D3BE4C93D02AF5F42EC46AF598D6DA40C61D467CB2FEE5E222F9C1E7A84B852 ] YahooAUService  C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
15:33:07.0309 0x1a08  YahooAUService - ok
15:33:07.0313 0x1a08  ================ Scan global ===============================
15:33:07.0367 0x1a08  [ DAB748AE0439955ED2FA22357533DDDB, 73EDD402C7479DDCE1998D0C7E99E1EC2974F64EFC33A851439CC85D09EDCDF9 ] C:\Windows\system32\basesrv.dll
15:33:07.0410 0x1a08  [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll
15:33:07.0428 0x1a08  [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll
15:33:07.0470 0x1a08  [ 364455805E64882844EE9ACB72522830, 906561DBBB33F744844CF27E456226044C85DF0FCFD26DE1FD11E09E2CFA6F8F ] C:\Windows\system32\sxssrv.dll
15:33:07.0515 0x1a08  [ 0780A42DBD7D9969F9BF4A19AA4285B5, 8EA41124A4E97732C5DAA616457FBA7111CB38986F3427FA776ED00BC1407171 ] C:\Windows\system32\services.exe
15:33:07.0526 0x1a08  [ Global ] - ok
15:33:07.0526 0x1a08  ================ Scan MBR ==================================
15:33:07.0535 0x1a08  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
15:33:07.0862 0x1a08  \Device\Harddisk0\DR0 - ok
15:33:07.0863 0x1a08  ================ Scan VBR ==================================
15:33:07.0869 0x1a08  [ 55CDA9A31496F4EB64D8689982C65C46 ] \Device\Harddisk0\DR0\Partition1
15:33:07.0902 0x1a08  \Device\Harddisk0\DR0\Partition1 - ok
15:33:07.0930 0x1a08  [ 997304CBD38C3723561E4DE8A3CF1662 ] \Device\Harddisk0\DR0\Partition2
15:33:07.0967 0x1a08  \Device\Harddisk0\DR0\Partition2 - ok
15:33:07.0968 0x1a08  ================ Scan generic autorun ======================
15:33:08.0272 0x1a08  [ FCC0CC0B6F7A1B4167D7C819A1C3D9F0, C0B92CE2776D43ACCA1CA576EA986240AC7F64A742BB584D5B6C3B56205BE4F3 ] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
15:33:08.0435 0x1a08  RtHDVCpl - ok
15:33:08.0477 0x1a08  [ A9B6027F43E5E10478E0C3E58244A203, 5EEDE06FE79E9A9E49D9FB60F6C0957E396952BB014A46DC815F0C849083F8CA ] C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
15:33:08.0484 0x1a08  MessengerPlusForSkypeService - detected UnsignedFile.Multi.Generic ( 1 )
15:33:08.0484 0x1a08  MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - warning
15:33:08.0484 0x1a08  Force sending object to P2P due to detect: C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
15:33:10.0938 0x1a08  Object send P2P result: true
15:33:13.0705 0x1a08  [ 1E06B301F4FA22A01B8CC314FC7A7E1C, D8E7DC35BF60FD5A1169BA6C127747D7928758071E37043891C24821F8BFFD19 ] C:\Program Files\AVAST Software\Avast\AvastUI.exe
15:33:13.0930 0x1a08  AvastUI.exe - ok
15:33:13.0995 0x1a08  [ 55514FE6B378640081C6F37280619D19, 1C4CD46D3FD12C29214AF3C89D50F63E062FBEEE929494A286E3C055E6E06045 ] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
15:33:14.0025 0x1a08  KiesTrayAgent - ok
15:33:14.0092 0x1a08  [ F316A9C0C8BBA9D2A98BE70EE0D8CA96, 20C83B6D1706DED7B645008CD29346A5FD14A4F67FCF17FED28E7A17F021E15B ] C:\Program Files\Avira\Antivirus\avgnt.exe
15:33:14.0116 0x1a08  avgnt - ok
15:33:14.0175 0x1a08  [ 97B71ADAABD4E9468FCFA58E99133C42, 03AFEBBA2257BC9457B7A3976174B1CD329AE84806F794DA1ADF389E3D87F132 ] C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe
15:33:14.0243 0x1a08  Avira SystrayStartTrigger - ok
15:33:14.0318 0x1a08  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe
15:33:14.0361 0x1a08  Sidebar - ok
15:33:14.0387 0x1a08  [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe
15:33:14.0433 0x1a08  mctadmin - ok
15:33:14.0459 0x1a08  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe
15:33:14.0493 0x1a08  Sidebar - ok
15:33:14.0511 0x1a08  [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe
15:33:14.0531 0x1a08  mctadmin - ok
15:33:14.0793 0x1a08  [ E01B7A2EB4EC9AD8643BDCDE15427C4D, F80ECEE948650C67A7B9CDA2E29003CBC97C73A0A79D35EAA6DD0D4DF2463E78 ] C:\Program Files\Windows Live\Messenger\msnmsgr.exe
15:33:14.0913 0x1a08  msnmsgr - ok
15:33:15.0493 0x1a08  [ 127CD00925C1A2B759765C5B9600DE30, 22A9710B84873622EB1027552F3E7CC3E054FF367010149822F476A143556335 ] C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe
15:33:15.0640 0x1a08  Messenger (Yahoo!) - ok
15:33:15.0694 0x1a08  PoivY - ok
15:33:15.0919 0x1a08  [ 9EB925EDC8CF1C3D06E50E9348B54A0A, 99C1F8D40A65E1F4975B0D1180B3056712832E0E8FBE829785FDD505B6222AEA ] C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
15:33:15.0948 0x1a08  Facebook Update - ok
15:33:16.0074 0x1a08  [ 654D43259A614BB07BE3F69ACAD13C00, 13CB2848010D51ACD98FE3E83A97F8A37D2F7BF3CE6E2279DF48FB104057D68C ] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
15:33:16.0102 0x1a08  KiesPDLR - ok
15:33:16.0173 0x1a08  [ 5699147118A7699B1EA3EC097A7A8035, BC26A9367F6750C9ACA3F4F2E45516BAAB14CC6CDC3A76CE4C27A40397A037EF ] C:\Program Files\Samsung\Kies\Kies.exe
15:33:16.0308 0x1a08  KiesPreload - ok
15:33:16.0316 0x1a08  Waiting for KSN requests completion. In queue: 13
15:33:17.0317 0x1a08  Waiting for KSN requests completion. In queue: 13
15:33:18.0317 0x1a08  Waiting for KSN requests completion. In queue: 13
15:33:19.0331 0x1a08  AV detected via SS2: Avira Antivirus, C:\Program Files\Avira\Antivirus\wsctool.exe ( 15.0.17.264 ), 0x41000 ( enabled : updated )
15:33:19.0394 0x1a08  AV detected via SS2: avast! Antivirus, C:\Program Files\AVAST Software\Avast\VisthAux.exe ( 11.2.2738.0 ), 0x41000 ( enabled : updated )
15:33:19.0398 0x1a08  Win FW state via NFP2: enabled ( trusted )
15:33:21.0778 0x1a08  ============================================================
15:33:21.0778 0x1a08  Scan finished
15:33:21.0778 0x1a08  ============================================================
15:33:21.0789 0x0f04  Detected object count: 2
15:33:21.0789 0x0f04  Actual detected object count: 2
15:34:13.0971 0x0f04  MsgPlusService ( UnsignedFile.Multi.Generic ) - skipped by user
15:34:13.0971 0x0f04  MsgPlusService ( UnsignedFile.Multi.Generic ) - User select action: Skip 
15:34:13.0972 0x0f04  MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - skipped by user
15:34:13.0972 0x0f04  MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - User select action: Skip
         
__________________

Alt 30.06.2016, 14:42   #4
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2016
durchgeführt von kira georg (Administrator) auf KIRAGEORG-PC (30-06-2016 15:10:56)
Gestartet von C:\Users\kira georg\Downloads
Geladene Profile: kira georg (Verfügbare Profile: kira georg)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Yuna Software) C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Google Inc.) C:\Program Files\Google\Update\1.3.30.3\GoogleCrashHandler.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Samsung) C:\Program Files\Samsung\Kies\Kies.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(VoipConnect) C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(© 2015 Microsoft Corporation) C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
(Yuna Software) C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe
(Microsoft Corporation) C:\Windows\System32\SnippingTool.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\update.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\updrgui.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-02-25] (Realtek Semiconductor)
HKLM\...\Run: [MessengerPlusForSkypeService] => C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [132096 2014-08-06] (Yuna Software)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7408312 2016-06-27] (AVAST Software)
HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2014-12-17] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [814608 2016-05-26] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [msnmsgr] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Messenger (Yahoo!)] => C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [PoivY] => "C:\Program Files\PoivY.com\PoivY\poivy.exe" -nosplash -minimized
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Facebook Update] => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1565504 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X]
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [VoipConnect] => C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe [36547168 2016-02-18] (VoipConnect)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [26424448 2016-06-15] (Skype Technologies S.A.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [BingSvc] => C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-19] (© 2015 Microsoft Corporation)
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-05-09] (AVAST Software)
Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.HTML [2015-06-08] ()
Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG [2015-06-08] ()
Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.TXT [2015-06-08] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{97CBF93F-ED34-4B85-AB52-550BB2060065}: [NameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{F39F9128-B8BE-4602-96B9-9E43D425FE10}: [DhcpNameServer] 80.92.126.69 80.92.113.14

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://search.babylon.com/?AF=110884&babsrc=HP_ss&mntrId=86e60c2b000000000000
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms}
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://safesearch.avira.com/#web/result?source=art&q=
hxxp://home.tb.ask.com/index.jhtml?n=781AA2BF&p2=^Z7^xdm405^YYA^at&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&si=CNTx_vPPlsMCFSoEwwod8w8ADg
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = 
SearchScopes: HKLM -> {3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^Z7^xdm405^YYA^at&si=CNTx_vPPlsMCFSoEwwod8w8ADg&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&psa=&ind=2015011513&st=sb&n=781aa2b9&searchfor={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=394&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://www.searchqu.com/web?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=161111&systemid=426&sr=0&q={searchTerms}
SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2724407
SearchScopes: HKLM -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015
SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = 
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=NRO&o=101913&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=EW&apn_dtid=YYYYYYYYAT&apn_uid=B30B99BD-2D4F-406F-A253-39A8CF44FD88&apn_sauid=F7DEED90-29B2-419C-9A9D-75DEED83D407
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^Z7^xdm405^YYA^at&si=CNTx_vPPlsMCFSoEwwod8w8ADg&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&psa=&ind=2015011513&st=sb&n=781aa2b9&searchfor={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {816AA952-9317-4915-8439-F97417786A49} URL = hxxp://start.funmoods.com/results.php?f=4&a=wbst&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {8B210BFB-B626-4A58-B9D7-EA7076330463} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=394&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://www.searchqu.com/web?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=161111&systemid=426&sr=0&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {A07320C2-E313-4234-AFDA-D221930A7EED} URL = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=blatbf&co=AT&userid=08a87bad-3854-4483-bc09-747d9e29e045&sp=addr&q={searchTerms}&t=a1206
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2724407
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {C04B7D22-5AEC-4561-8F49-27F6269208F6} URL = hxxp://www2.inbox.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=80772&lng=de
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com//?search={searchTerms}&loc=search_box&a=1eyo9l36StC
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {FB9421EC-66F8-441E-BF36-1FFDA754BC94} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000
BHO: Kein Name -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Keine Datei
BHO: Music Box Toolbar (Dist. by iMesh, Inc.) -> {45177936-603b-4261-8d42-df6f7091d5d0} -> C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll => Keine Datei
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-05-09] (AVAST Software)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - Kein Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  Keine Datei
Toolbar: HKLM - Music Box Toolbar (Dist. by iMesh, Inc.) - {45177936-603b-4261-8d42-df6f7091d5d0} - C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll Keine Datei
Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} -  Keine Datei
Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {990AF1C2-5A27-4460-8149-ECC6BC122AF3} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} -  Keine Datei
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default
FF NewTab: about:blank
FF DefaultSearchEngine,s: 
FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p=
FF SearchEngineOrder.1: Ask.com
FF SearchEngineOrder.1,s: 
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF SelectedSearchEngine,s: 
FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
FF Keyword.URL: hxxp://search.babylon.com/?af=110884&babsrc=adbartrp&mntrid=86e60c2b000000000000&q=
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_192.dll [2016-06-20] ()
FF Plugin: @garmin.com/GpsControl -> C:\Program Files\Garmin GPS Plugin\npGarmin.dll [2014-03-31] (GARMIN Corp.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2011-06-16] (Yahoo! Inc.)
FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2011-05-30] (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @yahoo.com/BrowserPlus,version=2.9.8 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll [2010-10-20] (Yahoo! Inc.)
FF user.js: detected! => C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js [2012-11-26]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\ask-web-search.xml [2013-08-07]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Ask.xml [2014-07-06]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\askcom.xml [2010-02-04]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bing-.xml [2016-03-19]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bingp.xml [2012-12-06]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\funmoods.xml [2012-02-02]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart Search.xml [2012-03-03]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart.xml [2014-08-21]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\SearchResults.xml [2011-11-13]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Search_Results.xml [2012-07-04]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\sweetim.xml [2012-11-26]
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\Ask.xml [2014-07-06]
FF Extension: 20-20 3D Viewer - IKEA - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-02-04] [ist nicht signiert]
FF Extension: Avira Browser Safety - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\abs@avira.com [2016-06-22]
FF Extension: Bing Search Engine - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com [2015-03-28] [ist nicht signiert]
FF Extension: Bing Search - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-19]
FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17]
FF Extension: Adblock Plus - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28]
FF Extension: Skype - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-05-09]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-05-09]
FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=de-de
CHR StartupUrls: Default -> "hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-970&v=a13277-112&t=4",
			"hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=pb2&sp=hp&searchtype=hp&t=c0120"
		
CHR DefaultSearchURL: Default -> hxxp://dts.search.ask.com/sr?src=crb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\PepperFlash\pepflashplayer.dll => Keine Datei
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\gcswf32.dll => Keine Datei
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll => Keine Datei
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\ppGoogleNaClPluginChrome.dll => Keine Datei
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\pdf.dll => Keine Datei
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll => Keine Datei
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll => Keine Datei
CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll => Keine Datei
CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Plugin: (BrowserPlus (from Yahoo!) v2.9.8) - C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll (Yahoo! Inc.)
CHR Profile: C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (MSN Homepage & Bing Search Engine) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-03-06]
CHR Extension: (Avast Online Security) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-06-07]
CHR Extension: (Browser Companion Helper) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibgfbdggapddbjjbopabhlhianklajie [2015-03-24]
CHR Extension: (SweetIM for Facebook) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn [2015-03-24]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-06-07]
CHR Extension: (Skype Click to Call) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-03-06]
CHR Extension: (Google Wallet) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-22]
CHR HKLM\...\Chrome\Extension: [fdloijijlkoblmigdofommgnheckmaki] - C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodsOEM.crx <nicht gefunden>
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-05-09]
CHR HKLM\...\Chrome\Extension: [kiplfnciaokpcennlkldkdaeaaomamof] - C:\Users\kira georg\AppData\Local\Torch\Plugins\TorchPlugin.crx <nicht gefunden>
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
CHR HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files\DealPly\DealPly.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [970656 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1435704 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [243296 2016-05-09] (AVAST Software)
R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [370656 2016-05-09] (AVAST Software)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
S2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [792592 2016-04-08] (Garmin Ltd. or its subsidiaries)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 MsgPlusService; C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [132096 2014-08-06] (Yuna Software) [Datei ist nicht signiert]
R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [6399360 2016-05-27] (Reimage®)
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-05-09] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-05-09] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-05-09] (AVAST Software)
R3 aswNetNd6; C:\Windows\System32\DRIVERS\aswNetNd6.sys [26776 2016-05-09] (AVAST Software)
R1 aswNetSec; C:\Windows\system32\drivers\aswNetSec.sys [334776 2016-05-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-05-09] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [815792 2016-05-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449640 2016-05-09] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [124808 2016-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221368 2016-05-09] (AVAST Software)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-11] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-16] (Avira Operations GmbH & Co. KG)
S3 cpuz134; \??\C:\Users\KIRAGE~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-30 15:10 - 2016-06-30 15:11 - 00032816 _____ C:\Users\kira georg\Downloads\FRST.txt
2016-06-30 15:10 - 2016-06-30 15:10 - 01740288 _____ (Farbar) C:\Users\kira georg\Downloads\FRST.exe
2016-06-30 15:10 - 2016-06-30 15:10 - 00000000 ____D C:\FRST
2016-06-30 15:09 - 2016-06-30 15:09 - 02390016 _____ (Farbar) C:\Users\kira georg\Downloads\FRST64.exe
2016-06-28 22:08 - 2016-06-28 22:08 - 00000982 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
2016-06-28 19:29 - 2016-06-28 20:10 - 00000000 ____D C:\Program Files\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-30 15:05 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-06-30 15:05 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-06-30 15:04 - 2012-11-30 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Skype
2016-06-30 15:02 - 2011-08-12 13:46 - 00000000 ____D C:\Users\kira georg\Tracing
2016-06-30 14:59 - 2016-05-09 20:51 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-06-30 14:59 - 2012-09-26 19:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-06-30 14:58 - 2014-02-15 14:24 - 00000308 _____ C:\Windows\Tasks\Funmoods.job
2016-06-30 14:58 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-30 00:23 - 2012-01-02 19:13 - 00001158 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job
2016-06-28 22:08 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-06-28 22:08 - 2013-08-30 19:21 - 00000000 ____D C:\ProgramData\Package Cache
2016-06-28 20:10 - 2012-04-26 22:06 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-06-28 18:23 - 2012-01-02 19:13 - 00001136 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job
2016-06-20 19:04 - 2012-09-26 19:03 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-06-20 19:04 - 2011-08-12 14:48 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-06-20 17:27 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-18 22:29 - 2012-12-06 20:50 - 00000000 ___RD C:\Program Files\Skype
2016-06-18 22:28 - 2012-11-30 00:06 - 00000000 ____D C:\ProgramData\Skype
2016-06-18 22:15 - 2015-03-06 20:42 - 00002007 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-06-18 22:15 - 2011-08-14 12:05 - 00002019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-06-06 22:45 - 2015-12-09 18:37 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-06-01 17:39 - 2014-08-11 21:48 - 00000165 _____ C:\Windows\Reimage.ini

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-06-07 19:37 - 2015-06-07 19:37 - 0008660 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.HTML
2015-06-07 19:37 - 2015-06-07 19:37 - 0045669 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.PNG
2015-06-07 19:37 - 2015-06-07 19:37 - 0004270 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.TXT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Nature Sounds
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\NetServices
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Noise Gate
2013-09-27 13:24 - 2014-02-15 14:24 - 0000152 _____ () C:\Users\kira georg\AppData\Roaming\WB.CFG
2015-06-07 19:37 - 2015-06-07 19:37 - 0008660 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.HTML
2015-06-07 19:37 - 2015-06-07 19:37 - 0045669 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.PNG
2015-06-07 19:37 - 2015-06-07 19:37 - 0004270 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.TXT
2015-06-07 19:36 - 2015-06-07 19:36 - 0008660 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.HTML
2015-06-07 19:36 - 2015-06-07 19:36 - 0045669 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.PNG
2015-06-07 19:36 - 2015-06-07 19:36 - 0004270 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.TXT
2015-06-07 19:31 - 2015-06-07 19:31 - 0008660 _____ () C:\ProgramData\HELP_DECRYPT.HTML
2015-06-07 19:31 - 2015-06-07 19:31 - 0045669 _____ () C:\ProgramData\HELP_DECRYPT.PNG
2015-06-07 19:31 - 2015-06-07 19:31 - 0004270 _____ () C:\ProgramData\HELP_DECRYPT.TXT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Organs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Overdrive
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\PDEs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pianos and Keyboards
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pipe Organ
2011-09-27 20:06 - 2011-09-27 20:06 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT
2011-09-27 20:06 - 2011-10-28 23:26 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT
2011-09-27 20:06 - 2015-01-27 22:47 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Plants

Einige Dateien in TEMP:
====================
C:\Users\kira georg\AppData\Local\Temp\avgnt.exe
C:\Users\kira georg\AppData\Local\Temp\BingSvc.exe
C:\Users\kira georg\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\kira georg\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\kira georg\AppData\Local\Temp\SkypeSetup.exe
C:\Users\kira georg\AppData\Local\Temp\{070BE0FA-398B-4FE7-AF08-518EEB9ACE97}-GoogleUpdateSetup.exe
C:\Users\kira georg\AppData\Local\Temp\{ACB05EB6-06D6-44CE-9D94-BA42CE822AF6}-51.0.2704.84_50.0.2661.102_chrome_updater.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-06-19 15:27

==================== Ende vom FRST.txt ============================
         
Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 29-06-2016
durchgeführt von kira georg (2016-06-30 15:11:51)
Gestartet von C:\Users\kira georg\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-08-11 14:25:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2642154673-1881394647-3602956499-500 - Administrator - Disabled)
Gast (S-1-5-21-2642154673-1881394647-3602956499-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2642154673-1881394647-3602956499-1002 - Limited - Enabled)
kira georg (S-1-5-21-2642154673-1881394647-3602956499-1000 - Administrator - Enabled) => C:\Users\kira georg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated)
Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Angry Birds (HKLM\...\{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}) (Version: 1.6.2 - Rovio)
ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Apple Application Support (HKLM\...\{553255F3-78FD-40F1-A6F8-6882140265FE}) (Version: 1.2.1 - Apple Inc.)
Avast Internet Security (HKLM\...\avast) (Version: 11.2.2262 - AVAST Software)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG)
Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG)
Avira Launcher (HKLM\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden
Contenta Converter PREMIUM (HKLM\...\ContentaConverter-PREMIUM) (Version:  - Contenta Software)
DealPly (HKU\.DEFAULT\...\DealPly) (Version:  - ) <==== ACHTUNG
Elevated Installer (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited)
FOTO AT Fotowelt (HKLM\...\FOTO AT Fotowelt) (Version: 5.1.7 - CEWE Stiftung u Co. KGaA)
GamingWonderland Internet Explorer Toolbar (HKLM\...\GamingWonderlandbar Uninstall Internet Explorer) (Version:  - Mindspark Interactive Network) <==== ACHTUNG
Garmin Communicator Plugin (HKLM\...\{71DBFBF2-F7EB-4268-8485-9471D83C4E66}) (Version: 4.2.0 - Garmin Ltd or its subsidiaries)
Garmin Express (HKLM\...\{2639b4f0-83b4-4f3d-942f-e4ba22a40b9b}) (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries)
Garmin Express (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Earth Pro (HKLM\...\{44FC61F0-2F8A-11E3-8CAE-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden
Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation)
Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 3.0.0.195 - Yuna Software)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 47.0.1 (x86 de) (HKLM\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 47.0.1.6018 - Mozilla)
Mozilla Thunderbird 38.7.2 (x86 de) (HKLM\...\Mozilla Thunderbird 38.7.2 (x86 de)) (Version: 38.7.2 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nikon File Uploader 2 (HKLM\...\{D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}) (Version: 2.0.2 - Nikon)
Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.)
Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.2.1 - Nikon)
QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.15.209.2010 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.)
Reimage Express (HKLM\...\Reimage Express) (Version: 1.0.3.2 - Reimage)
Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.2.1 - Reimage) <==== ACHTUNG
SafeZone Stable 1.48.2066.101 (Version: 1.48.2066.101 - Avast Software) Hidden
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation)
Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.103 - Skype Technologies S.A.)
Steam (HKLM\...\Steam) (Version:  - Valve Corporation)
ViewNX 2 (HKLM\...\{DDD62492-32A7-412B-8AF1-2CF032AD42E3}) (Version: 2.0.2 - Nikon)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 766 - Finarea S.A. Switzerland)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
Yahoo! BrowserPlus 2.9.8 (HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Yahoo! BrowserPlus) (Version:  - Yahoo! Inc.)
Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version:  - Yahoo! Inc.)
Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version:  - )
Yahoo! Suche Schutzvorkehrung (HKLM\...\Yahoo! Search Defender) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{6CE4B8A6-4DB5-4F63-8013-1197503692EF}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\YBPAddon_2.9.8.dll (Yahoo! Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{a8625cb7-85fe-4936-92a4-b2a7c925209e}\InprocServer32 -> C:\Program Files\GamingWonderland\bar\1.bin\gtSrcAs.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6BB720C-25CB-11E0-B4E5-23EBDED72085}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\NEROOE~1.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\Nero.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03C05DFA-1E97-4714-9501-9480224FFE10} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2016-04-08] ()
Task: {1BA6EF87-94A6-498E-8A37-8EDDCEE09743} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {20E03100-CAAE-4118-B49F-B1C4EB0B835F} - System32\Tasks\{17F24359-75C0-426A-8956-BACF607C01E7} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {280B2E2A-1A4B-4496-9E9E-D49BA0CD971A} - \DealPlyUpdate -> Keine Datei <==== ACHTUNG
Task: {36A77F51-50AC-4332-BB51-180014ECA7AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {5BBA0670-F688-4124-96F9-829855815536} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG)
Task: {5FF7642A-F7C0-4348-9261-0ACAE638DC80} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2016-05-27] (Reimage®) <==== ACHTUNG
Task: {60D9FA18-E4A2-45E1-B6CD-9AEF00D63C38} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-09] (AVAST Software)
Task: {74ABFF91-370D-42AD-A225-DE5A847FDE98} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
Task: {89B51924-DECB-434B-A587-7814DA14A39D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-20] (Adobe Systems Incorporated)
Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
Task: {A5DD1E68-1282-4D23-A8CF-DBF4C4E5F7A3} - System32\Tasks\{5147DB38-EEF8-4D1E-99B6-323526A41723} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112.211/de/abandoninstall?page=tsMain
Task: {B1A9AB44-F2AB-4FB3-8DB6-53FDD1464170} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software)
Task: {D1E0389D-28AE-441A-AB96-4F38E2038CDB} - System32\Tasks\SafeZone scheduled Autoupdate 1450374217 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software)
Task: {D5712F17-D0A1-4F62-B7B3-C58790FC84FF} - System32\Tasks\bProtector => Sc.exe start bProtector
Task: {DAAE9404-9DD1-4409-81CC-AFC8049A30F9} - System32\Tasks\{9F8E83D9-84FE-4185-809C-70C7FDA6726B} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {F441AEA2-5EFC-4461-8161-F1A208584691} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated)
Task: {FA48C44B-ECB7-4F3C-AD99-F22CBDEC0B45} - \Funmoods -> Keine Datei <==== ACHTUNG
Task: {FB81BE70-2A36-49A2-A1D4-F8B93E99E16E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\Funmoods.job => C:\Users\KIRAGE~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE <==== ACHTUNG
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-05-09 20:45 - 2016-05-09 20:45 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-06-29 20:38 - 2016-06-29 20:38 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16062901\algo.dll
2016-06-30 14:59 - 2016-06-30 14:59 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16063000\algo.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll
2012-01-11 21:44 - 2007-08-21 14:32 - 00098304 _____ () C:\Windows\System32\redmonnt.dll
2015-12-17 19:31 - 2015-12-17 19:31 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2011-08-12 14:47 - 2012-05-25 04:25 - 00921600 _____ () C:\Program Files\Yahoo!\Messenger\yui.dll
2011-08-12 14:47 - 2012-05-25 04:25 - 00078336 _____ () C:\Program Files\Yahoo!\Messenger\pcre.dll
2015-01-09 20:23 - 2015-01-09 20:23 - 00186368 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Commonc65c5a95#\36165d484fa2857575583d9a4cc61840\Kies.Common.DeviceServiceLib.Interface.ni.dll
2015-01-09 20:23 - 2015-01-09 20:23 - 14993920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Theme\afc3f45376148ce6a1ee84da499d7edb\Kies.Theme.ni.dll
2015-05-14 03:10 - 2015-05-14 03:10 - 01865728 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.UI\8b71d22fd3be28491dcd256588ec833a\Kies.UI.ni.dll
2015-01-09 20:22 - 2015-01-09 20:22 - 00081920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\5157234c4b83b2a920dcc02362260903\Kies.MVVM.ni.dll
2014-10-16 19:31 - 2014-10-16 19:31 - 00236032 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\6815ff93472d008087880a6462931188\ASF_cSharpAPI.ni.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 02347520 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtCore4.dll
2012-12-06 20:42 - 2012-03-18 12:10 - 08499712 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtGui4.dll
2014-01-16 21:58 - 2012-07-24 00:13 - 00357888 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtXml4.dll
2012-12-06 20:42 - 2012-01-15 17:50 - 00370688 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\libsndfile.dll
2012-12-06 20:42 - 2012-01-15 17:50 - 00390656 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\lame_enc.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 00863744 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtNetwork4.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 00026624 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\imageformats\qgif4.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 00200704 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\imageformats\qjpeg4.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254]
AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 80.92.126.69 - 80.92.113.14
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{10E84E70-E873-473E-A8F2-85E104ADBFCB}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{E69362AE-40E9-42E1-B274-3C6B0CC770A1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{C1365FFC-9594-43CC-A07D-C2AD1C53BF3F}] => (Allow) svchost.exe
FirewallRules: [{8E5180F6-67CE-484E-8F0A-E40B6CB580D9}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [{EC9E2CC5-C112-45F7-AF02-AA4742DFC3B6}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [TCP Query User{D09BBF38-AA03-47B1-BE0F-D0584705096C}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{ED0C25BD-B278-476B-A5FC-DCF70A3B68CA}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [TCP Query User{AAB0B2D5-36C8-47EC-B814-155AC21A64C2}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{1A6B3CFC-DA80-4655-9468-2EC8ABC4A710}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [{B80D83D6-4CAE-4808-AB8D-19A99F5665D6}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [{6726A70A-B8E0-48BC-A237-210963F7B89E}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [TCP Query User{00ECD02C-212A-43E8-855A-67E2ACCAE283}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [UDP Query User{A7C810B4-4F91-413A-8000-3DB5F0E36124}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [{BC7B2739-410B-4C6C-AECB-08E28D710362}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{D286698D-8621-4ADD-BC4C-39B7A0DBF954}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{01C80615-D4B5-4938-9D84-D883221E214B}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{1F7F1543-65E3-4F9A-8D32-270FF709E167}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{F780E6B5-746F-449B-99E5-38092BD234D3}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{8F7A5AB1-7C9D-4E30-93E9-A83CC5033EE8}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{82153A06-0E23-4A08-B529-460918B6F800}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
FirewallRules: [{835753BF-7769-404C-9BD2-B47C958894E7}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
FirewallRules: [{FC3A329F-538D-4C05-81BF-DF01191108D8}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{D2BA8DFB-7613-4349-8D41-F00BB9D66425}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{8951B431-6937-4301-ACD3-1631C272AD9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{5630CB5B-6180-4FA9-89D0-51901C62343D}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{341DA099-C71C-4302-95EF-CB9BE93BCD4A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{1161984B-C5A2-4302-B4B8-F851026BD9E9}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{07420AF6-E738-44F6-97B1-8A7E31A5DFC8}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{1F75DCAE-992D-499D-B49C-89DF01967BC8}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
FirewallRules: [{35D2E0B6-120E-4B73-B0D8-0E627D312AE5}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
FirewallRules: [{342D958D-6229-40BB-9DC8-E6281ECC5061}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3703138C-E5A0-4F01-B908-BE96B91C436F}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5BAAB127-317C-4EC0-98AB-E19CB3F80DD1}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{39A16D91-E3BA-4D61-BCA8-4544DFC44476}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC31A68C-DD94-42FB-8136-8B1C9F55B7AA}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{68BD01FE-B78F-48A6-BEBC-62A828D99A39}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{806B069F-1457-41CF-AFC7-C2077B3BE62E}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{98A5833D-0EA8-4028-8B8A-5EDC37F79E35}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe
FirewallRules: [{F26913BA-7A2B-4D7E-9B0C-BCE397B8F760}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe
FirewallRules: [{096A845E-6ADF-48CE-8974-72424EC3EAE8}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe
FirewallRules: [{5C64130A-7C8C-404C-A7C7-B8F45AC8E779}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{17EA191B-D4F8-42CB-ABD0-C1BD16128E58}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5CCF6AA7-59EB-486E-9239-A7A3E8DF80C2}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F7F5761F-E654-43FB-9E28-7AF9746CF23A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{DA1A8C16-AEEE-43F4-8C67-B5CB69BB8179}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{32BA0A6C-7C5B-4D07-8284-FDF248C4909C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F69CA36E-468A-47AF-9186-43DF28D9F281}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{24916BEF-ACD7-4D7A-A2B2-C0DBA1BE3EC8}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{37EB7FB5-131B-4BF8-ACC9-A590690A52FE}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B3FF04E5-FE42-4E7E-902E-71B94B773B77}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3C769A70-C7BC-4C4B-AB6E-29D118B52CB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{A1CF77C7-3753-498F-9C95-17AFE4CD5599}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{8DE738D8-BF1E-4BDB-B210-BA0E868A558A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{274656CE-92E6-4750-82DF-06080E3CABF7}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{7FFB776F-3DC5-4BDF-BB4F-EAC2D928E67C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B8CDF44A-2623-4F2B-903C-07ECAD4B9332}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{6431D4BC-430F-4ABA-9311-8563A082ECC0}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC4473FD-E869-4B54-96F6-5F854A5B98DA}] => (Allow) C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [{1309D087-2CD6-400C-889B-1936344931F4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{2C59457B-E0FB-4C69-9F4D-9BDEC83E9DB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{ED732BF3-2ECB-48BF-8962-A1A2341B012A}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{D078DFD4-0AA4-4F15-9751-E5A53FB2ED1F}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{75D62920-D8FF-4076-99A3-7E2F05896CE9}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{13273839-E322-40B8-B0C8-978A51538117}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{629A96F1-F6C4-49A2-8CB3-B1306F0FB2D2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{586C37E0-D738-46E7-8E54-90BD7807D3D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{F07A1BE1-CB25-4487-80F0-E0D55324AC57}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{3BE4B511-1D02-49C1-8335-45C99E465F92}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{7074F16F-CFB8-4805-8F65-C9104A03EABC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5644B57F-72CE-466F-95DD-BA71EDF2E4D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{9555FC55-6632-46F1-9133-0C8194BC27E4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [{89EBE939-B973-4640-81C3-DC4162AB0DA1}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [TCP Query User{9863C364-32B4-46EB-83EF-04FB5E081F74}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [UDP Query User{B47F0A39-58E0-4436-8832-AFF1AD1F7F28}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [TCP Query User{7CAC4A06-D4D8-4FEC-8C65-F1B244B599FB}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [UDP Query User{35316B91-4D1F-47D7-A661-4C81BD9E31D3}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [{C162979D-7CA0-461F-9762-4177DEEB7F72}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

26-04-2016 18:22:26 Garmin Express
05-05-2016 20:26:29 Geplanter Prüfpunkt
09-05-2016 20:46:43 Gerätetreiber-Paketinstallation: Avast Netzwerkdienst
22-05-2016 11:01:44 Geplanter Prüfpunkt
03-06-2016 00:07:10 Geplanter Prüfpunkt
10-06-2016 00:21:29 Geplanter Prüfpunkt
19-06-2016 15:34:56 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/30/2016 03:03:07 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/30/2016 03:02:36 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (06/30/2016 02:59:28 PM) (Source: Garmin Device Interaction Service) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (06/29/2016 08:39:52 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/29/2016 08:39:21 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (06/28/2016 08:16:25 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/28/2016 08:15:54 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (06/28/2016 08:13:10 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (2164) WebCacheLocal: Versuch, Datei "C:\Users\kira georg\AppData\Local\Microsoft\Windows\WebCache\V01.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (06/28/2016 06:09:25 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/28/2016 06:08:51 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2


Systemfehler:
=============
Error: (06/30/2016 02:58:53 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Funktionssuche-Ressourcenveröffentlichung" wurde mit folgendem Fehler beendet: 
%%-2147014847 = Die angeforderte Adresse ist in diesem Kontext ungültig.


Error: (06/30/2016 12:46:26 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (06/29/2016 08:45:36 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10.

Error: (06/29/2016 08:34:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Garmin Device Interaction Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.


Error: (06/29/2016 08:34:59 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Garmin Device Interaction Service erreicht.

Error: (06/29/2016 12:19:39 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (06/28/2016 08:31:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Reimage Real Time Protector" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/28/2016 08:11:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Garmin Device Interaction Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.


Error: (06/28/2016 08:11:45 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Garmin Device Interaction Service erreicht.

Error: (06/28/2016 08:11:07 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎28.‎06.‎2016 um 20:09:27 unerwartet heruntergefahren.


==================== Memory info =========================== 

Processor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz
Prozentuale Nutzung des RAM: 62%
Installierter physikalischer RAM: 3292.49 MB
Verfügbarer physikalischer RAM: 1241 MB
Summe virtueller Speicher: 6583.3 MB
Verfügbarer virtueller Speicher: 3905.74 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:931.22 GB) (Free:652.16 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 597E151F)
Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
Und zu guter Letzt:

ID Ransomeware sagt "Unable to determine ransomware"

Ich habe die Datei mehrere Male hochgeladen um Fehler zu vermeiden. Leider konnte die Website die ransomeware nicht identifizieren.

Ich hoffe Sie können mit diesen Informationen etwas anfangen.

Vielen Dank für die Hilfe.

Alt 30.06.2016, 16:49   #5
M-K-D-B
/// TB-Ausbilder
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Servus,



hast du keine Backups (Sicherungen) der Bilder auf externen Datenträgern gemacht?

Was du versuchen kannst:
Downloade dir ShadowExplorer auf den Desktop.
Starte die Installationsdatei und installiere ShadowExplorer auf deinem Computer.
Starte das Programm nach der Installation.
Oben links kannst du deine Laufwerke (z. B. C:\) und das Datum der Schattenkopien (z. B. 08.06.2016) auswählen.
Wähle einen Zeitpunkt vor der Infektion aus. Sollten dir jetzt Ordner angezeigt werden, kannst du zu jedem belieben Pfad navigieren.
Durch "Rechtsklick > Export" auf einen Ordner kannst du diesen auf einen beliebigen Ort auf deinem Rechner kopieren.
Evtl. kannst du so noch Dateien retten.




Den infizierten Rechner müssen wir auf jeden Fall bereinigen:


Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X]
CMD: del /f /q /s "c:\HELP_DECRYPT.*"
CMD: del /f /q /s "d:\HELP_DECRYPT.*"
CMD: del /f /q /s "e:\HELP_DECRYPT.*"
CMD: del /f /q /s "f:\HELP_DECRYPT.*"
Emptytemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Image File Execution Options" Schlüssel löschen
    • "Tracing" Schlüssel löschen
    • "Prefetch" Dateien löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Chrome Einstellungen zurücksetzen
    • Hosts-Datei wiederherstellen
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.







Schritt 4

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.







Schritt 5
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die Logdatei von JRT,
  • die beiden neuen Logdateien von FRST.


Alt 02.07.2016, 14:29   #6
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Hier sind die angefragten Datein:

Fixlog (Teil 1):

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016
durchgeführt von kira georg (2016-07-02 14:23:40) Run:1
Gestartet von C:\Users\kira georg\Downloads
Geladene Profile: kira georg (Verfügbare Profile: kira georg)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X]
CMD: del /f /q /s "c:\HELP_DECRYPT.*"
CMD: del /f /q /s "d:\HELP_DECRYPT.*"
CMD: del /f /q /s "e:\HELP_DECRYPT.*"
CMD: del /f /q /s "f:\HELP_DECRYPT.*"
Emptytemp:
end
         
*****************

Prozess erfolgreich geschlossen.
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Windows\CurrentVersion\Run\\*LABAL* => Wert erfolgreich entfernt

=========  del /f /q /s "c:\HELP_DECRYPT.*" =========

Datei wurde gel�scht - c:\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\rei\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\rei\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\rei\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.PNG
         

Alt 02.07.2016, 14:29   #7
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Fixlog (Teil 2):

Code:
ATTFilter
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\Data\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\Data\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\PriceGong\Data\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\2NDJGHHM\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\2NDJGHHM\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\2NDJGHHM\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\DVGEX2Q7\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\DVGEX2Q7\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\DVGEX2Q7\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\K5LMTH2J\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\K5LMTH2J\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Adobe\Flash Player\AssetCache\K5LMTH2J\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\Avast\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\Avast\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\AVAST Software\Avast\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\setup\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\setup\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\DVDVideoSoft\setup\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\Map Update\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\Map Update\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\Map Update\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\WebUpdate\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\WebUpdate\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Garmin\WebUpdate\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\14\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\14\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Document Building Blocks\1031\14\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Recent\HELP_DECRYPT.lnk
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows Live Photo Gallery\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows Live Photo Gallery\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Microsoft\Windows Live Photo Gallery\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\submitted\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\submitted\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Crash Reports\submitted\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\dtxcoupon\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\dtxcoupon\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\dtxcoupon\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\sessionstore-backups\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\sessionstore-backups\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\sessionstore-backups\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\idb\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\idb\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\chrome\idb\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\idb\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\idb\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\storage\permanent\moz-safe-about+home\idb\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\Database\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\Database\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Nikon\Nikon Transfer 2\Database\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\Data\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\Data\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\PriceGong\Data\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\Angry Birds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\Angry Birds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Rovio\Angry Birds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\Kies\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\Kies\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Samsung\Kies\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\searchqutoolbar\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\searchqutoolbar\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\searchqutoolbar\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\SiteRanker\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\SiteRanker\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\SiteRanker\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\Pictures\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\Pictures\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Skype\Pictures\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\ContentDatabase\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\ContentDatabase\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Sony Corporation\PMB\ActionLog\ContentDatabase\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\submitted\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\submitted\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Crash Reports\submitted\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\VideoDownloadConverter_4z\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\VideoDownloadConverter_4z\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Roaming\VideoDownloadConverter_4z\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Inge 2-11-2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Inge 2-11-2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Inge 2-11-2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\MEXICO 2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\MEXICO 2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\MEXICO 2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\19-01-2013 casatoria lui Marcela\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\19-01-2013 casatoria lui Marcela\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\Neuer Ordner\sport\19-01-2013 casatoria lui Marcela\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\Ausflug 2014\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\Ausflug 2014\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Desktop\VW Pasat\Ausflug 2014\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\2013 F�gen\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\2013 F�gen\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\2013 F�gen\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Aeroport 2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Aeroport 2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Aeroport 2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Excursie din 2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Excursie din 2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Excursie din 2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\sqlite\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\sqlite\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\.system\sqlite\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\reports\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\reports\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-28 (20.43.52)\reports\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\sqlite\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\sqlite\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\.system\sqlite\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\reports\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\reports\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1NE390256\2015-01-29 (19.33.27)\reports\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1Q1056233\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1Q1056233\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Garmin\Backups\1Q1056233\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\India 2015Neuer Ordner\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\India 2015Neuer Ordner\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\India 2015Neuer Ordner\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\part_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\part_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\part_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Romania 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Romania 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Romania 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\Applications\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\Applications\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\samsung\Kies\Download\Applications\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Scanned Documents\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Scanned Documents\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Scanned Documents\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\Ausflug 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\Ausflug 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Documents\Toscana 2012\Ausflug 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Downloads\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Downloads\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Downloads\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Music\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Music\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Music\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\10.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\10.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\10.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\11.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\11.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\11.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\12.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\12.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\12.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\13.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\13.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\13.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\14.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\14.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\14.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\15.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\15.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\15.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\16.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\16.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\16.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\17.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\17.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\17.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\18.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\18.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\18.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\19.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\19.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\19.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-10 (Okt)\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-10 (Okt)\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-10 (Okt)\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-15, DUBAI 2009\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-15, DUBAI 2009\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-15, DUBAI 2009\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009  3 iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009  3 iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009  3 iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 1camera\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 1camera\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 1camera\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 2 foto\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 2 foto\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2009-11-16, DUBAI 2009 2 foto\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-06-17, Japonia George Cam\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-06-17, Japonia George Cam\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-06-17, Japonia George Cam\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-07-03, ieremia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-07-03, ieremia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-07-03, ieremia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-09-19, PRAGA 2010\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-09-19, PRAGA 2010\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-09-19, PRAGA 2010\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\2011-01-04, Sami 2011\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\2011-01-04, Sami 2011\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\2011-01-04, Sami 2011\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\August 31\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\August 31\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\August 31\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\Cristi\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\Cristi\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-10-24, Cristian\Cristi\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-12-17, dans+Bad Gastein\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-12-17, dans+Bad Gastein\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2010-12-17, dans+Bad Gastein\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt Camera\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt Camera\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt Camera\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt george foto\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt george foto\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt george foto\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt IULIA\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt IULIA\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-01-16, Egipt IULIA\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-03-13, Marius Toyota\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-03-13, Marius Toyota\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-03-13, Marius Toyota\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug 2011\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug 2011\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug 2011\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug IULIA 2011\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug IULIA 2011\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-09-17 Ausflug IULIA 2011\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-21 Singapur\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-21 Singapur\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-21 Singapur\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-22 George Singapore camera\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-22 George Singapore camera\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2011-10-22 George Singapore camera\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2012-06-16 George foto\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2012-06-16 George foto\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2012-06-16 George foto\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-04 Iulia Tableta\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-04 Iulia Tableta\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-04 Iulia Tableta\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-07 Iulia MOBIL\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-07 Iulia MOBIL\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-08-07 Iulia MOBIL\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-11-09 001\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-11-09 001\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2013-11-09 001\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-03-14 001\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-03-14 001\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-03-14 001\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-08-08 001\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-08-08 001\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-08-08 001\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-09-22 001\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-09-22 001\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-09-22 001\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-11-28 iulia 2014 nov\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-11-28 iulia 2014 nov\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2014-11-28 iulia 2014 nov\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-01-10 001\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-01-10 001\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-01-10 001\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-05-04 George Samsung 4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-05-04 George Samsung 4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\2015-05-04 George Samsung 4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\21.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\21.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\21.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\23.03.2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\23.03.2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\23.03.2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\27-08-2010 Eforie Nord\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\27-08-2010 Eforie Nord\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\27-08-2010 Eforie Nord\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dabi sony 1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dabi sony 1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dabi sony 1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-02\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-02\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-02\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-10\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-10\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhabi-video Iulia\2013-08-10\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu Dhaby-George\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu Dhaby-George\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu Dhaby-George\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhaby-video George\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhaby-video George\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Abu dhaby-video George\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\AEROPORT 10-02-2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\AEROPORT 10-02-2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\AEROPORT 10-02-2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 F�gen G\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 F�gen G\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 F�gen G\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 Iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 Iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ausflug 2013 Iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\101MSDCF\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\101MSDCF\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Bad Radkersburg 2012\DCIM\101MSDCF\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Balconul ARAD\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Balconul ARAD\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Balconul ARAD\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copie din RIO\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copie din RIO\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copie din RIO\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copii in loitasch+Stela Italia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copii in loitasch+Stela Italia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Copii in loitasch+Stela Italia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Fasching 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Fasching 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Fasching 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\George Nov 2014\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\George Nov 2014\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\George Nov 2014\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Hawai 2012 Iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Hawai 2012 Iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Hawai 2012 Iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\alarms\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\alarms\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\alarms\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\contacts\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\contacts\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\contacts\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\notifications\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\notifications\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\notifications\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\ringtones\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\ringtones\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Audiko\ringtones\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Bluetooth\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Bluetooth\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Bluetooth\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Camera\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Camera\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Camera\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Facebook\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Facebook\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\DCIM\Facebook\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\frameurlife\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\frameurlife\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\frameurlife\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\Camera\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\Camera\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\DCIM\Camera\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\Viber Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\Viber Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\viber\media\Viber Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Neuer Ordner\CORE plus\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\PhotoLab\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\PhotoLab\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\Pictures\PhotoLab\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\simplemp3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\simplemp3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\simplemp3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\User photos\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\User photos\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\User photos\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Videos\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Videos\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\viber\media\Viber Videos\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Audio\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Audio\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Audio\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Images\Sent\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Video\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Video\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Media\WhatsApp Video\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Profile Pictures\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Profile Pictures\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\WhatsApp\Profile Pictures\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\YouCam Perfect\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\YouCam Perfect\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Heime ausflug 2014\Galaxy S 4\YouCam Perfect\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\George Samsung 4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\George Samsung 4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India George 2�15\India 2015Neuer Ordner\George Samsung 4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India Iulia s 5\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India Iulia s 5\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\India Iulia s 5\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\ISI\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\ISI\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\ISI\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ismael 2015\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ismael 2015\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Ismael 2015\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\Marius nunta Nr3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\Marius nunta Nr3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia 30 Ian\Marius nunta Nr3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\IULIA 60\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\IULIA 60\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\IULIA 60\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia Singapore\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia Singapore\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia Singapore\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Iulia telefon 2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia George foto\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia George foto\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia George foto\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia Iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia Iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Japonia Iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\Las Vegas 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\Las Vegas 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Las Vegas 2012\Las Vegas 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\MARIUS 10 Ian\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\MARIUS 10 Ian\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\MARIUS 10 Ian\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Marius 2015-10\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Marius 2015-10\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Marius 2015-10\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Meran 2011\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Meran 2011\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Meran 2011\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\METROPOL 76\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\METROPOL 76\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\METROPOL 76\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\MEXICO 2013\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\MEXICO 2013\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\MEXICO 2013\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico Iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico Iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico Iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico video\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico video\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Mexico video\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\MARIUS 10 Ian\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\MARIUS 10 Ian\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\MARIUS 10 Ian\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\Neuer Ordner 2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\Neuer Ordner 2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Nunta Nr2\Neuer Ordner 2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze 1 tel iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze 1 tel iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze 1 tel iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze de pe tel. meu\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze de pe tel. meu\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\poze de pe tel. meu\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Primul meu Tatuaj\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Primul meu Tatuaj\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Primul meu Tatuaj\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Regii din Bali\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Regii din Bali\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Regii din Bali\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\Neuer OrdnerRomania Iulie\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\Neuer OrdnerRomania Iulie\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Revelion 2013-2014\Neuer OrdnerRomania Iulie\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\eforie\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\eforie\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2011\eforie\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Romania 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\100D7000\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\100D7000\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Singapur-Hongkong-Bali-2011\100D7000\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tatuajul\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tatuajul\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tatuajul\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-26\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-26\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-26\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-27\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-27\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-27\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-29\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-29\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-29\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-30\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-30\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-07-30\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-02\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-02\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-02\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-03\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-03\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\telefpn Iulia\2012-08-03\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\Las Vegas 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\Las Vegas 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Tirol\Las Vegas 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\15.09.2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\15.09.2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\15.09.2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\Radkarsburg 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\Radkarsburg 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Toscana 2012\19 sept\Radkarsburg 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Verona 2012\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Verona 2012\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\Verona 2012\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Pictures\VW Pasat\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Pictures\VW Pasat\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Pictures\VW Pasat\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Tracing\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Tracing\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Tracing\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Tracing\WPPMedia\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Tracing\WPPMedia\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Tracing\WPPMedia\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Videos\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Videos\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\Videos\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\Videos\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\Videos\FOTO AT Fotowelt_mcf-Dateien\HELP_DECRYPT.TXT

========= Ende von CMD: =========


=========  del /f /q /s "d:\HELP_DECRYPT.*" =========

Das Ger�t ist nicht bereit.

========= Ende von CMD: =========


=========  del /f /q /s "e:\HELP_DECRYPT.*" =========

Das System kann den angegebenen Pfad nicht finden.

========= Ende von CMD: =========


=========  del /f /q /s "f:\HELP_DECRYPT.*" =========

Das Ger�t ist nicht bereit.

========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25345574 B
Java, Flash, Steam htmlcache => 178388 B
Windows/system/drivers => 372098255 B
Edge => 0 B
Chrome => 86210047 B
Firefox => 415548393 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 112299 B
LocalService => 132244 B
NetworkService => 66837 B
kira georg => 2033277282 B

RecycleBin => 104228213 B
EmptyTemp: => 2.8 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende vom Fixlog 14:32:40 ====
         

Alt 02.07.2016, 14:31   #8
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



AdwCleaner[C1] Teil 1:

Code:
ATTFilter
# AdwCleaner v5.201 - Bericht erstellt am 02/07/2016 um 14:42:53
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-07-01.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86)
# Benutzername : kira georg - KIRAGEORG-PC
# Gestartet von : C:\Users\kira georg\Downloads\adwcleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst gelöscht : ReimageRealTimeProtector
[-] Dienst gelöscht : YahooAUService

***** [ Ordner ] *****

[-] Ordner gelöscht : C:\rei
[-] Ordner gelöscht : C:\ProgramData\bProtector
[-] Ordner gelöscht : C:\ProgramData\Browser Manager
[-] Ordner gelöscht : C:\ProgramData\ClickIT
[-] Ordner gelöscht : C:\ProgramData\IBUpdaterService
[-] Ordner gelöscht : C:\ProgramData\Reimage Express
[-] Ordner gelöscht : C:\ProgramData\Reimage Protector
[-] Ordner gelöscht : C:\ProgramData\wincert
[#] Ordner gelöscht : C:\ProgramData\Application Data\bProtector
[#] Ordner gelöscht : C:\ProgramData\Application Data\Browser Manager
[#] Ordner gelöscht : C:\ProgramData\Application Data\ClickIT
[#] Ordner gelöscht : C:\ProgramData\Application Data\IBUpdaterService
[#] Ordner gelöscht : C:\ProgramData\Application Data\Reimage Express
[#] Ordner gelöscht : C:\ProgramData\Application Data\Reimage Protector
[#] Ordner gelöscht : C:\ProgramData\Application Data\wincert
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Express
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
[-] Ordner gelöscht : C:\Program Files\Ask.com
[-] Ordner gelöscht : C:\Program Files\BrowserCompanion
[-] Ordner gelöscht : C:\Program Files\BrowseToSave
[-] Ordner gelöscht : C:\Program Files\Conduit
[-] Ordner gelöscht : C:\Program Files\myfree codec
[-] Ordner gelöscht : C:\Program Files\MyPC Backup
[-] Ordner gelöscht : C:\Program Files\Reimage
[-] Ordner gelöscht : C:\Program Files\searchcore toolbar
[-] Ordner gelöscht : C:\Program Files\SiteLookup
[-] Ordner gelöscht : C:\Program Files\SweetIM
[-] Ordner gelöscht : C:\Program Files\yuna software
[#] Ordner gelöscht : C:\Program Files\BrowseToSave
[-] Ordner gelöscht : C:\Program Files\GamingWonderland
[#] Ordner gelöscht : C:\Program Files\GamingWonderland
[-] Ordner gelöscht : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
[-] Ordner gelöscht : C:\Windows\system32\config\systemprofile\AppData\LocalLow\Yahoo! Companion
[-] Ordner gelöscht : C:\Windows\system32\config\systemprofile\AppData\LocalLow\Yahoo!\Companion
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\iac
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\PackageAware
[#] Ordner gelöscht : C:\Users\kira georg\AppData\Local\IAC
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\GamingWonderland
[#] Ordner gelöscht : C:\Users\kira georg\AppData\Local\GamingWonderland
[-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\Conduit
[-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\PriceGong
[-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\searchquband
[-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\searchresultstb
[-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\Yahoo!\Companion
[-] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\GamingWonderland
[#] Ordner gelöscht : C:\Users\kira georg\AppData\LocalLow\GamingWonderland
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\AppGraffiti
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\dvdvideosoftiehelpers
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\PriceGong
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\searchquband
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\Searchqutoolbar
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Roaming\SiteRanker
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibgfbdggapddbjjbopabhlhianklajie
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
[-] Ordner gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd

***** [ Dateien ] *****

[-] Datei gelöscht : C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
[-] Datei gelöscht : C:\Program Files\Mozilla Firefox\browser\searchplugins\Ask.xml
[-] Datei gelöscht : C:\Windows\Reimage.ini
[-] Datei gelöscht : C:\Users\kira georg\Desktop\sweetpcfix.url
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\bprotector_prefs.js
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Ask.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Askcom.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\ask-web-search.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bingp.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\funmoods.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart Search.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Search_Results.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\SearchResults.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\SweetIm.xml
[-] Datei gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\amcnaamhfnpmekghmhckingkdiingmjm
[-] Datei gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
[-] Datei gelöscht : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\bprotector web data
[-] Datei gelöscht : C:\user.js

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****

[-] Geplante Aufgabe gelöscht : bProtector
[-] Geplante Aufgabe gelöscht : DealPlyUpdate
[-] Geplante Aufgabe gelöscht : Funmoods
[-] Geplante Aufgabe gelöscht : ReimageUpdater
[-] Geplante Aufgabe gelöscht : ReimageUpdater

***** [ Registrierungsdatenbank ] *****

[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AudioCD\shell\PlayWithiMesh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ReiExpressContainer.exe
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YCAPlugin.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YPUBC.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTabBar.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTBM.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTMsgr.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTNavAssist.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YTSingleInstance.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GamingWonderlandbar Uninstall Internet Explorer
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2724407
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safepcrepair.dl.tb.ask.com
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
[-] Schlüssel gelöscht : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof
[-] Schlüssel gelöscht : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.FeedManager
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.FeedManager.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLMenu
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLMenu.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLPanel
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.HTMLPanel.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.MultipleButton
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.MultipleButton.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.PseudoTransparentPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.PseudoTransparentPlugin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ScriptButton
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ScriptButton.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.SettingsPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.SettingsPlugin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ThirdPartyInstaller
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ThirdPartyInstaller.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ToolbarProtector
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\GamingWonderland.ToolbarProtector.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\RebateInf.RebateInfObj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.BrowserHandler
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.BrowserHandler.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.AntiSpyPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.AntiSpyPlugin.6
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.PopupBlockerPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Yahoo.PopupBlockerPlugin.4
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YCAPlugin.CAYASPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YCAPlugin.CAYASPlugin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.BlockerCtrl
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.BlockerCtrl.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.DataStore
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.DataStore.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.PUBHTMLEventHandler
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.PUBHTMLEventHandler.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.StringList
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YPUBC.StringList.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTabBar.YTabBarControl
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTabBar.YTabBarControl.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ytbbroker.YCAAssistant
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ytbbroker.YCAAssistant.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTBM.YTBMButton
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTBM.YTBMButton.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTNavAssist.YTNavAssistPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTNavAssist.YTNavAssistPlugin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTSingleInstance.SingleInstance
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YTSingleInstance.SingleInstance.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{07CDAAD9-1226-4C6D-B774-C00E7B323484}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{35860EFB-1589-4F32-A618-99E847A502B2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{39DCCEAF-C749-4390-9953-527CF916935C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{41D7CEE0-D91F-498C-BC88-4A6BEE46C2BC}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{9EDCCD11-960D-49AE-B523-C6B5AB7E1345}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{EB2BA65E-41F6-4F64-92A6-216CDFFDF577}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{FFFFE1D1-E40D-49a1-9622-BC59BD1879C3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{7375D127-3955-4654-8E7D-1949A7A9C902}
[-] Schlüssel gelöscht : HKCU\Software\Classes\CLSID\{A8625CB7-85FE-4936-92A4-B2A7C925209E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F35FFC-522A-4DD1-A07E-6B8B65C6891E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4EF645BD-65B0-4F98-AD56-D0437B7045F6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{09CFDB88-F9F0-40BA-885E-F47A957D12E6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2B1B440F-A9DB-46E3-ADCF-AA6E08143FB8}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1147DC83-6208-4dca-8E88-DD45BAAB3043}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11CB4723-D5A1-4a55-8D1D-5C2679D54CF5}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{37B8167C-B9A4-4316-94B2-67B64BB2BA7C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E40017D-FB6A-4804-BDE4-3BB09F1719C1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B7A0E898-93E5-43f4-B99A-6C70B303699C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40A62D1-8FC0-4F03-90C4-0DE03BE73A41}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DDCED22E-D018-471D-9A5C-A4EA2F21133D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E1A2D448-6334-45ec-8800-6D7F71DC87FC}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F9A10D86-182A-4946-869B-70C3D109D14D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{08fbcb5f-de4f-49e0-977e-e4269f4d7206}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0c7bac04-8f5d-4bbd-956a-34fafa547752}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26A73C38-B71A-4D3A-80B7-E010420DA1E7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44eaf1f4-7ff5-4b15-9bee-522532831236}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6fba26f4-e7c7-4db3-9276-a3312ccf07d0}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75443ff1-dc73-49ab-b6c2-191aa0864c69}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75faf80f-56c7-4bb3-b825-39d0a706b5a4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9634ef63-f560-4ece-b213-aee5667d7c3c}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99c8d756-4d22-4d0f-898a-34a232884ce1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{a899079d-206f-43a6-be6a-07e0fa648ea0}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{aa4c8cd0-68a1-489f-bd21-56b682f36fb7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{aa59b2d8-edd2-4730-8efb-c266e75e1168}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{e71835ec-50b3-4409-a418-cca38afc49b1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ed1ac743-8648-4e55-9104-a0c74baba152}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{f4d7584b-6643-4bc7-8e24-17c3258dc5ef}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{11D5E9EA-3117-4389-8E58-742F0975C980}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2723E96B-905F-4C64-8999-D868A08E6370}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2FCB4E7E-E5C7-4D07-BB2C-78DF2DA867AD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D592FCB-FEFD-43A6-9A4F-BDE2D4607D07}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{67E5E37C-E6B8-4782-877D-E9437C4CD982}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{686D40BC-FA43-4317-8474-E634E6B487F2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{A310B105-FB7D-4497-A7E8-E046462B012F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF522774-8CA0-4B15-A93A-5F61AB95DA1C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{F9A10D86-182A-4946-869B-70C3D109D14D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{371AD4A5-1520-4AA2-A8A4-F9AD3BAC6957}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7F124846-5453-4BB8-A41D-E11481FFC9DF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{8FD65019-BF09-45DA-AD81-E95AE911F1FD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{0D49EF2C-6D09-4FE0-A26E-7301D89245C7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{0DB657AC-FA16-4F01-AADF-023D29F75D62}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{16FBDF8C-476F-4D6B-8009-84471903CF96}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{1998CE9F-20C5-4EC7-80A8-0F6F8A2411E8}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{19DF2320-6A8A-4942-AC4C-C449949DFC27}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{206F84B4-A5BC-448E-BB07-C091E2CA3F17}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CD3D328-E6D8-435F-99F8-A6BC5C6C7AAE}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2E252970-F6F6-46DA-B9A5-FEF849174D84}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4325}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D387608-5C81-413C-B952-1B6C374F6CC7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D73663C-499F-40A3-94D5-0D5C893F2277}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{3E7A3F61-9AF4-4285-B3E6-1934A46AD719}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{4183B481-25E2-4007-A91C-4AC1FC80393B}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{5B113BE7-98FF-4DA7-8441-D3AAE3836AE4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{662CA6E1-37D8-4C12-8586-3AC64DF96187}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7975C249-952B-40B1-937F-F79986B47081}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7CE6F25D-C85B-4040-89EF-0922C5C6C3D8}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{82BACDC9-AFCE-41EE-92F5-B54F6DB45A1C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{8A2DAA70-D6C9-4BAA-B9CA-DE8A9F49CA12}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{916A2A03-1BF1-49B9-A24A-A876A3D37F15}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{A5F225AC-6FE0-460C-904E-0DC83E46393E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC40C676-49E7-41DB-A232-B857EB2B9C89}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{B5923F3E-B4BC-4FB5-8318-9DFDF1BC7889}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2AA38BF-2179-45CB-9EF0-C9A555F4354F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C3E82F54-9F87-4551-AADA-35D443A0B7AE}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{CF678829-9870-466B-ABE3-4D4656E14E58}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{D1712884-5705-490E-ACDC-733804A1DA7B}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E18301E8-A8EA-4585-B14F-6D7E6E023636}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E73A13B3-59DD-4405-B03E-E03C57665823}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7DFE909-EF92-4CB4-BB48-1A2AFF2A84A1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E8C2580C-CF47-403C-9204-B2AAE7FA7FA1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC558769-2498-4411-9DC8-3C668277C75B}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{438B047C-C041-4D15-98CF-A97C6B366C28}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F8A4FC32-DDA3-4DD9-8C62-49F778FF630B}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AD34BE7D-2603-43DD-8D1F-E4431D42C44E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B82D18E0-1649-48DE-92D7-AA89BBB5F0AD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D2EA97F6-6235-4B2D-B5AA-A4472B9CE557}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0548C79F-7B8C-455D-B228-97D35371BB62}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A1E52AC-64F2-49E9-BFD7-0806D9494DBB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{78DB07DF-483E-4829-AB44-ED7952083584}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8A1AB044-787D-4309-8410-709768E484AB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2C55651-A23E-43CA-B63D-C10B99EFF7E0}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A31F34A1-EBD2-45A2-BF6D-231C1B987CC8}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1BA8C07D-D46C-444B-BF2C-577BD961D2E4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2A5FB2EB-3559-4AD3-8D61-3CD3E8528FA6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4EC1AD3D-473F-4A35-9DF5-43675D4E7A17}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5E302F1C-2E1F-4DF7-BB17-687CCF9A8DE2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5E579DB7-8E17-4137-B1E0-FD9DCB35F528}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6C71DDEF-4C18-4FBC-AAC2-D397CA175626}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{896C118B-E30E-4079-A1D8-620D5C451BD1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8B4C0E7E-23F4-419F-814E-957E905C31F3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{970F08A0-2151-4F81-91D9-3C5E5C9A6861}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{98840585-A9CF-477A-B7D4-81CE1FB1C2E4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C547C6C2-561B-4169-A2A5-20BA771CA93B}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC99A798-FD3D-4AB4-969E-6071612524F9}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08fbcb5f-de4f-49e0-977e-e4269f4d7206}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a899079d-206f-43a6-be6a-07e0fa648ea0}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C547C6C2-561B-4169-A2A5-20BA771CA93B}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a899079d-206f-43a6-be6a-07e0fa648ea0}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08fbcb5f-de4f-49e0-977e-e4269f4d7206}
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{990AF1C2-5A27-4460-8149-ECC6BC122AF3}]
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D7E97865-918F-41E4-9CD0-25AB1C574CE8}]
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
[-] Schlüssel gelöscht : HKCU\Software\Blabbers
[-] Schlüssel gelöscht : HKCU\Software\BrowserCompanion
[-] Schlüssel gelöscht : HKCU\Software\Hola
[-] Schlüssel gelöscht : HKCU\Software\IM
[-] Schlüssel gelöscht : HKCU\Software\ImInstaller
[-] Schlüssel gelöscht : HKCU\Software\PriceGong
[-] Schlüssel gelöscht : HKCU\Software\Reimage
[-] Schlüssel gelöscht : HKCU\Software\reimagerepair
[-] Schlüssel gelöscht : HKCU\Software\SiteRanker
[-] Schlüssel gelöscht : HKCU\Software\Softonic
[-] Schlüssel gelöscht : HKCU\Software\SweetIM
[-] Schlüssel gelöscht : HKCU\Software\Yahoo\Companion
[-] Schlüssel gelöscht : HKCU\Software\Yahoo\YFriendsBar
[-] Schlüssel gelöscht : HKCU\Software\yuna software
[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Schlüssel gelöscht : HKCU\Software\GamingWonderland
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\SProtector
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\Conduit
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\searchqutoolbar
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\Yahoo\Companion
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\GamingWonderland
[-] Schlüssel gelöscht : HKLM\SOFTWARE\ImInstaller
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Reimage
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SmartPCFixer
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SP Global
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SProtector
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SweetIM
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Yahoo\Companion
[-] Schlüssel gelöscht : HKLM\SOFTWARE\yuna software
[-] Schlüssel gelöscht : HKLM\SOFTWARE\GamingWonderland
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Express
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\IBUpdaterService
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\ImInstaller
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\WNLT
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\Yahoo\Companion
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
[-] Schlüssel gelöscht : HKU\S-1-5-19\Software\bProtector
[-] Schlüssel gelöscht : HKU\S-1-5-20\Software\bProtector
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\AskToolbar
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\bbrs_002.tb
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\SweetIM
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Yahoo\Companion
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [bProtector Start Page]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [bProtector Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
[-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt : HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{B80D83D6-4CAE-4808-AB8D-19A99F5665D6}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{6726A70A-B8E0-48BC-A237-210963F7B89E}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{82153A06-0E23-4A08-B529-460918B6F800}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{835753BF-7769-404C-9BD2-B47C958894E7}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1161984B-C5A2-4302-B4B8-F851026BD9E9}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{07420AF6-E738-44F6-97B1-8A7E31A5DFC8}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1F75DCAE-992D-499D-B49C-89DF01967BC8}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{35D2E0B6-120E-4B73-B0D8-0E627D312AE5}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{98A5833D-0EA8-4028-8B8A-5EDC37F79E35}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{F26913BA-7A2B-4D7E-9B0C-BCE397B8F760}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{096A845E-6ADF-48CE-8974-72424EC3EAE8}]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{816AA952-9317-4915-8439-F97417786A49}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8B210BFB-B626-4A58-B9D7-EA7076330463}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A07320C2-E313-4234-AFDA-D221930A7EED}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C04B7D22-5AEC-4561-8F49-27F6269208F6}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FB9421EC-66F8-441E-BF36-1FFDA754BC94}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\home.tb.ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\perfect-ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\perfect-ask.com

***** [ Internetbrowser ] *****

[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("aol_toolbar.default.search.check", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("browser.babylon.hponnewtab", "search.babylon.com");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("browser.search.order.1", "Ask.com");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://alerts.conduit-services.com/root/1116673/1112377/at", "\"0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2724407", "\"1329747568\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=gottenapps&locale=de", "oiwsta2spzadhjrgiy1nhw==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=gottenapps&locale=eb_locale", "wnaokyqn90mmitp1sym06a==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=otherapps&locale=de", "pmjrsoaircwadpeneml9wa==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=otherapps&locale=eb_locale", "v3ke+ogt4ejn0sb1xpr3nw==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=sharedapps&locale=de", "9h/gicsamqbmx+gd+8w4sg==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=sharedapps&locale=eb_locale", "bm8wqlffaekgvlvf/g5zig==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=toolbar&locale=de", "dq4ode7bc6x7zy06mrkiog==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://contextmenu.toolbar.conduit-services.com/?name=toolbar&locale=eb_locale", "9zrvkerdmb8hjoq85ft5vg==");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.10.0.1", "\"4ead38b3e6bcd1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.13.0.6", "\"0d648794549cd1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.14.1.0", "\"0e0a4327275cd1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.15.1.0", "\"0e0a4327275cd1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.16.0.3", "\"0343677cfb1cd1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.8.0.8", "\"6a637346d78ccc1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.8.1.0", "\"6a637346d78ccc1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://dynamicdialogs.toolbar.conduit-services.com/dlg.pkg?ver=3.9.0.3", "\"801a319dd78ccc1:0\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://servicemap.conduit-services.com/toolbar/?ownerid=ct2724407", "\"d76323372b05c3748a3d6b1c93a98292\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2724407&octid=ct2724407", "\"1321973056\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://settings.toolbar.search.conduit.com/root/ct2724407/ct2724407", "\"df68899da1fea7e53d30b10225badfd01\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"f9be561cfb877a0d6960c69357b79677\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.etag.hxxp://translation.toolbar.conduit-services.com/?locale=eb_locale", "\"f6726278d87c7067bebc10b6654cab6b\"");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.globaluserid", "b6450d47-c26c-4d32-b0ed-f6dcf8a1fd26");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.isalerturladdedtofeeditemtable", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.isclickactionaddedtofeeditemtable", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.latestlibspath", "file:///c:\\users\\kira georg\\appdata\\roaming\\mozilla\\firefox\\profiles\\y7pfvx4k.default\\conduitcommon\\modules\\3.12.2.3");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.latesttoolbarversioninstalled", "3.12.2.3");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.miniipagegadgetsize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_ext_msg_key_0c0b0e30", "356x332");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.miniipagegadgetsize.hxxp://pricegong.conduitapps.com/v4//agreement/agree.html#pg_ext_msg_key_b3dde7aa,pg_agreement_msg_key,true", "356x317");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertdialogsgetterlastchecktime", "thu may 10 2012 20:06:47 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertenabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertinfointerval", 1440);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.alertinfolastchecktime", "tue may 15 2012 23:00:21 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.clientsserverurl", "hxxp://alert.client.conduit.com");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.locale", "en");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.loginintervalmin", 1440);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.loginlastchecktime", "tue may 15 2012 23:00:14 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.loginlastupdatetime", "1313487611");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.messageshowtimesec", 20);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.servicesserverurl", "hxxp://alert.services.conduit.com");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.showtrayicon", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.usercloseintervalmin", 300);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.notifications.userid", "b82c5704-829d-4e61-a132-2cff64e1286b");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.originalhomepage", "hxxp://www.ask.com/?l=dis&o=101916");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.originalsearchengine", "mystart search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.searchfromaddressbarsavedurl", "hxxp://mystart.incredimail.com//?loc=ff_address_bar&a=1eyo9l36stc&search=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.toolbarslist", "ct2724407");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.toolbarslist2", "ct2724407");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("communitytoolbar.toolbarslist4", "ct2724407");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407..clientlogisenabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407..clientlogserviceurl", "hxxp://clientlog.users.conduit.com/clientdiagnostics.asmx/reportdiagnosticsevent");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407..uninstalllogserviceurl", "hxxp://uninstall.users.conduit.com/uninstall.asmx/registertoolbaruninstallation");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.aboutprivacyurl", "hxxp://www.conduit.com/privacy/default.aspx");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.alertchannelid", "1116673");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.allow_showing_hidden_toolbar", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.approveuntrustedapps", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.apptrackinglastchecktime", "mon feb 27 2012 20:59:28 gmt+0100");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e+x305", "247e27413334363379453a3d2a722c797a7e7a3128333b4d474549484c5952594b335e5356432c45333438334a414c546660576364676f6a5e4b766b6e5b445d4b4c504a6259646c787a2[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e,x305", "247e28412f3f3e3779453a3d2a722c797b787d3128333c4748402c574c4f3c253e2c2e2b2f433a454e59505b57676a66426d62455e69543d56444643465b525d66716c216e6b587d73675[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e-x305", "247e2936303c363679453a3d2a722c797a207b3128333d462b554a4d4b4749594d33535d4f432c45333439344a414c565b5e6c656e706c7164736d4d786d705d465f4d4e534d645b66705[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e.:2z527", "247e707571777278333228702a7b797b7b7e30273224262a442b564b4e3b243d2f2d2f2f33433a45373838615d61406a644f38514341424545574e594b4b4b767e727d69207b7224787[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e.x305", "247e2a4137374434337a463b3e2b732d7a7d7c213229343f564654524c474a595a4851505e51523964595c49324b393c3b3e5047525d6c6a6b6f786d68506a6f7171742256227679664f6[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e/x305", "247e2b413536327844393c29712b787c7b773027323e4c4343534e2d585b3c253e2c302e34433a45515862695e675a416c6164513a5341454348584f5a666d7b7c7174726e702174745b2[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e06cg5el8:", "6e6d6e726a7173767775");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e06cg5el;8i:k", "247e2d2f226a747374787077797c7d7b242f4b49474f42357d5d5c3d");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e0x305", "247e2c403a407743383b28702a777c757d2f26313e41295547484d515a4e5a59325d5255422b443237303749404b585e685e706e6e6674626e696b4d786d705d465f4d524b51645b66732[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e1x305", "247e2d41313d403279453a3d2a722c7a77797e31283341473e454745482f5a4f523f2841302d2f33463d48566265685c6b675f6d70604873686b58415a4946484b5f56616f7c217d74747[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e2x305", "247e2e3542313d3d393a7b473c3f2c742e79207d3229344356554e472e594e51325e4f412a4335373231483f4a59655f5f626c5b717369756975744d786d70517e6b60496252505451675[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj69g?jioo@ji(rr", "247e61393f236b2576777873732b222d6f4250454e337b354346544c57565c5c4d5756355f5f443b4629665b565e595c564f38513030544b56397679675b445d4d5f566[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj6c=@m<mbch'qq", "247e61393f236b256f7872792a212c6e414f444d327a34424f494c5948594e4f54335d5d423944276459545c575a544d364f2e2e5249543774776559425b4d485e556043[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj78g?;j#ncf", "247e61393f236b257373767a2a212c6e414f444d327a344344534b47562f5a4f523f364124615651595457514a334c797c4f465134717462563f58485a515c696d746049686[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7@3=i\"mbe", "247e61393f236b25707876792a212c6e414f444d327a34434c3f49552e594e513e3540236055505853565049324b787b4e455033707361553e57484b5a515c3f6b6c75614a6[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7c==7feh%peh", "247e61393f236b25737372752a212c6e414f444d327a34434f494943525154315c51544138432652535c48314a394c434e5b5f66523b5a5565737259425b626d432621566[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7fk;kg#ncep@mc+vkn", "247e61393f236b25737471712a212c6e414f444d327a344352574757532f5a4f515c4c594f3762575a473e492c58545e6a4f38513c534a553864656e5a435c4b5e5[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj7fk;kg#oqq;igi+vkn", "247e61393f236b25737471722a212c6e414f444d327a344352574757532f5b5d5d475553553762575a473e492c58545e6a4f385143534a553864656e5a435c4b5e5[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj=j:biaeblmoc)ss", "247e61393f236b25747470722a212c6e414f444d327a344956464e554d514e58595b4f355f5f443b4629665b565e595c564f38513030544b56397679675b445d4f4960[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cj?j3lc\"mbe", "247e61393f236b257178707a2a212c6e414f444d327a344b563f584f2e594e513e3540236055505853565049324b787b4e455033707361553e5749445a515c3f6b6c75614a6[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjb<8hb<#ncf", "247e61393f236b25717171742a212c6e414f444d327a344e4844544e482f5a4f523f364124615651595457514a334c797c4f465134717462563f584a455b525d6f6e727e6e2[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjb<8hb@@hq&pp", "247e61393f236b25717179722a212c6e414f444d327a344e4844544e4c4c545d325c5c413843266358535b5659534c354e2d2d5148533673766458415a4c475d545f426e6[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjb<99icnbchocc*ujm", "247e61393f236b25717179732a212c6e414f444d327a344e484545554f5a4e4f545b4f4f36615659463d482b685d58605b5e58513a533232564d583b787b695d465f[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjc<=fbj#mm", "247e61393f236b257576737a2a212c6e414f444d327a344f4849524e562f59593e3540236055505853565049324b2a2a4e4550335f5b6571563f584a5a515c3f6b6c75614a63[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjc<=fbj#ncf", "247e61393f236b25757677712a212c6e414f444d327a344f4849524e562f5a4f523f364124504c56624730493b4b424d305c5d66523b5443564d586a696d79697c6c6049296[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjei=>cj>>%oo", "247e61393f236b2576727975762b222d6f4250454e337b3552564a4b50574b4b325c5c413843266358535b5659534c354e2d2d5148533673766458415a4c475d545f717074[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjeik4!kk", "247e61393f236b25767177722a212c6e414f444d327a34515557402d57573c333e215e534e5651544e47304928284c434e5e72666a666a553e5d58667a755c455e3d392d625964[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjeik4!lad", "247e61393f236b25767179732a212c6e414f444d327a34515557402d584d503d343f224e4f58442d4635483f4a5a6e62666266513a595462767158415a3935295e55606f6f6b7[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjgbk>!kk", "247e61393f236b25726f74782a212c6e414f444d327a34534e574a2d57573c333e215e534e5651544e47304928284c434e5b5f66523b5a55386674627c6d6f72665f486153635a[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cjhj9:>=a$odg", "247e61393f236b2573717629202b6d404e434c3179335355444549484c2f5a4f523f364124615651595457514a334c797c4f465134717462563f584a475b525d6a6e75614a[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji68>i:>bbn'qq", "247e61393f236b256f7670782a212c6e414f444d327a345542444a55464a4e4e5a335d5d423944276459545c575a544d364f2e2e5249543774776559425b4c4f5e556072[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji8a k@c", "247e61393f236b256f75287e2a6c3f4d424b30783253424b2a554a4d3a313c7e4b47515d422b4436463d482b5758614d364f3e514853656468746477675b4424645f74226f227d[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji;<ai\"mbe", "247e61393f236b256e7378762a212c6e414f444d327a345547484d552e594e513e3540236055505853565049324b787b4e455033707361553e5749425a515c6e6d717d6d217[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e31;cji>k3?a#mm", "247e61393f236b257377287e2a6c3f4d424b3078325348553d494b2d57573c333e215e534e5651544e47304928284c434e315d5e67533c5544574e59666a715d466560437120[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e3x305", "247e2f413f3b36333f47463f7d493e412e76307e222421352c37474b59574b4a4858584e5e3762573a535e49324b3a3d3f3b504752626c625d75786d766a7c517c7174614a63525557526[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e4x305", "247e302c407642373a276f29777b74762e2530413e4f494a522b55553a233c2b2f282941384354515e5d56615f56685c426d6265523b544346494a59505b6c697a7e21702370765925797[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e5x305", "247e3136422b7743383b28702a79757a772f2631434b3d49564a50592e594e314a55402942322e332f473e495b5d595a6a5e58707262674974696c59425b4b474b51605762747c2473737[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e6x305", "247e322c3e32323238453e7c483d402d752f7e7b2424342b364953545259585a5a50524e36615659462f4838353d3c4d444f626c6d6b72716a77614d786d705d465f4f4c5451645b66797[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e7x305", "247e333d2c3f3e3f79453a3d2a722c7b7a797a312833474745445159575b504b504b4d5e545553533a655a5d4a334c3c3b3a3951485367756363677575676b65527d7275624b645453515[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e8x305", "247e343d3f3b35373b3f367c47472c742e7e782332293449565540472e594e513e274030323533453c475c5558636a656e625e6c616b7068734b766b6e5b445d4d4f524f6259647927252[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e9x305", "247e35332c3f327844393c29712b7b757979302732484c4f4f44504c4754585c5048345f5457442d46373135344b424d636b5d5f5f73696b4a756a6d5a435c4d474b4961586379226f742[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e:x305", "247e36333b38327844393c29712b7b76797a30273249485545442c574c4f3c253e2f2a2d2d433a455c67555b5e3f6a5f624f3851423d403f564d586f7a68786c717154207477644d66575[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e;x305", "247e373f333f3738422f7b473c3f2c742e7e7a7a22332a354d462c574c4f3c253e2f2b2b31433a455d6356575c5c5a416c6164513a5344404045584f5a7273717a786d2256227679664f6[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e<x305", "247e38343030442f463644377d493e412e7630217d2426352c37502e4f4747315c5154412a4334313738483f4a635f5a6a645e625a4772676a5740594a474d4d5e55607971246e7778257[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e=x305", "247e3933363f41413739357c483d402d752f207e2022342b36505459574c554f515b345f5457442d46373637384b424d676b706e606f61666b63664d786d705d465f504f5050645b66212[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e>x305", "247e3a41363f323238387b473c3f2c742e7e20217c332a35504f5346482f5a4f523f28413233342f463d48635c5d66626a436e6366533c55464748425a515c77707773202371215925797[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e?x305", "247e3b2d2f2f334134403a3a7d494c2d752f2023207e342b3652504c5249555256525c35605558452e47383b38364c434e6a706f5f65635d736f677578684c65706b54207477644d66575[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7e@x305", "247e3c40422b7743383b28702a7b767e782f26314e52543d2a554a2d46513c253e302b332c433a45626756516259655f5f436e63465f6a553e5749444c445c535e7b21747c7821745a267[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7eax305", "247e3d3d37387743383b28702a7b7a757e2f26314f4f544a52404548564f58315c5154412a4335342f37483f4a68646b645d5e626462616d6971726b6c786a517c7174614a6355544f566[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7ebe3g=;d9n9=d", "372c2d326975762e3a3c7b3a39434a494841434b265146492965504656496571734d334b57");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7ebx305", "247e3e393141303d33454036327e4a3f422f77317b7d23352c37565949484e4f51525c4e4c55535b54605a5a3e695e614e37503b3d41544b567575656d7367796d6d7c55217578654e675[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7ecx305", "247e3f3d303043312e7a463b3e2b732d7b207e3128335351565551575a4f584c5e335e5356432c4534383649404b6b59566c686b46716669563f58474b485c535e7e6c6956227679664f6[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7edx305", "247e4035422a363879453a3d2a722c7d202f26315247543c484a2c574c2f48533e27403233433a45665b68505c5e406b6e4f38514343544b56776c79616d6f517c71547873634c6557566[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b+7etx305", "247e6e2f2e3b323342357b44392b732d7a7b7b7c322934215642542d584d503d263f2d2e2e2e443b4635645e6669595c6062686f5c7363716f696467764f7a6f725f48614f50504f665d6[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-0?3g>d", "6a3d3c6a426c73417a7276497620784c784e25794d22542a28542729255b2e2a5c2f5f31");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-0?3g@6:5;", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-0?3gfa7ef", "2b2e2c3d");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b-3=3eccja=f>", "247e333d2c452f4135276f292a212c393d44307832332a354448584c3a232e333e58604f6456604f6852645858635e604e376b7167617059");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b/556,bi5a>g", "6e6d6c726b706c716e74707874");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6a696b7273747576");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b3=>@44i48?", "372c2d326975763342363341484777213f3e484f4e4d4648502b564b4e2e5959595f4c564f3764535750");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b5ba==9cjag", "69693d6d6e71716d7a7746727578754b7979794c21");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b6b11g4c56b>f;p;anr@p", "6e6d6e726a7173747673737377");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b9643g3/9e", "6a");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b;45>:bi9i7ie", "2b2e2c3d");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b<:222h64<", "393f352f3e");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b<:222h64<l8daj", "6d7070707673757975772a797472787775217a");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b=+03eh8h8j?:", "4443");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b?+e2a52d8", "372c2d326975762e3a3c7b3a39434a494841434b2651464929655046566470727951555e5e52");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9b?b0d:8aj62<h", "6d");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage./9ba@0<0bi6a7gn:6@l?", "6e6b");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cb_experience_000", "3634");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cb_firstuse0100", "31");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cb_user_id_000", "434237323435313635303635325f46697265666f78");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbcountry_000", "4154");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbcountry_001", "4154");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbfirsttime", "53756e204a616e20323920323031322032303a33383a303320474d542b30313030");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.cbopenmamsettings", "30");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api10_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api15_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api16_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api18_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api19_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api20_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api21_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api22_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api25_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api26_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api28_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api29_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api30_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api31_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api32_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.hxxp://api6_thetrafficstat_net.pid2", "38656564373933633033363535363230");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.shoppingapp.gk.exipres", "536174204d617920313920323031322031383a30323a303320474d542b30323030");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.shoppingapp.gk.geolocation", "61757374726961");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.undefined", "4672692046656220303320323031322031333a34333a333820474d542b30313030");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.url_history", "687474703a2f2f7777772e627573696e6573736d6167617a696e2e726f2f67616c657269652d666f746f2f61637475616c69746174652f6c6f637572692d64652d70652d706c616e65746[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.backendstorage.url_history0001", "687474703a2f2f7777772e66616365626f6f6b2e636f6d2f70686f746f2e7068703f666269643d333133343331323635333433393538267365743d612e33313334323937363533343[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_1000515", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129626311033612748", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129681662005688888", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129706597380764243", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129723003199914047", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129742211678020801", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129847484448267081", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129851872283658385", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.browsercompstateisopen_129904362619180486", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.components.1000515", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.ct2724407", "ct2724407");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.ctid", "ct2724407");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.currentserverdate", "16-5-2012");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.dialogsalignmode", "ltr");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.dialogsgetterlastchecktime", "tue may 15 2012 18:41:18 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.downloadreferralcookiedata", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.dsinstall", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firstserverdate", "9-11-2011");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firsttime", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firsttimeff3", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.firsttimehiddenver", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.fixpagenotfounderrors", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.generalconfigfromlogin", "{\"apimaxalerts\":\"12\",\"socialdomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"appsdetectionurlpattern\":\"hxxp://appdown[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.globalfirsttimeinfolastchecktime", "tue may 08 2012 20:29:45 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.groupingservercheckinterval", 1440);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.groupingserviceurl", "hxxp://grouping.services.conduit.com/");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.hasuserglobalkeys", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.homepagebeforeunload", "hxxp://www.ask.com/?l=dis&o=101916");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.homepageprotectorenablebylogin", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.homepageprotectorenabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.hpinstall", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.initdone", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.initialize", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.initializecommonprefs", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installationandcookiedatasentcount", 3);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installationid", "conduitstubgeneric");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installationtype", "conduitstubintegration");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.installeddate", "wed nov 09 2011 20:44:22 gmt+0100");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.invalidatecache", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isalertdbupdated", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isapptrackingmanageron", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isfirstradioinstallation", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isgrouping", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isinitsetupini", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.ismulticommunity", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isopenthankyoupage", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isopenuninstallpage", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.isprotectorsinit", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.languagepacklastchecktime", "tue may 15 2012 23:00:13 gmt+0200");
         

Alt 02.07.2016, 14:33   #9
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Teil 2:

Code:
ATTFilter
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.languagepackreloadintervalmm", 1440);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.languagepackserviceurl", "hxxp://translation.users.conduit.com/translation.ashx");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.10.0.1", "tue apr 24 2012 22:30:52 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.12.2.3", "wed may 16 2012 11:55:57 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.13.0.6", "wed jul 04 2012 21:37:37 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.14.1.0", "tue aug 21 2012 19:18:39 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.15.1.0", "wed sep 26 2012 18:11:37 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.16.0.3", "thu nov 29 2012 21:22:47 gmt+0100");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.8.0.8", "tue dec 27 2011 18:53:24 gmt+0100");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.8.1.0", "tue jan 31 2012 18:31:35 gmt+0100");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.lastlogin_3.9.0.3", "fri mar 09 2012 12:31:42 gmt+0100");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.latestversion", "3.12.2.3");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.locale", "de");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipheight", "83");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipshow", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipurl", "hxxp://@eb_install_link@/rank/tooltip/?version=1");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mcdetecttooltipwidth", "295");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffenabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffenabledatinstallation", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffpublihserminwidth", 400);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffsearchurl", "hxxp://apps.conduit.com/search?q=search_term&searchsourceorigin=29&ctid=eb_toolbar_id&octid=eb_original_ctid");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffserviceintervalmm", 1440);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.mystuffserviceurl", "hxxp://mystuff.conduit-services.com/mystuffservice.ashx?componentid=eb_my_stuff_instance_guid&lut=eb_my_stuff_lut");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.navigatetourlonsearch", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.oldappslist", "129248971186128163,129248971186128164,111,129248972442534223,129682455602586859,129681764645623712,129248976574606681,129248977510712757,1000082,129626311033612748,[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.originalfirstversion", "3.8.0.8");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radioispodcast", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiolastchecktime", "tue may 15 2012 23:00:13 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiolastupdateipserver", "3");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiolastupdateserver", "129249047784100000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiomediaid", "21080119");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiomediatype", "media player");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiomenuselectedid", "ebradiomenu_ct272440721080119");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radioshrinkedfromsetup", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiostationname", "royal-radio%20");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.radiostationurl", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.revertsettingsenabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchcaption", "incredimail mediabar deutsch 2 customized web search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchenginebeforeunload", "mystart search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchfromaddressbarisinit", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchfromaddressbarurl", "hxxp://search.conduit.com/resultsext.aspx?ctid=ct2724407&searchsource=2&q=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabenabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabintervalmm", 1440);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtablastchecktime", "tue may 15 2012 23:00:13 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabserviceurl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=eb_toolbar_id");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabusageurl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=eb_toolbar_id");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchinnewtabuserenabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectordialogdelayinsec", 10);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectorenablebylogin", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectorenabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.searchprotectortoolbardisabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.sendprotectordatavialogin", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.servicemaplastchecktime", "tue may 15 2012 23:00:13 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.settingslastchecktime", "wed may 16 2012 11:55:56 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.settingslastupdate", "1332751420");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.tbhomepageurl", "hxxp://search.conduit.com/?ctid=ct2724407&searchsource=13");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.testingctid", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.thirdpartycomponentsinterval", 504);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.thirdpartycomponentslastcheck", "wed apr 25 2012 20:07:54 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.thirdpartycomponentslastupdate", "1255344657");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.toolbarappmetadatalastchecktime", "tue may 15 2012 23:00:13 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.toolbarcontextmenulastchecktime", "sun may 13 2012 19:00:02 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.toolbarshrinkedfromsetup", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.trustedapidomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,ourtoolbar.com,communitytoolbars.com,forumtoolbar.com,myblogtoolbar.com,mycity[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.trustelinkurl", "hxxp://trust.conduit.com/ct2724407");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.usagesflag", 2);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.userid", "un91943693380224723");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.validationdata_search", 2);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.validationdata_toolbar", 2);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.weathernetwork", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.weatherpolldate", "wed may 16 2012 12:26:00 gmt+0200");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("ct2724407.weatherunit", "c");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110884&tt=140612_dpl");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.id", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15507");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:00:44");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.admin", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.aflt", "babsst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.babext", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.babtrack", "affid=110884");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.bbdpng", 16);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.dfltlng", "en");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.dfltsrch", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.exctlbr", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.hmpg", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.id", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.instlday", "15476");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.instlref", "sst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.lastdp", 16);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.lastvrsnts", "1.5.3.1712:15:58");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.mntrffxvrsn", "12.0");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.newtab", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.newtaburl", "hxxp://search.babylon.com/?af=110884&babsrc=nt_ss&mntrid=86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.noffxtlbr", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prdct", "babylontoolbar");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.propectorlck", 75724695);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prtkds", 1);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prtkhmpg", 1);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.prtnrid", "babylon");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.ptch_0717", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.similarsitesstorage-pid2", "8eed793c03655620");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.smplgrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.srcext", "ss");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.tlbrid", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.vrsn", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.vrsni", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar.vrsnts", "1.5.3.1712:15:58");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.aflt", "babsst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.babext", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.babtrack", "affid=110884");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.hardid", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.id", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.instlday", "15476");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.instlref", "sst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.newtab", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.newtaburl", "hxxp://search.babylon.com/?af=110884&babsrc=nt_ss&mntrid=86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.prdct", "babylontoolbar");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.prtnrid", "babylon");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.smplgrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.srcext", "ss");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.tlbrid", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.vrsn", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.vrsni", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.babylontoolbar_i.vrsnts", "1.5.3.1712:15:58");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.crossrider.bic", "141a3ed6c0e58465ce80751a57d8655c");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.channel", "vitadefilewincom");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.firstusedate", "1329260585858");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installId", "65728422266253834214074602282357301445262613");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installIdSource", "inst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installid", "_084064397216784964957897496730536658");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.installidsource", "_runt");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.lastheartbitdate", "2012_4_16");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.partner", "vita");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.ranim1", "1");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.sampleGroup", "3");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.dealply.samplegroup", "3");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.enabledaddons", "ffxtlbr@funmoods.com:1.5.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.4.6.20120119024823,{eb9394a3-4ad6-4918-9537-31a1fd8e8edf}:2.0,{990af1c2-5a27-4460-8149-ecc6bc[...]
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.admin", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.aflt", "wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.cntry", "at");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.cv", "cv5");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.dfltlng", "en");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.dfltsrch", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.exctlbr", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.fmupdtfirst", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.hdrmd5", "e043c22e0a4f420dbba6259ea068aa48");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.hmpg", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.hrdid", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.id", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.instlday", "15371");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.instlref", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.keywordurl", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.lastvrsnts", "1.5.11.1623:41:36");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.newtab", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.newtaburl", "hxxp://start.funmoods.com/?f=2&a=wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.noffxtlbr", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.prdct", "funmoods");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.propectorlck", 101561863);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.prtkhmpg", 1);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.prtnrid", "funmoods");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.sg", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.similarsitesstorage-pid2", "8eed793c03655620");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.smplgrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.srch", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.srchprvdr", "search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.stadmnprms", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.tlbrid", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.vrsn", "1.5.11.16");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.vrsni", "1.5.11.16");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods.vrsnts", "1.5.11.1623:41:36");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.aflt", "wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltLng", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltSrch", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltlng", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dfltsrch", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dnsErr", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.dnserr", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.excTlbr", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.exctlbr", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.hmpg", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.hmpgurl", "hxxp://start.funmoods.com/?f=1&a=wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.id", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlDay", "15371");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlRef", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlday", "15371");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.instlref", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newTab", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newtab", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.newtaburl", "hxxp://start.funmoods.com/?f=2&a=wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.prdct", "funmoods");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.prtnrid", "funmoods");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.smplgrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.srchPrvdr", "Search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.srchprvdr", "search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrId", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrid", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.tlbrsrchurl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsn", "1.5.11.16");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.1623:41:36");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsni", "1.5.11.16");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.funmoods_i.vrsnts", "1.5.11.1623:41:36");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.country", "austria");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.countryiso", "at");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.date", "a1206");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.dockingpositiondown", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.downloadprovider", "blatbf");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.installationid", "08a87bad-3854-4483-bc09-747d9e29e045");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.ppctid", "mpls_lin");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.publisher", "messengerplus");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.smartbardisabled", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.smartbarstateminimaized", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.userid", "08a87bad-3854-4483-bc09-747d9e29e045");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.helperbar.visibility", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevDefaultEngine", "ask web search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevSelectedEngine", "Google");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevdefaultengine", "search the web (babylon)");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevkwdenabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevkwdurl", "hxxp://dts.search.ask.com/sr?src=ffb&gct=ds&appid=970&systemid=1&v=u9234-112&apn_dtid=ime001&apn_ptnrs=age&apn_uid=0299582451174562&o=apn10653&q=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevselectedengine", "search the web (babylon)");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=271F6552-E48D-490E-A463-BB545702DA12&n=780c743d&p2=^HJ^xdm070^YYA^at&si=pconvFF");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.enabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.initialized", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.contextKey", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.installDate", "2014082109");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerId", "^HJ^xdm070^YYA^at");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerSubId", "pconvFF");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.success", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.toolbarId", "271F6552-E48D-490E-A463-BB545702DA12");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.lastActivePing", "1408605919249");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.defaultSearch", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.homePageEnabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.keywordEnabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zMembers_.options.tabEnabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=271f6552-e48d-490e-a463-bb545702da12&n=77fd2c92&p2=^hj^xdm070^yya^at&si=pconvff");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.hp.enabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.initialized", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.contextkey", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.installdate", "2013080722");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.partnerid", "^hj^xdm070^yya^at");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.partnersubid", "pconvff");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.success", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.installation.toolbarid", "271f6552-e48d-490e-a463-bb545702da12");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.lastactiveping", "1379056828250");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.defaultsearch", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.homepageenabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.keywordenabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.options.tabenabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.searchhistory", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._4zmembers_.weather.location", "10001");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "videodownloadconverter@mindspark.com");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "videodownloadconverter@mindspark.com");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.lastinstalled", "videodownloadconverter@mindspark.com");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("keyword.url", "hxxp://search.babylon.com/?af=110884&babsrc=adbartrp&mntrid=86e60c2b000000000000&q=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedengine", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.previous.keyword.url", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.searchguard.userrejectedguard_ds", "1");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js] gelöscht : user_pref("sweetim.toolbar.searchguard.userrejectedguard_hp", "1");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.hmpg", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.dfltSrch", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.srchPrvdr", "Search");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.dnsErr", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.newTab", true);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=wbst&q=");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.id", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.instlDay", "15371");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.vrsn", "1.5.11.16");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.vrsni", "1.5.11.16");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.1623:41:36");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.prdct", "funmoods");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.aflt", "wbst");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.tlbrId", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.instlRef", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.dfltLng", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.funmoods_i.excTlbr", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110884&tt=140612_dpl");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.id", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "86e60c2b000000000000000000000000");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15507");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:00:44");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.partner', 'vita');
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.channel', 'vitadefilewincom');
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.installId', '65728422266253834214074602282357301445262613');
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.installIdSource', 'inst');
[-] [C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js] gelöscht : user_pref('extensions.dealply.sampleGroup', '3');
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : babylon.com
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : searchqu.com
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : funmoods
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : dts.search-results.com
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : r
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : search.sweetim.com
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : www.plusnetwork.com
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : www.plusnetwork.com/
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : ask.com
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] gelöscht : hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-970&v=a13277-112&t=4
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] gelöscht : hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=pb2&sp=hp&searchtype=hp&t=c0120
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] gelöscht : fcfenmboojpjinhpgggodefccipikbpd
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] gelöscht : kiplfnciaokpcennlkldkdaeaaomamof
[-] [C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] gelöscht : hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-970&v=a13277-112&t=4

*************************

:: "Image File Execution Options" Schlüssel gelöscht
:: "Tracing" Schlüssel gelöscht
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
:: Chrome Einstellungen zurückgesetzt : C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [145693 Bytes] - [02/07/2016 14:42:53]
C:\AdwCleaner\AdwCleaner[S1].txt - [147333 Bytes] - [02/07/2016 14:41:09]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [145843 Bytes] ##########
         
mbam:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 02.07.2016
Suchlaufzeit: 14:51
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.07.02.02
Rootkit-Datenbank: v2016.05.27.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: kira georg

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 280895
Abgelaufene Zeit: 15 Min., 27 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 15
PUP.Optional.Babylon, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [d763908f42583303bc3a90fe7191ec14], 
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0C7BAC04-8F5D-4BBD-956A-34FAFA547752}, In Quarantäne, [1f1b53cc67331a1cc4975a5239ca3bc5], 
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{16FBDF8C-476F-4D6B-8009-84471903CF96}, In Quarantäne, [da601708cad05bdb1f3ca10b44bf4eb2], 
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{347EF233-CDF6-4774-A4CA-76A5D492EDBD}, In Quarantäne, [6ad0eb34b6e42016d9a9a43a15eec937], 
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [60daed32603a59dd80023ea07192bb45], 
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{82BACDC9-AFCE-41EE-92F5-B54F6DB45A1C}, In Quarantäne, [7fbb20ff5a406dc9a4b72587897abf41], 
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{870D9A2A-1A94-4A46-985E-CCB324F98A91}, In Quarantäne, [61d9ac732f6b75c1d3afae301ee556aa], 
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8B70E4E8-100A-4B4F-B928-6D8126B730BB}, In Quarantäne, [69d19a85a6f4a294213a882419ea0bf5], 
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C5CE0D8E-0300-4A17-A89C-6CC8078348AD}, In Quarantäne, [3703c659d5c539fdacaf5c50bc474ab6], 
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E65F4FE3-B8A9-408F-9E8D-37689E565618}, In Quarantäne, [d66442dd702a4cea3b2005a7f70c52ae], 
PUP.Optional.Blabbers, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Blabbers       , In Quarantäne, [47f3b26d9efc87afd5dfab1527dcb947], 
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{45177936-603b-4261-8d42-df6f7091d5d0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], 
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\CLASSES\CLSID\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], 
PUP.Optional.Bandoo.AppFlsh, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], 
PUP.Optional.Bandoo.AppFlsh, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{45177936-603B-4261-8D42-DF6F7091D5D0}, In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4], 

Registrierungswerte: 11
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0c7bac04-8f5d-4bbd-956a-34fafa547752}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [1f1b53cc67331a1cc4975a5239ca3bc5]
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{16fbdf8c-476f-4d6b-8009-84471903cf96}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [da601708cad05bdb1f3ca10b44bf4eb2]
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{347EF233-CDF6-4774-A4CA-76A5D492EDBD}|AppPath, C:\PROGRA~1\SEARCH~3\Datamngr\ToolBar, In Quarantäne, [6ad0eb34b6e42016d9a9a43a15eec937]
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{45177936-603b-4261-8d42-df6f7091d5d0}|AppPath, C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\FF, In Quarantäne, [60daed32603a59dd80023ea07192bb45]
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{82bacdc9-afce-41ee-92f5-b54f6db45a1c}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [7fbb20ff5a406dc9a4b72587897abf41]
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{870D9A2A-1A94-4A46-985E-CCB324F98A91}|AppPath, C:\PROGRA~1\SEARCH~2\Datamngr\ToolBar, In Quarantäne, [61d9ac732f6b75c1d3afae301ee556aa]
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8b70e4e8-100a-4b4f-b928-6d8126b730bb}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [69d19a85a6f4a294213a882419ea0bf5]
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{c5ce0d8e-0300-4a17-a89c-6cc8078348ad}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [3703c659d5c539fdacaf5c50bc474ab6]
PUP.Optional.MindSpark, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{e65f4fe3-b8a9-408f-9e8d-37689e565618}|AppPath, C:\Program Files\GamingWonderland\bar\1.bin, In Quarantäne, [d66442dd702a4cea3b2005a7f70c52ae]
PUP.Optional.BProtector, HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, hxxp://www.google.com, In Quarantäne, [52e8a47b15853ef8d6edffd7d231fa06]
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{45177936-603B-4261-8D42-DF6F7091D5D0}, Music Box Toolbar (Dist. by iMesh, Inc.), In Quarantäne, [ea50011e1c7e39fdfbc70577867e4cb4]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 38
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\AddedAppDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DefualtImages, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DetectedAppDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UninstallDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\EmailNotifier, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Logs, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\MyStuffApps, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\RadioPlayer, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.DataMngr.AppFlsh, C:\Users\kira georg\AppData\LocalLow\DataMngr, In Quarantäne, [8eacfc235347a2942c9b6c5838caa45c], 

Dateien: 149
PUP.Optional.ConduitTB.Gen, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ldrtbIncr.dll, In Quarantäne, [46f4a27d8713ec4ae319434dce36fb05], 
PUP.Optional.ConduitTB.Gen, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\tbIncr.dll, In Quarantäne, [f54556c91c7ec274b04cefa14bb90df3], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ThirdPartyComponents.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\toolbar.cfg, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_about_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_clear_history_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_contact_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_help_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_home_page_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_options_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_privacy_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_refresh_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_shrink_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_images_search_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_news_icon_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_searchengines_search_icon_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_searchengines_softonic_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_tfd_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_SearchEngines_video_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___weather_conduit_com_images_weather_Default_partly_cloudy_night_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___weather_conduit_com_images_weather_Default_showers_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___weather_conduit_com_images_weather_Default_sunny_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Browse_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_ClientImages_radio_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_images_main_menu_upgrade_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160275620502500_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160275916283750_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160276074252500_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160278835075000_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160281510243750_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_7_272_CT2724407_Images_634160281821337500_gif.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_About_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Contact_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Hide_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_conduit_com_bankImages_ConduitEngine_ContextMenu_LikeIcon_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_MoreFromPublisher_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_More_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Options_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Privacy_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Refresh_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\CacheIcons\http___storage_Conduit_com_bankImages_ConduitEngine_ContextMenu_Upgrade_png.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DialogsAPI.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\excanvas.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\generalDialogStyle.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\PIE.htc, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\RoundedCorners.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\RoundedCornersIE9.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\settings.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\version.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\AddedAppDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DefualtImages\icon.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\SearchProtector.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\SearchProtector.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images\ok-button.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images\separation-line.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\NewSearchProtectorDialog\images\warning.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\bubble.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\bubble.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\information.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-default-LTR.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-default-RTL.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-LTR.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-RTL.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=GottenApps&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=OtherApps&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=SharedApps&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=Toolbar&locale=de.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\manifest.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGongIE.dll, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGong_16.png, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\RadioPlayer\IP_Stations_Media_List.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\RadioPlayer\Predefined_Media_List.xml, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\data.bck.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.IncrediMediaBar, C:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\data.txt, In Quarantäne, [6bcf1609faa073c310784565cb379b65], 
PUP.Optional.DataMngr.AppFlsh, C:\Users\kira georg\AppData\LocalLow\DataMngr\{7CA1F051-A4FB-4143-B263-02B41E571EED}, In Quarantäne, [8eacfc235347a2942c9b6c5838caa45c], 
PUP.Optional.DataMngr.AppFlsh, C:\Users\kira georg\AppData\LocalLow\DataMngr\{7CA1F051-A4FB-4143-B263-02B41E571EED}64, In Quarantäne, [8eacfc235347a2942c9b6c5838caa45c], 
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.aflt", "babclient");), Ersetzt,[b882ac73f9a157dfa4f84851ba4ab848]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (s

/* Do not edit this file.
 *
 * If you make c), Ersetzt,[45f5ff20a9f13df9514b4a4f689c5ea2]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ferences

/* Do not edit this file.
 *
 * If you make changes to this file w), Ersetzt,[261452cd1e7c3bfb7626c2d773918878]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (his file.
 *
 * If you make changes to this file while the application is running,), Ersetzt,[75c5da450892cb6b07958c0d8f75c43c]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (file.
 *
 * If you make changes to this file while the application is running,), Ersetzt,[63d7e639c7d33501fe9ef9a09470728e]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (his file.
 *
 * If you make changes to this file while th), Ersetzt,[cc6ee23d9bff1620f5a7c1d80103d729]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (s

/* Do not edit this file.
 *
 * If you make change), Ersetzt,[043624fbdbbf50e6cbd1069332d28f71]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ces

/* Do not edit this file.
 *
 * If you make ch), Ersetzt,[2c0e20ff782284b20894cccdab59e21e]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ences

/* Do not edit this file.
 *
 * If you make changes to), Ersetzt,[49f1fa253565d0664c50f4a5ed178a76]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (* Do not edit this file.
 *
 * If you make changes to this), Ersetzt,[6cce7ca3faa040f666361980a3613cc4]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (

/* Do not edit this file.
 *
 * If you make changes), Ersetzt,[2515948bd7c3b680edaf1287f90ba65a]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (ences

/* Do not edit this file.
 *
 * If you make c), Ersetzt,[ac8ec659f8a2c274d2ca7a1f877d639d]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (nces

/* Do not edit this file.
 *
 * If you make chan), Ersetzt,[72c8b16e425804320894712824e01fe1]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (es

/* Do not edit this file.
 *
 * If you make changes to this ), Ersetzt,[82b8c25da9f13ff73e5e42577b89a65a]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js, Gut: (), Schlecht: (o not edit this file.
 *
 * If you make changes to this f), Ersetzt,[2a10b36c0a90f640900c8c0d6f95639d]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.newTab", false);), Ersetzt,[74c677a823772115e4baf8a145bf07f9]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7
47
47
47
47
47
47
47
47
47
47
47
user_pref("extensions.funmoods_i.), Ersetzt,[e555f22d1a80c86ec8d65247ff05b947]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
user_pref("extensions.funmoods), Ersetzt,[43f734eb118967cfdfbf049528dcb64a]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
47
47
47
47
47
47
47
user_), Ersetzt,[73c7051a4f4b043279255c3db64e6f91]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
user_pref("extensions.funmoods_i.tlbrId", "base");
user_pref(), Ersetzt,[ea503ce3c8d25dd9207e9009976d23dd]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
user_pref("extensions.funmoods_i.tlbrId",), Ersetzt,[31095bc426745ed8faa44059ff059d63]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7
47
47
47
47
47
47
47
47
47
47
user_pref("exte), Ersetzt,[9e9c20ff4e4cf541fba380192ed6f10f]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (47
47
47
47
47
47
47
47
47
47
47
user_pref("exte), Ersetzt,[45f52ef1b0eac76f326cb4e52dd79e62]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7
47
47
47
47
47
47
47
47
47
47
user_pref("extensions.fun), Ersetzt,[88b274ab099190a6e5b9792052b25aa6]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
47
47
47
user_pref("extensions.funm), Ersetzt,[4cee79a6bddd71c5e7b7c0d98183d927]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
47
47
47
47
47
user_pref("extensions.f), Ersetzt,[5bdfb966cbcf60d6b2ec9dfc31d3827e]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
47
47
47
47
user_pref("extensions.), Ersetzt,[c8728d92d8c2c571fea00c8dfa0a9b65]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (7
47
47
47
47
47
47
47
47
47
47
user_pref("ext), Ersetzt,[73c7d847d0cad95db1ed4d4c61a3f20e]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
47
47
47
47
47
47
user_pref("), Ersetzt,[251539e6faa074c2a4fa6e2b18ecc23e]
PUP.Optional.Babylon, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, Gut: (), Schlecht: (
47
47
47
47
47
47
47
47
47
47
47
user_pref("), Ersetzt,[3efc0e114258d85e326c475264a06997]
PUP.Optional.FunMoods, C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js, In Quarantäne, [291170af25758caa23a584170cf87b85], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
JRT:

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.6 (04.25.2016)
Operating System: Windows 7 Home Premium x86 
Ran by kira georg (Administrator) on 02.07.2016 at 15:16:04,49
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 12 

Successfully deleted: C:\ProgramData\messenger plus! for skype (Folder) 
Successfully deleted: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\extensions\bingsearch.full@microsoft.com\search.xml (File) 
Successfully deleted: C:\Users\kira georg\AppData\Roaming\videodownloadconverter_4z (Folder) 
Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1BHG1J6Q (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1SYHPDCT (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HSBL1LTX (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\kira georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OTUV2TL2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1BHG1J6Q (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1SYHPDCT (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HSBL1LTX (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OTUV2TL2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\shoD475.tmp (File) 

Deleted the following from C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\prefs.js
user_pref(browser.urlbar.suggest.searches, true);
user_pref(ct2724407.mystuffenabledatinstallation, true);
user_pref(ct2724407.mystuffpublihserminwidth, 400);
user_pref(ct2724407.mystuffsearchurl, hxxp://apps.conduit.com/search?q=search_term&searchsourceorigin=29&ctid=eb_toolbar_id&octid=eb_original_ctid);
user_pref(ct2724407.mystuffserviceintervalmm, 1440);
user_pref(ct2724407.mystuffserviceurl, hxxp://mystuff.conduit-services.com/mystuffservice.ashx?componentid=eb_my_stuff_instance_guid&lut=eb_my_stuff_lut);
user_pref(ct2724407.navigatetourlonsearch, false);
user_pref(ct2724407.oldappslist, 129248971186128163,129248971186128164,111,129248972442534223,129682455602586859,129681764645623712,129248976574606681,129248977510712757,10
user_pref(extensions.BabylonToolbar_i.aflt, babclient);
user_pref(extensions.BabylonToolbar_i.babExt, );
user_pref(extensions.BabylonToolbar_i.babTrack, affID=110884&tt=140612_dpl);
user_pref(extensions.BabylonToolbar_i.hardId, 86e60c2b000000000000000000000000);
user_pref(extensions.BabylonToolbar_i.id, 86e60c2b000000000000000000000000);
user_pref(extensions.BabylonToolbar_i.instlDay, 15507);
user_pref(extensions.BabylonToolbar_i.instlRef, std);
user_pref(extensions.BabylonToolbar_i.newTab, false);
user_pref(extensions.BabylonToolbar_i.prdct, BabylonToolbar);
user_pref(extensions.BabylonToolbar_i.prtnrId, babylon);
user_pref(extensions.BabylonToolbar_i.smplGrp, none);
user_pref(extensions.BabylonToolbar_i.srcExt, def);
user_pref(extensions.BabylonToolbar_i.tlbrId, base);
user_pref(extensions.BabylonToolbar_i.vrsn, 1.5.3.17);
user_pref(extensions.BabylonToolbar_i.vrsnTs, 1.5.3.1720:00:44);
user_pref(extensions.BabylonToolbar_i.vrsni, 1.5.3.17);
user_pref(extensions.funmoods.admin, false);
user_pref(extensions.funmoods.aflt, wbst);
user_pref(extensions.funmoods.brwsrsrc, ietlbr);
user_pref(extensions.funmoods.cntry, at);
user_pref(extensions.funmoods.cv, cv5);
user_pref(extensions.funmoods_i.dfltLng, );
user_pref(extensions.funmoods_i.excTlbr, false);
user_pref(extensions.funmoods_i.instlRef, );
user_pref(extensions.funmoods_i.tlbrId, base);
user_pref(sweetim.toolbar.searchguard.userrejectedguard_hp, 1);



Registry: 5 

Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\MessengerPlusForSkypeService (Registry Value) 
Successfully deleted: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje (Registry Key) 
Successfully deleted: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\ibgfbdggapddbjjbopabhlhianklajie (Registry Key) 
Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\MsgPlusService (Registry Key) 
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value) 




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02.07.2016 at 15:18:08,83
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Alt 02.07.2016, 14:38   #10
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 02-07-2016
durchgeführt von kira georg (Administrator) auf KIRAGEORG-PC (02-07-2016 15:20:14)
Gestartet von C:\Users\kira georg\Downloads
Geladene Profile: kira georg (Verfügbare Profile: kira georg)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Garmin Ltd. or its subsidiaries) C:\Program Files\Garmin\Device Interaction Service\GarminService.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.30.3\GoogleCrashHandler.exe
(www.shadowexplorer.com) C:\Program Files\ShadowExplorer\sesvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\System32\WerFault.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-02-25] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7408312 2016-06-27] (AVAST Software)
HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2014-12-17] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [814608 2016-05-26] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [msnmsgr] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Messenger (Yahoo!)] => C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [PoivY] => "C:\Program Files\PoivY.com\PoivY\poivy.exe" -nosplash -minimized
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Facebook Update] => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1565504 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [VoipConnect] => C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe [36547168 2016-02-18] (VoipConnect)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [26424448 2016-06-15] (Skype Technologies S.A.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [BingSvc] => C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-19] (© 2015 Microsoft Corporation)
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-05-09] (AVAST Software)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{97CBF93F-ED34-4B85-AB52-550BB2060065}: [NameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{F39F9128-B8BE-4602-96B9-9E43D425FE10}: [DhcpNameServer] 80.92.126.69 80.92.113.14

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms}
SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = 
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-05-09] (AVAST Software)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} -  Keine Datei
Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} -  Keine Datei
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default
FF NewTab: about:blank
FF DefaultSearchEngine,s: 
FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p=
FF SearchEngineOrder.1,s: 
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF SelectedSearchEngine,s: 
FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_192.dll [2016-06-20] ()
FF Plugin: @garmin.com/GpsControl -> C:\Program Files\Garmin GPS Plugin\npGarmin.dll [2014-03-31] (GARMIN Corp.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2011-06-16] (Yahoo! Inc.)
FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2011-05-30] (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @yahoo.com/BrowserPlus,version=2.9.8 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll [2010-10-20] (Yahoo! Inc.)
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bing-.xml [2016-03-19]
FF Extension: 20-20 3D Viewer - IKEA - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-02-04] [ist nicht signiert]
FF Extension: Avira Browser Safety - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\abs@avira.com [2016-06-22]
FF Extension: Bing Search Engine - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com [2016-07-02] [ist nicht signiert]
FF Extension: Bing Search - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-19]
FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17]
FF Extension: Adblock Plus - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28]
FF Extension: Skype - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-05-09]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-05-09]
FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG

Chrome: 
=======
CHR Profile: C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Avast Online Security) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-07-02]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2016-07-02]
CHR Extension: (Skype Click to Call) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-03-06]
CHR Extension: (Google Wallet) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-22]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-05-09]
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [970656 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1435704 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [243296 2016-05-09] (AVAST Software)
R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [370656 2016-05-09] (AVAST Software)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
R2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [792592 2016-04-08] (Garmin Ltd. or its subsidiaries)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 sesvc; C:\Program Files\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-05-09] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-05-09] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-05-09] (AVAST Software)
R3 aswNetNd6; C:\Windows\System32\DRIVERS\aswNetNd6.sys [26776 2016-05-09] (AVAST Software)
R1 aswNetSec; C:\Windows\system32\drivers\aswNetSec.sys [334776 2016-05-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-05-09] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [815792 2016-05-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449640 2016-05-09] (AVAST Software)
S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [124808 2016-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221368 2016-05-09] (AVAST Software)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-11] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-16] (Avira Operations GmbH & Co. KG)
S3 cpuz134; \??\C:\Users\KIRAGE~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Downloads\JRT.txt
2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Desktop\JRT.txt
2016-07-02 15:14 - 2016-07-02 15:14 - 00045196 _____ C:\Users\kira georg\Downloads\mbam.txt
2016-07-02 14:50 - 2016-07-02 15:14 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-02 14:50 - 2016-07-02 14:50 - 00001031 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-07-02 14:50 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-07-02 14:50 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-07-02 14:50 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-07-02 14:49 - 2016-07-02 14:49 - 00145927 _____ C:\Users\kira georg\Downloads\AdwCleaner[C1].txt
2016-07-02 14:39 - 2016-07-02 14:42 - 00000000 ____D C:\AdwCleaner
2016-07-02 14:39 - 2016-07-02 14:39 - 03712064 _____ C:\Users\kira georg\Downloads\adwcleaner_5.201.exe
2016-07-02 14:27 - 2016-07-02 14:27 - 22851472 _____ (Malwarebytes ) C:\Users\kira georg\Downloads\mbam-setup-2.2.1.1043.exe
2016-07-02 14:27 - 2016-07-02 14:27 - 01610816 _____ (Malwarebytes) C:\Users\kira georg\Downloads\JRT.exe
2016-07-02 14:23 - 2016-07-02 14:32 - 00191361 _____ C:\Users\kira georg\Downloads\Fixlog.txt
2016-07-02 14:20 - 2016-07-02 14:20 - 00000000 ____D C:\Users\kira georg\Downloads\FRST-OlderVersion
2016-07-02 14:10 - 2016-07-02 14:10 - 00000000 _____ C:\Users\kira georg\[X]
2016-07-02 14:03 - 2016-07-02 14:04 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup(1).exe
2016-07-02 14:01 - 2016-07-02 14:01 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\www.shadowexplorer.com
2016-07-02 14:00 - 2016-07-02 14:05 - 00001814 _____ C:\Users\kira georg\Desktop\ShadowExplorer.lnk
2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShadowExplorer
2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\Program Files\ShadowExplorer
2016-07-02 13:59 - 2016-07-02 14:00 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup.exe
2016-06-30 15:42 - 2016-06-30 15:42 - 00007605 _____ C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg
2016-06-30 15:31 - 2016-06-30 15:42 - 00208440 _____ C:\TDSSKiller.3.1.0.9_30.06.2016_15.31.55_log.txt
2016-06-30 15:15 - 2016-06-30 15:15 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\kira georg\Downloads\tdsskiller.exe
2016-06-30 15:11 - 2016-06-30 15:15 - 00037784 _____ C:\Users\kira georg\Downloads\Addition.txt
2016-06-30 15:10 - 2016-07-02 15:20 - 00018327 _____ C:\Users\kira georg\Downloads\FRST.txt
2016-06-30 15:10 - 2016-07-02 15:20 - 00000000 ____D C:\FRST
2016-06-30 15:10 - 2016-07-02 14:20 - 01740288 _____ (Farbar) C:\Users\kira georg\Downloads\FRST.exe
2016-06-28 22:08 - 2016-06-28 22:08 - 00000982 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
2016-06-28 19:29 - 2016-06-28 20:10 - 00000000 ____D C:\Program Files\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-02 15:15 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-02 15:15 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-02 15:11 - 2012-11-30 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Skype
2016-07-02 15:11 - 2011-08-12 13:46 - 00000000 ____D C:\Users\kira georg\Tracing
2016-07-02 15:09 - 2016-05-09 20:51 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-07-02 15:09 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-02 14:59 - 2012-09-26 19:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-07-02 14:43 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Yahoo!
2016-07-02 14:31 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Temp
2016-07-02 14:26 - 2015-05-26 18:26 - 00000000 ___RD C:\Users\kira georg\Documents\Scanned Documents
2016-07-02 14:26 - 2015-05-01 10:42 - 00000000 ____D C:\Users\kira georg\Documents\India 2015Neuer Ordner
2016-07-02 14:26 - 2015-03-06 20:22 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Google
2016-07-02 14:26 - 2015-01-29 21:18 - 00000000 ____D C:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl
2016-07-02 14:26 - 2014-03-09 23:04 - 00000000 ____D C:\Users\kira georg\AppData\Local\Skype
2016-07-02 14:26 - 2014-01-16 18:26 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\AVAST Software
2016-07-02 14:26 - 2013-09-13 14:54 - 00000000 ____D C:\Users\kira georg\Documents\Excursie din 2013
2016-07-02 14:26 - 2013-09-13 14:51 - 00000000 ____D C:\Users\kira georg\Documents\2013 Fügen
2016-07-02 14:26 - 2013-09-01 18:48 - 00000000 ____D C:\Users\kira georg\Documents\Garmin
2016-07-02 14:26 - 2013-06-21 21:15 - 00000000 ____D C:\Users\kira georg\Desktop\VW Pasat
2016-07-02 14:26 - 2013-03-24 18:50 - 00000000 ____D C:\Users\kira georg\Desktop\MEXICO 2013
2016-07-02 14:26 - 2013-02-10 19:09 - 00000000 ____D C:\Users\kira georg\Documents\Aeroport 2013
2016-07-02 14:26 - 2012-11-26 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Rovio
2016-07-02 14:26 - 2012-11-03 12:19 - 00000000 ____D C:\Users\kira georg\Desktop\Inge 2-11-2012
2016-07-02 14:26 - 2012-10-31 21:14 - 00000000 ____D C:\Users\kira georg\Desktop\Neuer Ordner
2016-07-02 14:26 - 2012-09-17 19:26 - 00000000 ____D C:\Users\kira georg\Documents\Toscana 2012
2016-07-02 14:26 - 2012-08-05 12:18 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Sony Corporation
2016-07-02 14:26 - 2012-08-05 11:45 - 00000000 ____D C:\Users\kira georg\Documents\Romania 2012
2016-07-02 14:26 - 2012-06-24 15:09 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Garmin
2016-07-02 14:26 - 2012-05-19 10:28 - 00000000 ____D C:\Users\kira georg\Documents\part_mcf-Dateien
2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\Documents\samsung
2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Samsung
2016-07-02 14:26 - 2011-11-13 13:35 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\DVDVideoSoft
2016-07-02 14:26 - 2011-09-30 20:41 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Nikon
2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Thunderbird
2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Thunderbird
2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Adobe
2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Local\Yahoo!
2016-07-02 14:26 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Mozilla
2016-07-02 14:25 - 2011-08-12 14:38 - 00000000 ____D C:\Users\kira georg\AppData\Local\Microsoft Games
2016-07-02 14:25 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Mozilla
2016-07-02 14:24 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Avira
2016-07-02 14:24 - 2015-01-09 21:07 - 00000000 ____D C:\tableta
2016-07-02 14:24 - 2014-06-01 18:32 - 00000000 ____D C:\ProgramData\MFAData
2016-07-02 14:24 - 2014-02-13 07:23 - 00000000 ____D C:\ProgramData\211EB
2016-07-02 14:24 - 2013-08-30 19:22 - 00000000 ____D C:\ProgramData\Garmin
2016-07-02 14:24 - 2013-01-25 18:58 - 00000000 ____D C:\ProgramData\InstallMate
2016-07-02 14:24 - 2012-09-21 21:26 - 00000000 ____D C:\ProgramData\AVAST Software
2016-07-02 14:24 - 2012-01-02 19:13 - 00000000 ____D C:\Users\kira georg\AppData\Local\Facebook
2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\IM
2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\ProgramData\Photo Notifier and Animation Creator
2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\tmp
2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\hps
2016-07-02 14:24 - 2011-08-14 12:05 - 00000000 ____D C:\Users\kira georg\AppData\Local\Google
2016-07-02 14:24 - 2011-08-11 16:32 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-07-02 14:24 - 2011-08-11 16:25 - 00000000 ____D C:\Users\kira georg
2016-07-02 14:24 - 2011-05-27 13:17 - 00000000 ____D C:\service
2016-07-02 14:23 - 2015-01-29 21:22 - 00000000 ____D C:\ConversionOutput
2016-07-02 14:23 - 2014-08-23 18:49 - 00000000 ____D C:\Neuer Ordner
2016-07-01 21:23 - 2012-01-02 19:13 - 00001158 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job
2016-06-30 15:30 - 2013-02-12 13:47 - 00053248 ___SH C:\Users\kira georg\Desktop\Thumbs.db
2016-06-28 22:08 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-06-28 22:08 - 2013-08-30 19:21 - 00000000 ____D C:\ProgramData\Package Cache
2016-06-28 20:10 - 2012-04-26 22:06 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-06-28 18:23 - 2012-01-02 19:13 - 00001136 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job
2016-06-20 19:04 - 2012-09-26 19:03 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-06-20 19:04 - 2011-08-12 14:48 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-06-20 17:27 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-18 22:29 - 2012-12-06 20:50 - 00000000 ___RD C:\Program Files\Skype
2016-06-18 22:28 - 2012-11-30 00:06 - 00000000 ____D C:\ProgramData\Skype
2016-06-18 22:15 - 2015-03-06 20:42 - 00002007 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-06-18 22:15 - 2011-08-14 12:05 - 00002019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-06-06 22:45 - 2015-12-09 18:37 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Nature Sounds
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\NetServices
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Noise Gate
2013-09-27 13:24 - 2014-02-15 14:24 - 0000152 _____ () C:\Users\kira georg\AppData\Roaming\WB.CFG
2016-06-30 15:42 - 2016-06-30 15:42 - 0007605 _____ () C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Organs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Overdrive
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\PDEs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pianos and Keyboards
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pipe Organ
2011-09-27 20:06 - 2011-09-27 20:06 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT
2011-09-27 20:06 - 2011-10-28 23:26 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT
2011-09-27 20:06 - 2015-01-27 22:47 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Plants

Einige Dateien in TEMP:
====================
C:\Users\kira georg\AppData\Local\Temp\avgnt.exe
C:\Users\kira georg\AppData\Local\Temp\libeay32.dll
C:\Users\kira georg\AppData\Local\Temp\msvcr120.dll
C:\Users\kira georg\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-07-01 19:23

==================== Ende vom FRST.txt ============================
         
Addition:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016
durchgeführt von kira georg (2016-07-02 15:20:42)
Gestartet von C:\Users\kira georg\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-08-11 14:25:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2642154673-1881394647-3602956499-500 - Administrator - Disabled)
Gast (S-1-5-21-2642154673-1881394647-3602956499-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2642154673-1881394647-3602956499-1002 - Limited - Enabled)
kira georg (S-1-5-21-2642154673-1881394647-3602956499-1000 - Administrator - Enabled) => C:\Users\kira georg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated)
Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Angry Birds (HKLM\...\{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}) (Version: 1.6.2 - Rovio)
ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Apple Application Support (HKLM\...\{553255F3-78FD-40F1-A6F8-6882140265FE}) (Version: 1.2.1 - Apple Inc.)
Avast Internet Security (HKLM\...\avast) (Version: 11.2.2262 - AVAST Software)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG)
Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG)
Avira Launcher (HKLM\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden
Contenta Converter PREMIUM (HKLM\...\ContentaConverter-PREMIUM) (Version:  - Contenta Software)
Elevated Installer (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited)
FOTO AT Fotowelt (HKLM\...\FOTO AT Fotowelt) (Version: 5.1.7 - CEWE Stiftung u Co. KGaA)
Garmin Communicator Plugin (HKLM\...\{71DBFBF2-F7EB-4268-8485-9471D83C4E66}) (Version: 4.2.0 - Garmin Ltd or its subsidiaries)
Garmin Express (HKLM\...\{2639b4f0-83b4-4f3d-942f-e4ba22a40b9b}) (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries)
Garmin Express (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Earth Pro (HKLM\...\{44FC61F0-2F8A-11E3-8CAE-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden
Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation)
Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 3.0.0.195 - Yuna Software)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 47.0.1 (x86 de) (HKLM\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 47.0.1.6018 - Mozilla)
Mozilla Thunderbird 38.7.2 (x86 de) (HKLM\...\Mozilla Thunderbird 38.7.2 (x86 de)) (Version: 38.7.2 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nikon File Uploader 2 (HKLM\...\{D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}) (Version: 2.0.2 - Nikon)
Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.)
Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.2.1 - Nikon)
QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.15.209.2010 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.)
SafeZone Stable 1.48.2066.101 (Version: 1.48.2066.101 - Avast Software) Hidden
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation)
Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.103 - Skype Technologies S.A.)
Steam (HKLM\...\Steam) (Version:  - Valve Corporation)
ViewNX 2 (HKLM\...\{DDD62492-32A7-412B-8AF1-2CF032AD42E3}) (Version: 2.0.2 - Nikon)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 766 - Finarea S.A. Switzerland)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
Yahoo! BrowserPlus 2.9.8 (HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Yahoo! BrowserPlus) (Version:  - Yahoo! Inc.)
Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version:  - Yahoo! Inc.)
Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version:  - )
Yahoo! Suche Schutzvorkehrung (HKLM\...\Yahoo! Search Defender) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{6CE4B8A6-4DB5-4F63-8013-1197503692EF}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\YBPAddon_2.9.8.dll (Yahoo! Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6BB720C-25CB-11E0-B4E5-23EBDED72085}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\NEROOE~1.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\Nero.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03C05DFA-1E97-4714-9501-9480224FFE10} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2016-04-08] ()
Task: {1BA6EF87-94A6-498E-8A37-8EDDCEE09743} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {20E03100-CAAE-4118-B49F-B1C4EB0B835F} - System32\Tasks\{17F24359-75C0-426A-8956-BACF607C01E7} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {36A77F51-50AC-4332-BB51-180014ECA7AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {5BBA0670-F688-4124-96F9-829855815536} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG)
Task: {60D9FA18-E4A2-45E1-B6CD-9AEF00D63C38} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-09] (AVAST Software)
Task: {74ABFF91-370D-42AD-A225-DE5A847FDE98} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
Task: {89B51924-DECB-434B-A587-7814DA14A39D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-20] (Adobe Systems Incorporated)
Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
Task: {A5DD1E68-1282-4D23-A8CF-DBF4C4E5F7A3} - System32\Tasks\{5147DB38-EEF8-4D1E-99B6-323526A41723} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112.211/de/abandoninstall?page=tsMain
Task: {B1A9AB44-F2AB-4FB3-8DB6-53FDD1464170} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software)
Task: {D1E0389D-28AE-441A-AB96-4F38E2038CDB} - System32\Tasks\SafeZone scheduled Autoupdate 1450374217 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software)
Task: {DAAE9404-9DD1-4409-81CC-AFC8049A30F9} - System32\Tasks\{9F8E83D9-84FE-4185-809C-70C7FDA6726B} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {F441AEA2-5EFC-4461-8161-F1A208584691} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated)
Task: {FB81BE70-2A36-49A2-A1D4-F8B93E99E16E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-05-09 20:45 - 2016-05-09 20:45 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-07-02 14:20 - 2016-07-02 14:20 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16070200\algo.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2012-01-11 21:44 - 2007-08-21 14:32 - 00098304 _____ () C:\Windows\System32\redmonnt.dll
2015-12-17 19:31 - 2015-12-17 19:31 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254]
AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 80.92.126.69 - 80.92.113.14
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{10E84E70-E873-473E-A8F2-85E104ADBFCB}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{E69362AE-40E9-42E1-B274-3C6B0CC770A1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{C1365FFC-9594-43CC-A07D-C2AD1C53BF3F}] => (Allow) svchost.exe
FirewallRules: [{8E5180F6-67CE-484E-8F0A-E40B6CB580D9}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [{EC9E2CC5-C112-45F7-AF02-AA4742DFC3B6}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [TCP Query User{D09BBF38-AA03-47B1-BE0F-D0584705096C}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{ED0C25BD-B278-476B-A5FC-DCF70A3B68CA}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [TCP Query User{AAB0B2D5-36C8-47EC-B814-155AC21A64C2}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{1A6B3CFC-DA80-4655-9468-2EC8ABC4A710}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [TCP Query User{00ECD02C-212A-43E8-855A-67E2ACCAE283}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [UDP Query User{A7C810B4-4F91-413A-8000-3DB5F0E36124}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [{BC7B2739-410B-4C6C-AECB-08E28D710362}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{D286698D-8621-4ADD-BC4C-39B7A0DBF954}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{01C80615-D4B5-4938-9D84-D883221E214B}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{1F7F1543-65E3-4F9A-8D32-270FF709E167}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{F780E6B5-746F-449B-99E5-38092BD234D3}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{8F7A5AB1-7C9D-4E30-93E9-A83CC5033EE8}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{FC3A329F-538D-4C05-81BF-DF01191108D8}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{D2BA8DFB-7613-4349-8D41-F00BB9D66425}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{8951B431-6937-4301-ACD3-1631C272AD9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{5630CB5B-6180-4FA9-89D0-51901C62343D}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{341DA099-C71C-4302-95EF-CB9BE93BCD4A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{342D958D-6229-40BB-9DC8-E6281ECC5061}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3703138C-E5A0-4F01-B908-BE96B91C436F}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5BAAB127-317C-4EC0-98AB-E19CB3F80DD1}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{39A16D91-E3BA-4D61-BCA8-4544DFC44476}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC31A68C-DD94-42FB-8136-8B1C9F55B7AA}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{68BD01FE-B78F-48A6-BEBC-62A828D99A39}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{806B069F-1457-41CF-AFC7-C2077B3BE62E}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5C64130A-7C8C-404C-A7C7-B8F45AC8E779}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{17EA191B-D4F8-42CB-ABD0-C1BD16128E58}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5CCF6AA7-59EB-486E-9239-A7A3E8DF80C2}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F7F5761F-E654-43FB-9E28-7AF9746CF23A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{DA1A8C16-AEEE-43F4-8C67-B5CB69BB8179}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{32BA0A6C-7C5B-4D07-8284-FDF248C4909C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F69CA36E-468A-47AF-9186-43DF28D9F281}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{24916BEF-ACD7-4D7A-A2B2-C0DBA1BE3EC8}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{37EB7FB5-131B-4BF8-ACC9-A590690A52FE}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B3FF04E5-FE42-4E7E-902E-71B94B773B77}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3C769A70-C7BC-4C4B-AB6E-29D118B52CB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{A1CF77C7-3753-498F-9C95-17AFE4CD5599}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{8DE738D8-BF1E-4BDB-B210-BA0E868A558A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{274656CE-92E6-4750-82DF-06080E3CABF7}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{7FFB776F-3DC5-4BDF-BB4F-EAC2D928E67C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B8CDF44A-2623-4F2B-903C-07ECAD4B9332}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{6431D4BC-430F-4ABA-9311-8563A082ECC0}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC4473FD-E869-4B54-96F6-5F854A5B98DA}] => (Allow) C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [{1309D087-2CD6-400C-889B-1936344931F4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{2C59457B-E0FB-4C69-9F4D-9BDEC83E9DB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{ED732BF3-2ECB-48BF-8962-A1A2341B012A}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{D078DFD4-0AA4-4F15-9751-E5A53FB2ED1F}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{75D62920-D8FF-4076-99A3-7E2F05896CE9}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{13273839-E322-40B8-B0C8-978A51538117}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{629A96F1-F6C4-49A2-8CB3-B1306F0FB2D2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{586C37E0-D738-46E7-8E54-90BD7807D3D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{F07A1BE1-CB25-4487-80F0-E0D55324AC57}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{3BE4B511-1D02-49C1-8335-45C99E465F92}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{7074F16F-CFB8-4805-8F65-C9104A03EABC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5644B57F-72CE-466F-95DD-BA71EDF2E4D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{9555FC55-6632-46F1-9133-0C8194BC27E4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [{89EBE939-B973-4640-81C3-DC4162AB0DA1}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [TCP Query User{9863C364-32B4-46EB-83EF-04FB5E081F74}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [UDP Query User{B47F0A39-58E0-4436-8832-AFF1AD1F7F28}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [TCP Query User{7CAC4A06-D4D8-4FEC-8C65-F1B244B599FB}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [UDP Query User{35316B91-4D1F-47D7-A661-4C81BD9E31D3}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [{C162979D-7CA0-461F-9762-4177DEEB7F72}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

09-05-2016 20:46:43 Gerätetreiber-Paketinstallation: Avast Netzwerkdienst
22-05-2016 11:01:44 Geplanter Prüfpunkt
03-06-2016 00:07:10 Geplanter Prüfpunkt
10-06-2016 00:21:29 Geplanter Prüfpunkt
19-06-2016 15:34:56 Geplanter Prüfpunkt
01-07-2016 19:30:17 Geplanter Prüfpunkt
02-07-2016 15:16:14 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/02/2016 03:12:00 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/02/2016 03:11:29 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (07/02/2016 02:48:59 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/02/2016 02:48:28 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (07/02/2016 02:37:01 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/02/2016 02:36:30 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (07/02/2016 02:22:24 PM) (Source: VSS) (EventID: 12293) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen einer Routine auf einem Volumeschattenkopieanbieter "{b5946137-7b9f-4925-af80-51abd60b20d5}" ist ein Fehler aufgetreten. Routinedetails IVssSnapshotProvider::QueryVolumesSupportedForSnapshots(ProviderId,29,...) [hr = 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts.
Weitere Informationen finden Sie im Anwendungsereignisprotokoll.
].


Vorgang:
   Von diesem Anbieter unterstützte Volumes abfragen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Snapshotkontext: 29

Error: (07/02/2016 02:22:24 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "Error calling CreateFile on volume '\\?\Volume{ce26c335-3b87-11e1-b41b-6cf049cd3e50}\'" ist ein unerwarteter Fehler aufgetreten. hr = 0x8000ffff, Schwerwiegender Fehler
.

Error: (07/02/2016 02:21:45 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/02/2016 02:21:14 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2


Systemfehler:
=============
Error: (07/02/2016 03:09:52 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Messenger Plus! Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2 = Das System kann die angegebene Datei nicht finden.


Error: (07/02/2016 02:46:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Messenger Plus! Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2 = Das System kann die angegebene Datei nicht finden.


Error: (07/02/2016 02:43:23 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056 = Es wird bereits eine Instanz des Dienstes ausgeführt.


Error: (07/02/2016 02:42:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/02/2016 02:42:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Client Virtualization Handler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Application Virtualization Client" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Yahoo! Updater" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/02/2016 02:42:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


==================== Memory info =========================== 

Processor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz
Prozentuale Nutzung des RAM: 43%
Installierter physikalischer RAM: 3292.49 MB
Verfügbarer physikalischer RAM: 1874.59 MB
Summe virtueller Speicher: 6583.3 MB
Verfügbarer virtueller Speicher: 4771 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:931.22 GB) (Free:658.75 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 597E151F)
Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
Ich habe auch versucht mit dem Shadow explorer zu arbeiten, aber ich kann nicht wie in der Anleitung beschrieben ein Laufwerk oben links auswählen und dadurch kann ich auch nach keinen Daten suchen. Die Bilder sind leider immer noch unzugänglich. Gibt es vlt noch andere Möglichkeiten, auf die wir zurückgreifen können?

Alt 03.07.2016, 12:15   #11
M-K-D-B
/// TB-Ausbilder
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Zitat:
Zitat von Metropol76 Beitrag anzeigen
Ich habe auch versucht mit dem Shadow explorer zu arbeiten, aber ich kann nicht wie in der Anleitung beschrieben ein Laufwerk oben links auswählen und dadurch kann ich auch nach keinen Daten suchen.
Dann hat wohl der Verschlüsselungstrojaner die Schattenkopien entfernt.



Zitat:
Zitat von Metropol76 Beitrag anzeigen
Die Bilder sind leider immer noch unzugänglich.
Wundert dich das?



Zitat:
Zitat von Metropol76 Beitrag anzeigen
Gibt es vlt noch andere Möglichkeiten, auf die wir zurückgreifen können?
Du kannst noch einen Decrypter von Kaspersky versuchen. Schritt 1 so wie er dort beschrieben ist, ausführen und Rückmeldung geben, ob es hilfreich war.





So geht es dann weiter:





Mehrere Anti-Virus-Programme

Code:
ATTFilter
Avast
Avira
         
Mir ist aufgefallen, dass Du mehr als ein Anti-Virus-Programm mit Hintergrundwächter laufen hast. Das ist gefährlich, da sich die Programme in die Quere kommen können und dadurch Viren erst recht auf dem Rechner landen können. Außerdem bremst es auch das System aus. Entscheide Dich für eine Variante und deinstalliere die andere über Systemsteuerung => Programme deinstallieren.
Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast.






Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} -  Keine Datei
Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} -  Keine Datei
FF NewTab: about:blank
FF DefaultSearchEngine,s: 
FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p=
FF SearchEngineOrder.1,s: 
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF SelectedSearchEngine,s: 
FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
FF NetworkProxy: "type", 0
FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17]
FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG
Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
C:\Program Files\Uniblue\SpeedUpMyPC
Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254]
AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147] 
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :regfind
    Reimage
    bProtector
    Browser Manager
    ClickIT
    IBUpdaterService
    wincert
    Ask.com
    BrowserCompanion
    BrowseToSave
    Conduit
    myfree codec
    MyPC Backup
    searchcore toolbar
    SiteLookup
    SweetIM
    yuna software
    GamingWonderland
    PriceGong
    searchquband
    searchresultstb
    AppGraffiti
    Yahoo! Companion
    Yahoo!\Companion
    SiteRanker
    IncrediMail_MediaBar_Deutsch_2
    Datamngr
    videodownloadconverter
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Schritt 3
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • eine Rückmeldung bezüglich des Decrypters von Kaspersky,
  • die Logdatei des FRST-Fix,
  • die Logdatei von SystemLook,
  • die beiden neuen Logdateien von FRST.

Alt 05.07.2016, 14:57   #12
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Fixlog:

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016
durchgeführt von kira georg (2016-07-05 14:13:51) Run:2
Gestartet von C:\Users\kira georg\Downloads
Geladene Profile: kira georg (Verfügbare Profile: kira georg)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} -  Keine Datei
Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} -  Keine Datei
FF NewTab: about:blank
FF DefaultSearchEngine,s: 
FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p=
FF SearchEngineOrder.1,s: 
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF SelectedSearchEngine,s: 
FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
FF NetworkProxy: "type", 0
FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17]
FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG
Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
C:\Program Files\Uniblue\SpeedUpMyPC
Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254]
AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147] 
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
         
*****************

Prozess erfolgreich geschlossen.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{98889811-442D-49dd-99D7-DC866BE87DBC} => Wert erfolgreich entfernt
HKCR\CLSID\!{98889811-442D-49dd-99D7-DC866BE87DBC} => Schlüssel nicht gefunden. 
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} => Wert erfolgreich entfernt
HKCR\CLSID\!{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} => Schlüssel nicht gefunden. 
Firefox "newtab" erfolgreich entfernt
Firefox DefaultSearchEngine,s erfolgreich entfernt
Firefox DefaultSearchUrl erfolgreich entfernt
Firefox SearchEngineOrder.1,s erfolgreich entfernt
Firefox SearchEngineOrder.3 erfolgreich entfernt
Firefox SelectedSearchEngine erfolgreich entfernt
Firefox SelectedSearchEngine,s erfolgreich entfernt
Firefox "homepage" erfolgreich entfernt
Firefox "Keyword.URL" erfolgreich entfernt
Firefox Proxy-Einstellungen wurden zurückgesetzt
C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi => erfolgreich verschoben
C:\Program Files\mozilla firefox\firefox.cfg => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8553F3F3-BE34-4228-B196-B7322A3E74CA}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8553F3F3-BE34-4228-B196-B7322A3E74CA}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C2A69EED-33E3-48B5-B268-8B68FE8C4709}" => Schlüssel erfolgreich entfernt
"C:\Program Files\Uniblue\SpeedUpMyPC" => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A10955BB-D6FD-46C1-A141-59B0A22884DA}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A10955BB-D6FD-46C1-A141-59B0A22884DA}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098}" => Schlüssel erfolgreich entfernt
C:\ProgramData\TEMP => ":8C35AEA7" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":AD022376" ADS erfolgreich entfernt.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========  ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl�sungscache wurde geleert.

========= Ende von CMD: =========


=========  netsh winsock reset =========


Der Winsock-Katalog wurde zur�ckgesetzt.
Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 45502546 B
Java, Flash, Steam htmlcache => 1125 B
Windows/system/drivers => 40983261 B
Edge => 0 B
Chrome => 0 B
Firefox => 51813177 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 128 B
LocalService => 0 B
NetworkService => 0 B
kira georg => 333538971 B

RecycleBin => 1459775220 B
EmptyTemp: => 1.8 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende vom Fixlog 14:15:14 ====
         
Systemlook:

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 14:21 on 05/07/2016 by kira georg
Administrator - Elevation successful

========== regfind ==========

Searching for "Reimage"
[HKEY_CURRENT_USER\Software\reimageexpress]
[HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\reimageexpress]

Searching for "bProtector"
No data found.

Searching for "Browser Manager"
No data found.

Searching for "ClickIT"
No data found.

Searching for "IBUpdaterService"
No data found.

Searching for "wincert"
No data found.

Searching for "Ask.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"

Searching for "BrowserCompanion"
No data found.

Searching for "BrowseToSave"
No data found.

Searching for "Conduit"
No data found.

Searching for "myfree codec"
No data found.

Searching for "MyPC Backup"
No data found.

Searching for "searchcore toolbar"
No data found.

Searching for "SiteLookup"
No data found.

Searching for "SweetIM"
No data found.

Searching for "yuna software"
[HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Yuna Software]
[HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\C:\Program Files\Yuna Software]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37211D63-CCE9-4780-B182-96538CFC6FED}\InprocServer32]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\VCamFilter.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B9C4F32-044E-491C-893E-362CB8A679D5}\InprocServer32]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\VCamFilter.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CBC3E05C-F841-452A-A600-E8D8BBEA63D9}\InprocServer32]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\vdeffects.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CBC3E05D-F841-452A-A600-E8D8BBEA63DA}\InprocServer32]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\vdeffects.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF2BF214-9D1E-4803-9AEB-38552615FD40}\InprocServer32]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\VCamFilter.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.AnimationPackage\DefaultIcon]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\WinksViewer.exe,1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.AnimationPackage\shell\open\command]
@=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\WinksViewer.exe" /InstallPack="%1""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SkinPack\DefaultIcon]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe,1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SkinPack\shell\open\command]
@=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe" /ImportSkin="%1""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SoundPack\DefaultIcon]
@="C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe,2"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SoundPack\shell\open\command]
@=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe" /ImportSoundPack="%1""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype]
"UninstallString"=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Uninstall.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype]
"DisplayIcon"=""C:\Program Files\Yuna Software\Messenger Plus! for Skype\Uninstall.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype]
"InstallLocation"="C:\Program Files\Yuna Software\Messenger Plus! for Skype"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype]
"Publisher"="Yuna Software"
[HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Yuna Software]
[HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\C:\Program Files\Yuna Software]

Searching for "GamingWonderland"
No data found.

Searching for "PriceGong"
No data found.

Searching for "searchquband"
No data found.

Searching for "searchresultstb"
No data found.

Searching for "AppGraffiti"
No data found.

Searching for "Yahoo! Companion"
No data found.

Searching for "Yahoo!\Companion"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08D4DCD0-26BA-475B-B7E1-1B977E48570A}]
"AppPath"="C:\Program Files\Yahoo!\Companion\Installs\cpn0"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651}]
"AppPath"="C:\PROGRA~1\Yahoo!\companion\installs\cpn"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5CC67F7-F6BA-44e3-98EC-EA17D17E6479}\LocalServer32]
@=""C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\ytbb.exe""
[HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08D4DCD0-26BA-475B-B7E1-1B977E48570A}]
"AppPath"="C:\Program Files\Yahoo!\Companion\Installs\cpn0"
[HKEY_USERS\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651}]
"AppPath"="C:\PROGRA~1\Yahoo!\companion\installs\cpn"

Searching for "SiteRanker"
No data found.

Searching for "IncrediMail_MediaBar_Deutsch_2"
         
FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 02-07-2016
durchgeführt von kira georg (Administrator) auf KIRAGEORG-PC (05-07-2016 15:43:47)
Gestartet von C:\Users\kira georg\Downloads
Geladene Profile: kira georg (Verfügbare Profile: kira georg)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(www.shadowexplorer.com) C:\Program Files\ShadowExplorer\sesvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Google Inc.) C:\Program Files\Google\Update\1.3.30.3\GoogleCrashHandler.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Samsung) C:\Program Files\Samsung\Kies\Kies.exe
(© 2015 Microsoft Corporation) C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\Ymsgr_tray.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
(Microsoft Corporation) C:\Windows\System32\perfmon.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-02-25] (Realtek Semiconductor)
HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2014-12-17] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [814608 2016-05-26] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [msnmsgr] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Messenger (Yahoo!)] => C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [PoivY] => "C:\Program Files\PoivY.com\PoivY\poivy.exe" -nosplash -minimized
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Facebook Update] => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1565504 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [VoipConnect] => C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe [36547168 2016-02-18] (VoipConnect)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [26424960 2016-06-29] (Skype Technologies S.A.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [BingSvc] => C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-19] (© 2015 Microsoft Corporation)
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{97CBF93F-ED34-4B85-AB52-550BB2060065}: [NameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{F39F9128-B8BE-4602-96B9-9E43D425FE10}: [DhcpNameServer] 80.92.126.69 80.92.113.14

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms}
SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = 
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_192.dll [2016-06-20] ()
FF Plugin: @garmin.com/GpsControl -> C:\Program Files\Garmin GPS Plugin\npGarmin.dll [2014-03-31] (GARMIN Corp.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2011-06-16] (Yahoo! Inc.)
FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2011-05-30] (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @yahoo.com/BrowserPlus,version=2.9.8 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll [2010-10-20] (Yahoo! Inc.)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: SkypePlugin -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\npGatewayNpapi.dll [2016-06-13] (Skype Technologies S.A.)
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bing-.xml [2016-03-19]
FF Extension: 20-20 3D Viewer - IKEA - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-02-04] [ist nicht signiert]
FF Extension: Avira Browser Safety - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\abs@avira.com [2016-06-22]
FF Extension: Bing Search Engine - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com [2016-07-02] [ist nicht signiert]
FF Extension: Bing Search - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-19]
FF Extension: Adblock Plus - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28]
FF Extension: Skype - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]

Chrome: 
=======
CHR Profile: C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Avast Online Security) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-07-02]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2016-07-02]
CHR Extension: (Skype Click to Call) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-03-06]
CHR Extension: (Google Wallet) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-22]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [970656 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1435704 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
S2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [792592 2016-04-08] (Garmin Ltd. or its subsidiaries)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 sesvc; C:\Program Files\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-11] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-16] (Avira Operations GmbH & Co. KG)
S3 cpuz134; \??\C:\Users\KIRAGE~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
S3 gdrv; \??\C:\Windows\gdrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-05 14:21 - 2016-07-05 14:25 - 00012040 _____ C:\Users\kira georg\Downloads\SystemLook.txt
2016-07-05 14:20 - 2016-07-05 14:20 - 00139264 _____ C:\Users\kira georg\Downloads\SystemLook.exe
2016-07-03 17:00 - 2016-07-03 17:21 - 00000000 ____D C:\Users\kira georg\AppData\Local\SkypePlugin
2016-07-03 16:45 - 2016-07-03 16:45 - 14454784 _____ C:\Users\kira georg\Downloads\SkypeWebPlugin(1).msi
2016-07-03 16:38 - 2016-07-03 16:38 - 14454784 _____ C:\Users\kira georg\Downloads\SkypeWebPlugin.msi
2016-07-02 15:23 - 2016-07-02 15:23 - 00000000 ____D C:\Users\kira georg\Downloads\asdf
2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Downloads\JRT.txt
2016-07-02 15:18 - 2016-07-02 15:18 - 00005170 _____ C:\Users\kira georg\Desktop\JRT.txt
2016-07-02 15:14 - 2016-07-02 15:14 - 00045196 _____ C:\Users\kira georg\Downloads\mbam.txt
2016-07-02 14:50 - 2016-07-02 15:14 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-02 14:50 - 2016-07-02 14:50 - 00001031 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-02 14:50 - 2016-07-02 14:50 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-07-02 14:50 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-07-02 14:50 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-07-02 14:50 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-07-02 14:49 - 2016-07-02 14:49 - 00145927 _____ C:\Users\kira georg\Downloads\AdwCleaner[C1].txt
2016-07-02 14:39 - 2016-07-02 14:42 - 00000000 ____D C:\AdwCleaner
2016-07-02 14:39 - 2016-07-02 14:39 - 03712064 _____ C:\Users\kira georg\Downloads\adwcleaner_5.201.exe
2016-07-02 14:27 - 2016-07-02 14:27 - 22851472 _____ (Malwarebytes ) C:\Users\kira georg\Downloads\mbam-setup-2.2.1.1043.exe
2016-07-02 14:27 - 2016-07-02 14:27 - 01610816 _____ (Malwarebytes) C:\Users\kira georg\Downloads\JRT.exe
2016-07-02 14:23 - 2016-07-05 14:15 - 00005973 _____ C:\Users\kira georg\Downloads\Fixlog.txt
2016-07-02 14:20 - 2016-07-02 14:20 - 00000000 ____D C:\Users\kira georg\Downloads\FRST-OlderVersion
2016-07-02 14:10 - 2016-07-02 14:10 - 00000000 _____ C:\Users\kira georg\[X]
2016-07-02 14:03 - 2016-07-02 14:04 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup(1).exe
2016-07-02 14:01 - 2016-07-02 14:01 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\www.shadowexplorer.com
2016-07-02 14:00 - 2016-07-02 14:05 - 00001814 _____ C:\Users\kira georg\Desktop\ShadowExplorer.lnk
2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShadowExplorer
2016-07-02 14:00 - 2016-07-02 14:05 - 00000000 ____D C:\Program Files\ShadowExplorer
2016-07-02 13:59 - 2016-07-02 14:00 - 00969845 _____ (ShadowExplorer.com ) C:\Users\kira georg\Downloads\ShadowExplorer-0.9-setup.exe
2016-06-30 15:42 - 2016-06-30 15:42 - 00007605 _____ C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg
2016-06-30 15:31 - 2016-06-30 15:42 - 00208440 _____ C:\TDSSKiller.3.1.0.9_30.06.2016_15.31.55_log.txt
2016-06-30 15:15 - 2016-06-30 15:15 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\kira georg\Downloads\tdsskiller.exe
2016-06-30 15:11 - 2016-07-02 15:21 - 00034072 _____ C:\Users\kira georg\Downloads\Addition.txt
2016-06-30 15:10 - 2016-07-05 15:44 - 00015450 _____ C:\Users\kira georg\Downloads\FRST.txt
2016-06-30 15:10 - 2016-07-05 15:43 - 00000000 ____D C:\FRST
2016-06-30 15:10 - 2016-07-02 14:20 - 01740288 _____ (Farbar) C:\Users\kira georg\Downloads\FRST.exe
2016-06-28 22:08 - 2016-06-28 22:08 - 00000982 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
2016-06-28 19:29 - 2016-07-05 14:14 - 00000000 ____D C:\Program Files\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-05 15:23 - 2012-01-02 19:13 - 00001158 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job
2016-07-05 14:59 - 2012-09-26 19:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-07-05 14:22 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-05 14:22 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-05 14:18 - 2012-11-30 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Skype
2016-07-05 14:17 - 2011-08-12 13:46 - 00000000 ____D C:\Users\kira georg\Tracing
2016-07-05 14:16 - 2016-05-09 20:51 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-07-05 14:16 - 2012-09-21 21:26 - 00000000 ____D C:\ProgramData\AVAST Software
2016-07-05 14:16 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-05 14:11 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-07-05 14:01 - 2012-11-30 00:06 - 00000000 ____D C:\ProgramData\Skype
2016-07-03 20:37 - 2012-01-02 19:13 - 00001136 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job
2016-07-03 16:42 - 2013-02-12 13:47 - 00053248 ___SH C:\Users\kira georg\Desktop\Thumbs.db
2016-07-02 14:43 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Yahoo!
2016-07-02 14:31 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Temp
2016-07-02 14:26 - 2015-05-26 18:26 - 00000000 ___RD C:\Users\kira georg\Documents\Scanned Documents
2016-07-02 14:26 - 2015-05-01 10:42 - 00000000 ____D C:\Users\kira georg\Documents\India 2015Neuer Ordner
2016-07-02 14:26 - 2015-03-06 20:22 - 00000000 ____D C:\Users\kira georg\AppData\LocalLow\Google
2016-07-02 14:26 - 2015-01-29 21:18 - 00000000 ____D C:\Users\kira georg\Desktop\HOCHZEIT-highres_postprocess_by _chris reichl
2016-07-02 14:26 - 2014-03-09 23:04 - 00000000 ____D C:\Users\kira georg\AppData\Local\Skype
2016-07-02 14:26 - 2013-09-13 14:54 - 00000000 ____D C:\Users\kira georg\Documents\Excursie din 2013
2016-07-02 14:26 - 2013-09-13 14:51 - 00000000 ____D C:\Users\kira georg\Documents\2013 Fügen
2016-07-02 14:26 - 2013-09-01 18:48 - 00000000 ____D C:\Users\kira georg\Documents\Garmin
2016-07-02 14:26 - 2013-06-21 21:15 - 00000000 ____D C:\Users\kira georg\Desktop\VW Pasat
2016-07-02 14:26 - 2013-03-24 18:50 - 00000000 ____D C:\Users\kira georg\Desktop\MEXICO 2013
2016-07-02 14:26 - 2013-02-10 19:09 - 00000000 ____D C:\Users\kira georg\Documents\Aeroport 2013
2016-07-02 14:26 - 2012-11-26 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Rovio
2016-07-02 14:26 - 2012-11-03 12:19 - 00000000 ____D C:\Users\kira georg\Desktop\Inge 2-11-2012
2016-07-02 14:26 - 2012-10-31 21:14 - 00000000 ____D C:\Users\kira georg\Desktop\Neuer Ordner
2016-07-02 14:26 - 2012-09-17 19:26 - 00000000 ____D C:\Users\kira georg\Documents\Toscana 2012
2016-07-02 14:26 - 2012-08-05 12:18 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Sony Corporation
2016-07-02 14:26 - 2012-08-05 11:45 - 00000000 ____D C:\Users\kira georg\Documents\Romania 2012
2016-07-02 14:26 - 2012-06-24 15:09 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Garmin
2016-07-02 14:26 - 2012-05-19 10:28 - 00000000 ____D C:\Users\kira georg\Documents\part_mcf-Dateien
2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\Documents\samsung
2016-07-02 14:26 - 2012-05-16 12:37 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Samsung
2016-07-02 14:26 - 2011-11-13 13:35 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\DVDVideoSoft
2016-07-02 14:26 - 2011-09-30 20:41 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Nikon
2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Thunderbird
2016-07-02 14:26 - 2011-08-12 14:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Thunderbird
2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Adobe
2016-07-02 14:26 - 2011-08-12 14:48 - 00000000 ____D C:\Users\kira georg\AppData\Local\Yahoo!
2016-07-02 14:26 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Mozilla
2016-07-02 14:25 - 2011-08-12 14:38 - 00000000 ____D C:\Users\kira georg\AppData\Local\Microsoft Games
2016-07-02 14:25 - 2011-08-12 13:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\Mozilla
2016-07-02 14:24 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Avira
2016-07-02 14:24 - 2015-01-09 21:07 - 00000000 ____D C:\tableta
2016-07-02 14:24 - 2014-06-01 18:32 - 00000000 ____D C:\ProgramData\MFAData
2016-07-02 14:24 - 2014-02-13 07:23 - 00000000 ____D C:\ProgramData\211EB
2016-07-02 14:24 - 2013-08-30 19:22 - 00000000 ____D C:\ProgramData\Garmin
2016-07-02 14:24 - 2013-01-25 18:58 - 00000000 ____D C:\ProgramData\InstallMate
2016-07-02 14:24 - 2012-01-02 19:13 - 00000000 ____D C:\Users\kira georg\AppData\Local\Facebook
2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\Users\kira georg\AppData\Local\IM
2016-07-02 14:24 - 2011-11-08 18:59 - 00000000 ____D C:\ProgramData\Photo Notifier and Animation Creator
2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\tmp
2016-07-02 14:24 - 2011-11-06 17:45 - 00000000 ____D C:\ProgramData\hps
2016-07-02 14:24 - 2011-08-14 12:05 - 00000000 ____D C:\Users\kira georg\AppData\Local\Google
2016-07-02 14:24 - 2011-08-11 16:32 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-07-02 14:24 - 2011-08-11 16:25 - 00000000 ____D C:\Users\kira georg
2016-07-02 14:24 - 2011-05-27 13:17 - 00000000 ____D C:\service
2016-07-02 14:23 - 2015-01-29 21:22 - 00000000 ____D C:\ConversionOutput
2016-07-02 14:23 - 2014-08-23 18:49 - 00000000 ____D C:\Neuer Ordner
2016-06-28 22:08 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-06-28 22:08 - 2013-08-30 19:21 - 00000000 ____D C:\ProgramData\Package Cache
2016-06-28 20:10 - 2012-04-26 22:06 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-06-20 19:04 - 2012-09-26 19:03 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-06-20 19:04 - 2011-08-12 14:48 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-06-20 17:27 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-18 22:29 - 2012-12-06 20:50 - 00000000 ___RD C:\Program Files\Skype
2016-06-18 22:15 - 2015-03-06 20:42 - 00002007 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-06-18 22:15 - 2011-08-14 12:05 - 00002019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-06-06 22:45 - 2015-12-09 18:37 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Nature Sounds
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\NetServices
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Noise Gate
2013-09-27 13:24 - 2014-02-15 14:24 - 0000152 _____ () C:\Users\kira georg\AppData\Roaming\WB.CFG
2016-06-30 15:42 - 2016-06-30 15:42 - 0007605 _____ () C:\Users\kira georg\AppData\Local\Resmon.ResmonCfg
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Organs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Overdrive
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\PDEs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pianos and Keyboards
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pipe Organ
2011-09-27 20:06 - 2011-09-27 20:06 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT
2011-09-27 20:06 - 2011-10-28 23:26 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT
2011-09-27 20:06 - 2015-01-27 22:47 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Plants

Einige Dateien in TEMP:
====================
C:\Users\kira georg\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-07-01 19:23

==================== Ende vom FRST.txt ============================
         
Addition:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016
durchgeführt von kira georg (2016-07-05 15:44:35)
Gestartet von C:\Users\kira georg\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-08-11 14:25:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2642154673-1881394647-3602956499-500 - Administrator - Disabled)
Gast (S-1-5-21-2642154673-1881394647-3602956499-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2642154673-1881394647-3602956499-1002 - Limited - Enabled)
kira georg (S-1-5-21-2642154673-1881394647-3602956499-1000 - Administrator - Enabled) => C:\Users\kira georg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated)
Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Angry Birds (HKLM\...\{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}) (Version: 1.6.2 - Rovio)
ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Apple Application Support (HKLM\...\{553255F3-78FD-40F1-A6F8-6882140265FE}) (Version: 1.2.1 - Apple Inc.)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG)
Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG)
Avira Launcher (HKLM\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden
Contenta Converter PREMIUM (HKLM\...\ContentaConverter-PREMIUM) (Version:  - Contenta Software)
Elevated Installer (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited)
FOTO AT Fotowelt (HKLM\...\FOTO AT Fotowelt) (Version: 5.1.7 - CEWE Stiftung u Co. KGaA)
Garmin Communicator Plugin (HKLM\...\{71DBFBF2-F7EB-4268-8485-9471D83C4E66}) (Version: 4.2.0 - Garmin Ltd or its subsidiaries)
Garmin Express (HKLM\...\{2639b4f0-83b4-4f3d-942f-e4ba22a40b9b}) (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries)
Garmin Express (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Earth Pro (HKLM\...\{44FC61F0-2F8A-11E3-8CAE-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden
Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation)
Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 3.0.0.195 - Yuna Software)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 47.0.1 (x86 de) (HKLM\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 47.0.1.6018 - Mozilla)
Mozilla Thunderbird 38.7.2 (x86 de) (HKLM\...\Mozilla Thunderbird 38.7.2 (x86 de)) (Version: 38.7.2 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nikon File Uploader 2 (HKLM\...\{D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}) (Version: 2.0.2 - Nikon)
Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.)
Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.2.1 - Nikon)
QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.15.209.2010 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation)
Skype Web Plugin (HKLM\...\{B95EA878-08DD-4F51-A723-C2869A1AC69D}) (Version: 7.20.0.178 - Skype Technologies S.A.)
Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.106 - Skype Technologies S.A.)
Steam (HKLM\...\Steam) (Version:  - Valve Corporation)
ViewNX 2 (HKLM\...\{DDD62492-32A7-412B-8AF1-2CF032AD42E3}) (Version: 2.0.2 - Nikon)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 766 - Finarea S.A. Switzerland)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
Yahoo! BrowserPlus 2.9.8 (HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Yahoo! BrowserPlus) (Version:  - Yahoo! Inc.)
Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version:  - Yahoo! Inc.)
Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version:  - )
Yahoo! Suche Schutzvorkehrung (HKLM\...\Yahoo! Search Defender) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{393A75F4-E24A-44E8-A574-DE887742057E}\localserver32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\PluginHost.exe (Skype Technologies S.A.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{6CE4B8A6-4DB5-4F63-8013-1197503692EF}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\YBPAddon_2.9.8.dll (Yahoo! Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{7253b364-18c5-555a-4b07-26abb39c9f99}\InprocServer32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\EdgeBrokerPS.dll (Skype Technologies S.A.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6BB720C-25CB-11E0-B4E5-23EBDED72085}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\NEROOE~1.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\Nero.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{BCE6E879-D559-4A7F-9191-94B3D9DF80A4}\InprocServer32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\GatewayActiveX.dll (Skype Technologies S.A.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBF9CD8C-2714-4F36-B76A-43E6C7547BC2}\localserver32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\EdgeCalling.exe (Skype Technologies S.A.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{EAFDDFA1-02A8-41D8-B7D3-13D54D3FF3E0}\localserver32 -> C:\Users\kira georg\AppData\Local\SkypePlugin\7.20.0.178\GatewayVersion.exe (Skype Technologies S.A.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03C05DFA-1E97-4714-9501-9480224FFE10} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2016-04-08] ()
Task: {1BA6EF87-94A6-498E-8A37-8EDDCEE09743} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {20E03100-CAAE-4118-B49F-B1C4EB0B835F} - System32\Tasks\{17F24359-75C0-426A-8956-BACF607C01E7} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {36A77F51-50AC-4332-BB51-180014ECA7AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {5BBA0670-F688-4124-96F9-829855815536} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG)
Task: {74ABFF91-370D-42AD-A225-DE5A847FDE98} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {89B51924-DECB-434B-A587-7814DA14A39D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-20] (Adobe Systems Incorporated)
Task: {A5DD1E68-1282-4D23-A8CF-DBF4C4E5F7A3} - System32\Tasks\{5147DB38-EEF8-4D1E-99B6-323526A41723} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112.211/de/abandoninstall?page=tsMain
Task: {B1A9AB44-F2AB-4FB3-8DB6-53FDD1464170} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software)
Task: {DAAE9404-9DD1-4409-81CC-AFC8049A30F9} - System32\Tasks\{9F8E83D9-84FE-4185-809C-70C7FDA6726B} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {F441AEA2-5EFC-4461-8161-F1A208584691} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated)
Task: {FB81BE70-2A36-49A2-A1D4-F8B93E99E16E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2012-01-11 21:44 - 2007-08-21 14:32 - 00098304 _____ () C:\Windows\System32\redmonnt.dll
2015-01-09 20:23 - 2015-01-09 20:23 - 00186368 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Commonc65c5a95#\36165d484fa2857575583d9a4cc61840\Kies.Common.DeviceServiceLib.Interface.ni.dll
2015-01-09 20:23 - 2015-01-09 20:23 - 14993920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Theme\afc3f45376148ce6a1ee84da499d7edb\Kies.Theme.ni.dll
2015-05-14 03:10 - 2015-05-14 03:10 - 01865728 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.UI\8b71d22fd3be28491dcd256588ec833a\Kies.UI.ni.dll
2015-01-09 20:22 - 2015-01-09 20:22 - 00081920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\5157234c4b83b2a920dcc02362260903\Kies.MVVM.ni.dll
2014-10-16 19:31 - 2014-10-16 19:31 - 00236032 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\6815ff93472d008087880a6462931188\ASF_cSharpAPI.ni.dll
2011-08-12 14:47 - 2012-05-25 04:25 - 00921600 _____ () C:\Program Files\Yahoo!\Messenger\yui.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 80.92.126.69 - 80.92.113.14
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{10E84E70-E873-473E-A8F2-85E104ADBFCB}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{E69362AE-40E9-42E1-B274-3C6B0CC770A1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{C1365FFC-9594-43CC-A07D-C2AD1C53BF3F}] => (Allow) svchost.exe
FirewallRules: [{8E5180F6-67CE-484E-8F0A-E40B6CB580D9}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [{EC9E2CC5-C112-45F7-AF02-AA4742DFC3B6}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [TCP Query User{D09BBF38-AA03-47B1-BE0F-D0584705096C}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{ED0C25BD-B278-476B-A5FC-DCF70A3B68CA}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [TCP Query User{AAB0B2D5-36C8-47EC-B814-155AC21A64C2}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{1A6B3CFC-DA80-4655-9468-2EC8ABC4A710}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [TCP Query User{00ECD02C-212A-43E8-855A-67E2ACCAE283}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [UDP Query User{A7C810B4-4F91-413A-8000-3DB5F0E36124}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [{BC7B2739-410B-4C6C-AECB-08E28D710362}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{D286698D-8621-4ADD-BC4C-39B7A0DBF954}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{01C80615-D4B5-4938-9D84-D883221E214B}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{1F7F1543-65E3-4F9A-8D32-270FF709E167}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{F780E6B5-746F-449B-99E5-38092BD234D3}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{8F7A5AB1-7C9D-4E30-93E9-A83CC5033EE8}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{FC3A329F-538D-4C05-81BF-DF01191108D8}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{D2BA8DFB-7613-4349-8D41-F00BB9D66425}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{8951B431-6937-4301-ACD3-1631C272AD9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{5630CB5B-6180-4FA9-89D0-51901C62343D}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{341DA099-C71C-4302-95EF-CB9BE93BCD4A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{342D958D-6229-40BB-9DC8-E6281ECC5061}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3703138C-E5A0-4F01-B908-BE96B91C436F}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5BAAB127-317C-4EC0-98AB-E19CB3F80DD1}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{39A16D91-E3BA-4D61-BCA8-4544DFC44476}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC31A68C-DD94-42FB-8136-8B1C9F55B7AA}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{68BD01FE-B78F-48A6-BEBC-62A828D99A39}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{806B069F-1457-41CF-AFC7-C2077B3BE62E}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5C64130A-7C8C-404C-A7C7-B8F45AC8E779}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{17EA191B-D4F8-42CB-ABD0-C1BD16128E58}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5CCF6AA7-59EB-486E-9239-A7A3E8DF80C2}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F7F5761F-E654-43FB-9E28-7AF9746CF23A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{DA1A8C16-AEEE-43F4-8C67-B5CB69BB8179}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{32BA0A6C-7C5B-4D07-8284-FDF248C4909C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F69CA36E-468A-47AF-9186-43DF28D9F281}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{24916BEF-ACD7-4D7A-A2B2-C0DBA1BE3EC8}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{37EB7FB5-131B-4BF8-ACC9-A590690A52FE}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B3FF04E5-FE42-4E7E-902E-71B94B773B77}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3C769A70-C7BC-4C4B-AB6E-29D118B52CB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{A1CF77C7-3753-498F-9C95-17AFE4CD5599}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{8DE738D8-BF1E-4BDB-B210-BA0E868A558A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{274656CE-92E6-4750-82DF-06080E3CABF7}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{7FFB776F-3DC5-4BDF-BB4F-EAC2D928E67C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B8CDF44A-2623-4F2B-903C-07ECAD4B9332}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{6431D4BC-430F-4ABA-9311-8563A082ECC0}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC4473FD-E869-4B54-96F6-5F854A5B98DA}] => (Allow) C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [{1309D087-2CD6-400C-889B-1936344931F4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{2C59457B-E0FB-4C69-9F4D-9BDEC83E9DB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{ED732BF3-2ECB-48BF-8962-A1A2341B012A}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{D078DFD4-0AA4-4F15-9751-E5A53FB2ED1F}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{75D62920-D8FF-4076-99A3-7E2F05896CE9}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{13273839-E322-40B8-B0C8-978A51538117}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{629A96F1-F6C4-49A2-8CB3-B1306F0FB2D2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{586C37E0-D738-46E7-8E54-90BD7807D3D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{F07A1BE1-CB25-4487-80F0-E0D55324AC57}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{3BE4B511-1D02-49C1-8335-45C99E465F92}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{7074F16F-CFB8-4805-8F65-C9104A03EABC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5644B57F-72CE-466F-95DD-BA71EDF2E4D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{9555FC55-6632-46F1-9133-0C8194BC27E4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [{89EBE939-B973-4640-81C3-DC4162AB0DA1}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [TCP Query User{9863C364-32B4-46EB-83EF-04FB5E081F74}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [UDP Query User{B47F0A39-58E0-4436-8832-AFF1AD1F7F28}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [TCP Query User{7CAC4A06-D4D8-4FEC-8C65-F1B244B599FB}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [UDP Query User{35316B91-4D1F-47D7-A661-4C81BD9E31D3}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [{C162979D-7CA0-461F-9762-4177DEEB7F72}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

09-05-2016 20:46:43 Gerätetreiber-Paketinstallation: Avast Netzwerkdienst
22-05-2016 11:01:44 Geplanter Prüfpunkt
03-06-2016 00:07:10 Geplanter Prüfpunkt
10-06-2016 00:21:29 Geplanter Prüfpunkt
19-06-2016 15:34:56 Geplanter Prüfpunkt
01-07-2016 19:30:17 Geplanter Prüfpunkt
02-07-2016 15:16:14 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/05/2016 02:18:52 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/05/2016 02:18:21 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (07/05/2016 02:02:01 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/05/2016 02:01:31 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (07/04/2016 08:49:44 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/04/2016 08:49:14 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (07/04/2016 06:42:59 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/04/2016 06:42:29 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (07/03/2016 11:57:51 AM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (07/03/2016 11:57:21 AM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2


Systemfehler:
=============
Error: (07/05/2016 02:14:22 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056 = Es wird bereits eine Instanz des Dienstes ausgeführt.


Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Application Virtualization Client" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Client Virtualization Handler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Application Virtualization Service Agent" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/05/2016 02:13:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Garmin Device Interaction Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Memory info =========================== 

Processor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz
Prozentuale Nutzung des RAM: 31%
Installierter physikalischer RAM: 3292.49 MB
Verfügbarer physikalischer RAM: 2271.7 MB
Summe virtueller Speicher: 6583.3 MB
Verfügbarer virtueller Speicher: 4838.04 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:931.22 GB) (Free:661.16 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 597E151F)
Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
Rückmeldung zu Kapersky:

Ich kann den Suchlauf nicht durchführen, weil ich dafür eine Orginaldatei benötige die nicht verschlüsselt ist. Hätte ich ein Backup von meinen Bilder hätte ich jetzt kein Problem.

Wie sieht es aus, machen wir Fortschritte bzw. glaubst du wir können die Bilder noch retten? Entschuldige die dumme Frage, aber ich habe in letzter Zeit so viele Suchläufe und Programme über meinen PC laufen lassen und hab bis jetzt nahezu keine Veränderung feststellen können.

Nochmals danke für die Hilfe und das du dir die Zeit nimmst für mich.

Alt 05.07.2016, 18:38   #13
M-K-D-B
/// TB-Ausbilder
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Servus,

Grundsätzlich muss man zwei Dinge unterscheiden:

1) Verschlüsselte Dateien wiederherstellen
Wenn ShadowExplorer nichts anzeigt und der Decryptor von Kaspersky nicht funktioniert, dann sieht es wohl aktuell schlecht aus, die verschlüsselten Dateien wiederherzustellen.

2) Entfernung der Schadsoftware
Die Entfernung der restlichen Schadsoftware läuft gut.



Wir entfernen die letzten Reste und kontrollieren nochmal alles.



Hinweis: Der Suchlauf mit ESET kann länger dauern.



Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
DeleteKey: HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files\Yuna Software
DeleteKey: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37211D63-CCE9-4780-B182-96538CFC6FED}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8B9C4F32-044E-491C-893E-362CB8A679D5}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CBC3E05C-F841-452A-A600-E8D8BBEA63D9}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF2BF214-9D1E-4803-9AEB-38552615FD40}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.AnimationPackage
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SkinPack
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MsgPlusForSkype.SoundPack
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Plus! for Skype
DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08D4DCD0-26BA-475B-B7E1-1B977E48570A}
DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5CC67F7-F6BA-44e3-98EC-EA17D17E6479}
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 







Schritt 4
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche (mit Ausnahme der verschlüsselten Dateien)?







Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von ESET,
  • die Logdatei von HitmanPro,
  • die beiden neuen Logdateien von FRST,
  • die Beantwortung der gestellten Fragen.

Alt 08.07.2016, 20:39   #14
M-K-D-B
/// TB-Ausbilder
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!

Antwort

Themen zu Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0
about, bräuchte, code, computer, cryptowall 3.0, data, daten, daten unzugänglich, daten verschlüsselt, dringend, files, found, help, home, hängen, ide, information, install, installation, interne, meldung, not, personal, please, rsa-2048, server, this, verschlüsselung, versuche, öffnen




Ähnliche Themen: Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0


  1. Erpresser Trojaner RSA-2048; können die Daten entschlüsselt werden?
    Plagegeister aller Art und deren Bekämpfung - 22.03.2016 (3)
  2. CryptoWall Dokumente verschlüsselt
    Log-Analyse und Auswertung - 10.01.2016 (14)
  3. Windows8, Fotos verschlüsselt worden durch RSA-2048 mit Hilfe des Programms Cryptowall
    Log-Analyse und Auswertung - 11.12.2015 (7)
  4. Windows XP: Alle Dateien wurden mittels CryptoWall 3.0 verschlüsselt
    Log-Analyse und Auswertung - 21.11.2015 (4)
  5. RSA-2048, Dateien verschlüsselt, Win7
    Log-Analyse und Auswertung - 16.10.2015 (7)
  6. Dateien verschlüsselt evt. Cryptowall
    Log-Analyse und Auswertung - 09.09.2015 (4)
  7. Bilder auf USB Festplatte teilweise(nicht alle Bilder)mit Cryptowall 3 verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 08.08.2015 (3)
  8. Cryptowall Win32/Peals.F!plock backdoor/bedep:A und rootkits - Übertragung durch Dropbox
    Log-Analyse und Auswertung - 07.08.2015 (1)
  9. All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0. -> *.xxx
    Log-Analyse und Auswertung - 23.07.2015 (9)
  10. Cryptowall Virus - Daten entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (5)
  11. Cryptowall Virus - Daten wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2015 (8)
  12. Windows 7: Alle Files geblockt durch Cryptowall
    Log-Analyse und Auswertung - 30.05.2015 (1)
  13. daten durch trojaner verschlüsselt
    Log-Analyse und Auswertung - 18.06.2014 (1)
  14. Windows 8.1 (64) : TR/crypt.zpack.gen und cryptowall: persönliche Datein verschlüsselt
    Log-Analyse und Auswertung - 29.05.2014 (3)
  15. Neuer Erpressungs-Trojaner verschlüsselt mit RSA-2048
    Nachrichten - 30.04.2014 (0)
  16. Daten verschlüsselt
    Log-Analyse und Auswertung - 26.06.2012 (2)
  17. Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (5)

Zum Thema Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Hallo, ich bräuchte bitte dringend hilfe. Meine Fotos wurden durch etwas verschlüsselt das ich nicht kenne. Wenn ich versuche sie zu öffnen kommt eine Meldung in Form einer .txt die - Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0...
Archiv
Du betrachtest: Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.