Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Adware und/oder Malware Problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 25.07.2016, 03:28   #1
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 24-07-2016
durchgeführt von Brus (Administrator) auf BRUS-PC (25-07-2016 02:57:15)
Gestartet von C:\Users\Brus\Downloads
Geladene Profile: Brus (Verfügbare Profile: Brus)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(YahooChrome) C:\ProgramData\yahoochrome_D\desktop247.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(eee) C:\Users\Brus\AppData\Roaming\THREADAPP.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe
(Spotify Ltd) C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe
() C:\Users\Brus\AppData\Roaming\adb.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\UI0Detect.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [EYAN] => C:\Users\Brus\AppData\Roaming\THREADAPP.exe [9216000 2016-07-05] (eee)
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [HP Officejet Pro 8610 (NET)] => C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe [2427400 2014-07-21] (Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Spotify Web Helper] => C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1554032 2016-07-13] (Spotify Ltd)
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Chromium] => "c:\users\brus\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6775512 2016-06-10] (Piriform Ltd)
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\MountPoints2: {6f2e6b2f-d94f-11e5-9d90-806e6f6e6963} - D:\Setup.exe
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2016-02-24] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} =>  Keine Datei
GroupPolicy: Beschränkung - Chrome <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{CEFB21AF-B55C-4FC4-A6E2-93618E92E6EA}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default
FF Homepage: user_pref("browser.startup.homepage", "hxxps://www.malwarebytes.org/restorebrowser/
FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Extension: Kein Name - C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a} [nicht gefunden]
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR HomePage: Default -> hxxps://www.google.com/
CHR StartupUrls: Default -> "hxxps://www.google.com/"
CHR Profile: C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (BetterTTV) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2016-07-25]
CHR Extension: (Google Docs) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-25]
CHR Extension: (Google Drive) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-25]
CHR Extension: (YouTube) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-25]
CHR Extension: (Google Tabellen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-25]
CHR Extension: (Google Docs Offline) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-25]
CHR Extension: (AdBlock) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-07-25]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-25]
CHR Extension: (Google Mail) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-25]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 Origin Client Service; C:\Program Files\Origin\OriginClientService.exe [2122248 2016-07-16] (Electronic Arts)
R2 saiyitechnology; C:\ProgramData\yahoochrome_D\desktop247.exe [236768 2016-07-21] (YahooChrome)
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6940944 2016-02-16] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2016-07-24] ()
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-07-24] (REALiX(tm))
S3 xnacc; C:\Windows\System32\DRIVERS\xnacc.sys [465408 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-25 02:57 - 2016-07-25 02:57 - 00008797 _____ C:\Users\Brus\Downloads\FRST.txt
2016-07-25 02:57 - 2016-07-25 02:57 - 00000000 ____D C:\FRST
2016-07-25 02:56 - 2016-07-25 02:56 - 01744384 _____ (Farbar) C:\Users\Brus\Downloads\FRST.exe
2016-07-25 02:24 - 2016-07-25 02:24 - 00002209 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-07-25 02:24 - 2016-07-25 02:24 - 00002197 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-07-25 02:23 - 2016-07-25 02:34 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-25 02:23 - 2016-07-25 02:34 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-25 02:07 - 2016-07-25 02:07 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-07-25 02:07 - 2016-07-25 02:07 - 00000000 ____D C:\Program Files\CCleaner
2016-07-25 02:06 - 2016-07-25 02:06 - 05756448 _____ (Piriform Ltd) C:\Users\Brus\Downloads\ccsetup519_slim.exe
2016-07-25 02:03 - 2016-07-25 02:03 - 00732869 _____ C:\Users\Brus\AppData\Roaming\xdo.zip
2016-07-25 01:31 - 2016-07-25 01:31 - 01474568 _____ C:\Users\Brus\Downloads\HijackThis - CHIP-Installer.exe
2016-07-25 01:29 - 2016-07-25 01:53 - 00000000 ____D C:\AdwCleaner
2016-07-25 01:29 - 2016-07-25 01:29 - 03712064 _____ C:\Users\Brus\Downloads\adwcleaner_5.201.exe
2016-07-25 01:03 - 2016-07-25 02:23 - 00000000 ____D C:\Users\Brus\AppData\Local\Deployment
2016-07-25 00:33 - 2016-07-25 00:33 - 00000000 ____D C:\Users\Brus\AppData\Local\ElevatedDiagnostics
2016-07-24 23:04 - 2016-07-25 01:48 - 00001058 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-07-24 23:04 - 2016-07-25 01:34 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-07-24 23:04 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-07-24 23:04 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-07-24 23:04 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-07-24 23:03 - 2016-07-25 01:47 - 00000994 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk
2016-07-24 23:03 - 2016-07-24 23:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Kuaizip
2016-07-24 23:03 - 2016-07-24 23:03 - 00068168 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
2016-07-24 23:03 - 2016-07-24 23:03 - 00000534 _____ C:\zingload.xml
2016-07-24 23:03 - 2016-07-24 23:03 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Softlink
2016-07-24 23:03 - 2016-07-24 23:03 - 00000000 ____D C:\ProgramData\yahoochrome_D
2016-07-24 23:02 - 2016-07-24 23:02 - 01474568 _____ C:\Users\Brus\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe
2016-07-24 12:09 - 2016-07-25 02:04 - 07616340 _____ C:\Users\Brus\AppData\Roaming\setup.apk
2016-07-24 12:09 - 2016-07-05 07:58 - 09216000 _____ (eee) C:\Users\Brus\AppData\Roaming\THREADAPP.exe
2016-07-24 12:08 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-07-24 12:06 - 2016-07-25 01:03 - 00000000 ____D C:\Users\Brus\AppData\Local\Apps\2.0
2016-07-24 12:06 - 2016-07-24 23:04 - 00000000 ____D C:\Windows\system32\SSL
2016-07-24 12:06 - 2016-07-24 22:57 - 00031059 _____ C:\Windows\843abe5004576fb65fa8790bdf5ae073.ps1
2016-07-24 12:06 - 2016-07-24 12:06 - 07105536 _____ C:\Users\Brus\AppData\Roaming\agent.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Zaamtouch.exe
2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Movestring.exe
2016-07-24 12:06 - 2016-07-24 12:06 - 00129024 _____ C:\Users\Brus\AppData\Roaming\Installer.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 00018432 _____ C:\Users\Brus\AppData\Roaming\Main.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\MSDOS.SYS
2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\IO.SYS
2016-07-24 12:06 - 2016-07-13 04:29 - 00344576 _____ C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe
2016-07-24 01:24 - 2016-07-24 23:03 - 00000306 __RSH C:\ProgramData\ntuser.pol
2016-07-24 01:23 - 2016-07-24 01:23 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-07-24 01:22 - 2016-07-24 01:22 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\Brus\Downloads\SpyHunter-Installer.exe
2016-07-24 01:20 - 2016-07-24 01:19 - 00001188 _____ C:\Windows\system32\Drivers\etc\hp.bak
2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\MUpdater.exe.config
2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\GameCenter.exe.config
2016-07-24 00:51 - 2016-07-24 00:51 - 00000000 ____D C:\Users\Brus\AppData\Local\Mozilla
2016-07-24 00:50 - 2016-07-24 00:50 - 00242120 _____ C:\Users\Brus\Downloads\Firefox Setup Stub 47.0.1.exe
2016-07-24 00:17 - 2016-07-24 00:19 - 00000000 ____D C:\ProgramData\ProductData
2016-07-24 00:17 - 2016-07-24 00:18 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\IObit
2016-07-24 00:17 - 2016-07-24 00:17 - 00023840 _____ (REALiX(tm)) C:\Windows\system32\Drivers\HWiNFO32.SYS
2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\Windows\IObit
2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\Users\Brus\AppData\Roaming\IObit
2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\ProgramData\IObit
2016-07-24 00:16 - 2016-07-24 00:17 - 00000000 ____D C:\Users\Brus\AppData\Local\ticecultshittyjeption
2016-07-16 22:47 - 2016-07-16 22:50 - 00000000 ____D C:\Users\Brus\AppData\Local\Origin
2016-07-16 22:45 - 2016-07-25 01:48 - 00000935 _____ C:\Users\Public\Desktop\Origin.lnk
2016-07-16 22:44 - 2016-07-16 22:47 - 00000000 ____D C:\Program Files\Origin
2016-07-16 22:43 - 2016-07-16 22:44 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (2).exe
2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ____D C:\Program Files\Ubisoft
2016-07-13 15:30 - 2016-07-13 15:30 - 00036892 _____ C:\Windows\system32\bassmod.dll
2016-07-13 15:30 - 2016-07-13 15:30 - 00000000 ____D C:\Users\Brus\Downloads\anno1404_venice_trn7
2016-07-13 15:28 - 2016-07-13 15:28 - 01249480 _____ C:\Users\Brus\Downloads\anno1404_venice_trn7.zip
2016-07-13 15:21 - 2016-07-13 15:21 - 01074518 _____ C:\Users\Brus\Downloads\Anno 1404 Venice +7 Trainer & Shipeditor.rar
2016-07-13 14:19 - 2016-06-25 22:01 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-07-13 14:19 - 2016-06-25 21:54 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 01004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 00297472 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2016-07-13 14:19 - 2016-06-25 21:42 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2016-07-13 14:19 - 2016-06-25 21:41 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2016-07-13 14:19 - 2016-06-25 21:41 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2016-07-13 14:19 - 2016-06-22 15:06 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 01288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-07-13 14:19 - 2016-06-14 16:57 - 02398208 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-07-13 14:19 - 2016-06-11 06:48 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-07-13 14:19 - 2016-06-10 21:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-07-13 14:19 - 2016-06-10 21:09 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-07-13 14:19 - 2016-06-10 20:54 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-07-13 14:19 - 2016-06-10 20:53 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-07-13 14:19 - 2016-06-10 20:53 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-07-13 14:19 - 2016-06-10 20:53 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-07-13 14:19 - 2016-06-10 20:52 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-07-13 14:19 - 2016-06-10 20:47 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-07-13 14:19 - 2016-06-10 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-07-13 14:19 - 2016-06-10 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-07-13 14:19 - 2016-06-10 20:42 - 20348928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-07-13 14:19 - 2016-06-10 20:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-07-13 14:19 - 2016-06-10 20:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-07-13 14:19 - 2016-06-10 20:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-07-13 14:19 - 2016-06-10 20:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-07-13 14:19 - 2016-06-10 20:41 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-07-13 14:19 - 2016-06-10 20:35 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-07-13 14:19 - 2016-06-10 20:32 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-07-13 14:19 - 2016-06-10 20:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-07-13 14:19 - 2016-06-10 20:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-07-13 14:19 - 2016-06-10 20:24 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-07-13 14:19 - 2016-06-10 20:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-07-13 14:19 - 2016-06-10 20:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-07-13 14:19 - 2016-06-10 20:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-07-13 14:19 - 2016-06-10 20:14 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-07-13 14:19 - 2016-06-10 20:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-07-13 14:19 - 2016-06-10 20:10 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-07-13 14:19 - 2016-06-10 20:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-07-13 14:19 - 2016-06-10 20:09 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-07-13 14:19 - 2016-06-10 20:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-07-13 14:19 - 2016-06-10 19:58 - 13806080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-07-13 14:19 - 2016-06-10 19:45 - 02392576 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-07-13 14:19 - 2016-06-10 19:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-07-13 14:19 - 2016-06-10 19:41 - 01315840 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-07-12 21:32 - 2016-07-12 21:32 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\Blizzard Entertainment
2016-07-12 21:23 - 2016-07-12 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\dvdcss
2016-07-10 15:18 - 2012-02-11 07:37 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2016-07-10 15:11 - 2016-07-10 15:11 - 00000000 ____D C:\Users\Brus\AppData\Local\GWX
2016-07-08 23:12 - 2016-07-08 23:09 - 08254329 _____ C:\Users\Brus\Desktop\intro.flv
2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ___SD C:\Windows\system32\GWX
2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ____D C:\Windows\EOONotify
2016-07-08 22:49 - 2016-07-13 19:25 - 00000000 ____D C:\Windows\system32\appraiser
2016-07-08 22:49 - 2016-07-08 22:49 - 00000000 ___SD C:\Windows\system32\CompatTel
2016-07-08 21:47 - 2015-01-09 01:44 - 00419936 _____ C:\Windows\system32\locale.nls
2016-07-08 21:43 - 2012-07-26 05:21 - 00196608 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe
2016-07-08 21:43 - 2012-07-26 05:20 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll
2016-07-08 21:43 - 2012-07-26 05:20 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2016-07-08 21:43 - 2012-07-26 05:20 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll
2016-07-08 21:43 - 2012-07-26 05:20 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll
2016-07-08 21:43 - 2012-07-26 04:33 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys
2016-07-08 21:43 - 2012-07-26 04:32 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys
2016-07-08 21:43 - 2012-06-02 16:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2016-07-08 21:04 - 2015-01-09 04:48 - 00635904 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll
2016-07-08 21:04 - 2015-01-09 04:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll
2016-07-08 21:04 - 2015-01-09 04:48 - 00027136 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll
2016-07-08 21:03 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-07-08 21:03 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-07-08 21:03 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-07-08 21:03 - 2016-03-24 00:39 - 01167520 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2016-07-08 21:03 - 2016-03-16 20:28 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll
2016-07-08 21:03 - 2016-03-16 20:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-07-08 21:03 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2016-07-08 21:03 - 2016-03-09 20:34 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2016-07-08 21:03 - 2016-02-02 20:48 - 00376320 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2016-07-08 21:03 - 2015-10-29 19:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2016-07-08 21:03 - 2015-10-29 19:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2016-07-08 21:03 - 2015-10-29 19:49 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2016-07-08 21:03 - 2015-10-29 19:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2016-07-08 21:03 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2016-07-08 21:03 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2016-07-08 21:03 - 2015-04-11 05:07 - 00054656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stream.sys
2016-07-08 21:03 - 2015-01-29 05:02 - 02311168 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll
2016-07-08 21:03 - 2014-01-28 04:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2016-07-08 21:03 - 2013-10-30 04:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2016-07-08 21:03 - 2013-10-04 03:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2016-07-08 21:03 - 2013-10-04 03:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2016-07-08 21:03 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
2016-07-08 21:03 - 2013-03-19 05:33 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2016-07-08 21:03 - 2013-01-24 06:47 - 00196328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2016-07-08 21:03 - 2012-08-21 22:12 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe
2016-07-08 21:03 - 2012-07-04 21:45 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys
2016-07-08 21:03 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2016-07-08 21:03 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll
2016-07-08 21:03 - 2011-03-11 07:39 - 00143744 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor.sys
2016-07-08 21:03 - 2011-03-11 07:39 - 00117120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvraid.sys
2016-07-08 21:03 - 2011-03-11 07:38 - 00332160 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorV.sys
2016-07-08 21:03 - 2011-03-11 07:38 - 00080256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdsata.sys
2016-07-08 21:03 - 2011-03-11 07:38 - 00022400 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdxata.sys
2016-07-08 21:03 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll
2016-07-08 21:03 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\fsutil.exe
2016-07-08 21:03 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe
2016-07-08 21:02 - 2016-01-21 02:51 - 00057280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\disk.sys
2016-07-08 21:02 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2016-07-08 21:02 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2016-07-08 21:02 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2016-07-08 21:02 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2016-07-08 21:02 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2016-07-08 21:02 - 2015-05-25 20:01 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2016-07-08 21:02 - 2015-05-25 20:00 - 00364544 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe
2016-07-08 21:02 - 2015-04-27 21:05 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-07-08 21:02 - 2015-04-27 21:04 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-07-08 21:02 - 2015-04-27 21:04 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-07-08 21:02 - 2015-04-27 21:04 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-07-08 21:02 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2016-07-08 21:02 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2016-07-08 21:02 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2016-07-08 21:02 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll
2016-07-08 21:02 - 2013-08-28 02:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2016-07-08 21:02 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll
2016-07-08 21:02 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2016-07-08 21:02 - 2012-10-03 18:40 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2016-07-08 21:02 - 2012-10-03 17:21 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2016-07-08 21:02 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2016-07-08 21:02 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2016-07-08 21:02 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2016-07-08 21:02 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2016-07-08 21:01 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-07-08 21:01 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-07-08 21:01 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-07-08 21:01 - 2016-02-05 20:44 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll
2016-07-08 21:01 - 2016-02-05 19:33 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\tbs.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00922432 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00066400 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00022368 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2016-07-08 21:01 - 2015-06-03 22:22 - 00355456 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2016-07-08 21:01 - 2014-10-30 03:45 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\charmap.exe
2016-07-08 21:01 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00005632 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL
2016-07-08 21:01 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2016-07-08 21:01 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2016-07-08 21:01 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2016-07-08 21:01 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs
2016-07-08 21:01 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2016-07-08 21:01 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll
2016-07-08 21:01 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2016-07-08 21:00 - 2016-01-11 20:54 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2016-07-08 21:00 - 2014-10-03 03:45 - 01177088 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2016-07-08 21:00 - 2014-10-03 03:45 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2016-07-08 21:00 - 2014-10-03 03:45 - 00214016 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2016-07-08 21:00 - 2014-10-03 03:45 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2016-07-08 21:00 - 2014-10-03 03:44 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2016-07-08 21:00 - 2013-12-04 04:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2016-07-08 21:00 - 2013-12-04 04:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2016-07-08 21:00 - 2013-12-04 04:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2016-07-08 21:00 - 2013-12-04 03:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2016-07-08 21:00 - 2013-12-04 03:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2016-07-08 21:00 - 2013-12-04 03:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2016-07-08 21:00 - 2013-12-04 03:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2016-07-08 20:46 - 2016-07-25 01:48 - 00001251 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk
2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\en
2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\de
2016-07-08 20:45 - 2016-07-25 01:48 - 00001320 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk
2016-07-08 20:45 - 2016-07-08 20:45 - 00000020 _____ C:\Windows\€øÃ
2016-07-08 20:45 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2016-07-08 20:44 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Windows Live
2016-07-08 20:44 - 2016-07-08 20:44 - 00000000 ____D C:\Windows\PCHEALTH
2016-07-08 20:32 - 2016-07-08 20:32 - 00000000 ____D C:\Users\Brus\AppData\Local\Windows Live
2016-07-08 20:32 - 2016-07-08 20:32 - 00000000 ____D C:\Program Files\Common Files\Windows Live
2016-07-08 20:31 - 2016-07-08 20:32 - 01239752 _____ (Microsoft Corporation) C:\Users\Brus\Downloads\wlsetup-web.exe
2016-07-08 18:02 - 2016-07-25 01:48 - 00001154 _____ C:\Users\Public\Desktop\OBS Studio.lnk
2016-07-08 18:02 - 2016-07-08 23:11 - 00000000 ____D C:\Users\Brus\AppData\Roaming\obs-studio
2016-07-08 18:02 - 2016-07-08 18:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio
2016-07-08 18:01 - 2016-07-08 18:02 - 00000000 ____D C:\Program Files\obs-studio
2016-07-08 18:00 - 2016-07-08 18:01 - 92621032 _____ C:\Users\Brus\Downloads\OBS-Studio-0.15.0-With-Browser-Installer.exe
2016-07-03 18:36 - 2016-07-03 18:36 - 00001098 _____ C:\Users\Brus\Desktop\nativelog.txt
2016-07-03 17:43 - 2016-07-03 17:46 - 00000000 ____D C:\Users\Brus\AppData\Roaming\.minecraft
2016-07-03 17:43 - 2016-07-03 17:43 - 00000000 ____D C:\Users\Brus\AppData\Roaming\java
2016-07-03 17:42 - 2016-07-25 01:48 - 00000925 _____ C:\Users\Public\Desktop\Minecraft.lnk
2016-07-03 17:42 - 2016-07-03 17:43 - 00000000 ____D C:\Program Files\Minecraft
2016-07-03 17:42 - 2016-07-03 17:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft
2016-07-03 17:41 - 2016-07-03 17:41 - 02314240 _____ C:\Users\Brus\Downloads\MinecraftInstaller.msi
2016-07-01 20:35 - 2016-07-01 20:36 - 100385424 _____ () C:\Users\Brus\Downloads\FMC_DB_1415.exe
2016-06-29 22:15 - 2016-06-29 22:15 - 00000000 ____D C:\Users\Brus\Documents\FUSSBALL MANAGER 13
2016-06-29 20:10 - 2016-07-25 01:48 - 00001176 _____ C:\Users\Public\Desktop\FUSSBALL MANAGER 13.lnk
2016-06-29 20:10 - 2016-06-29 20:10 - 00000000 ___HD C:\Program Files\Common Files\EAInstaller
2016-06-29 20:10 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2016-06-29 20:10 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2016-06-29 20:09 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2016-06-29 20:09 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2016-06-29 20:09 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2016-06-29 20:09 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2016-06-29 20:09 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2016-06-29 20:09 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2016-06-29 20:09 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2016-06-29 20:09 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2016-06-29 20:09 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2016-06-29 20:09 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2016-06-29 20:09 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2016-06-29 20:09 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2016-06-29 20:09 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2016-06-29 20:09 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2016-06-29 20:09 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2016-06-29 20:09 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2016-06-29 20:09 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2016-06-29 20:09 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2016-06-29 20:09 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2016-06-29 20:09 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2016-06-29 20:09 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2016-06-29 20:09 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2016-06-29 20:09 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2016-06-29 20:09 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2016-06-29 20:09 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2016-06-29 20:09 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2016-06-29 20:09 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2016-06-29 20:09 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2016-06-29 20:09 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2016-06-29 20:09 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2016-06-29 20:09 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2016-06-29 20:09 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2016-06-29 20:09 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2016-06-29 20:09 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2016-06-29 20:09 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2016-06-29 20:09 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2016-06-29 20:09 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2016-06-29 20:09 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2016-06-29 20:09 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2016-06-29 20:09 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2016-06-29 20:09 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2016-06-29 20:09 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2016-06-29 20:09 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2016-06-29 20:09 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2016-06-29 20:09 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2016-06-29 20:09 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2016-06-29 20:09 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2016-06-29 20:09 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2016-06-29 20:09 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2016-06-29 20:09 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2016-06-29 20:09 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2016-06-29 20:09 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2016-06-29 20:09 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2016-06-29 20:09 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2016-06-29 20:09 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2016-06-29 20:09 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2016-06-29 20:09 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2016-06-29 20:09 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2016-06-29 20:09 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2016-06-29 20:09 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2016-06-29 20:09 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2016-06-29 20:09 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2016-06-29 20:09 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2016-06-29 20:09 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2016-06-29 20:09 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2016-06-29 20:09 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2016-06-29 20:09 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2016-06-29 20:09 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2016-06-29 20:09 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2016-06-29 19:19 - 2016-06-30 11:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Origin
2016-06-29 19:19 - 2016-06-29 19:19 - 00000000 ____D C:\Program Files\Origin Games
2016-06-29 19:08 - 2016-07-20 22:48 - 00000000 ____D C:\ProgramData\Origin
2016-06-29 19:08 - 2016-07-16 22:45 - 00000000 ____D C:\ProgramData\Electronic Arts
2016-06-29 19:08 - 2016-06-29 19:08 - 00000000 ____D C:\ProgramData\Package Cache
2016-06-29 19:07 - 2016-06-29 19:07 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (1).exe
2016-06-28 03:12 - 2016-06-28 03:12 - 00314434 ____N C:\Users\Brus\AppData\Roaming\EYapp.apk
2016-06-27 20:13 - 2016-06-27 20:13 - 00033776 _____ C:\Users\Brus\Downloads\563D48FBEDF38DE5EF23D2899FE68C8904D86DE7.torrent
2016-06-27 20:00 - 2016-06-27 20:00 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Users\Brus\AppData\Local\Google
2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Program Files\Google
2016-07-25 02:11 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-25 02:11 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-25 02:10 - 2016-02-24 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TS3Client
2016-07-25 02:10 - 2016-02-24 21:18 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TeamViewer
2016-07-25 02:10 - 2016-02-22 12:29 - 00000000 ____D C:\Windows\Panther
2016-07-25 02:10 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-07-25 02:03 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-25 01:48 - 2016-05-30 17:12 - 00000981 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2016-07-25 01:48 - 2016-03-02 18:32 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-07-25 01:48 - 2016-02-24 21:18 - 00001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 11.lnk
2016-07-25 01:48 - 2016-02-22 13:11 - 00000942 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk
2016-07-25 01:48 - 2016-02-22 12:35 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2016-07-25 01:48 - 2016-02-22 12:35 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2016-07-25 01:48 - 2009-07-14 06:46 - 00001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk
2016-07-25 01:47 - 2016-06-01 22:22 - 00001762 _____ C:\Users\Brus\Desktop\Spotify.lnk
2016-07-25 01:47 - 2016-06-01 22:22 - 00001748 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2016-07-25 01:47 - 2016-05-08 23:31 - 00000788 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk
2016-07-25 01:47 - 2016-02-22 12:42 - 00001413 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-07-25 01:47 - 2009-07-14 06:46 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2016-07-25 01:47 - 2009-07-14 06:37 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2016-07-25 01:04 - 2016-02-22 13:24 - 00000000 ____D C:\Users\Brus\AppData\Local\Battle.net
2016-07-25 00:56 - 2016-02-22 13:22 - 00000000 ____D C:\Program Files\Battle.net
2016-07-25 00:34 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2016-07-24 23:20 - 2016-02-28 18:12 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Adobe
2016-07-24 23:20 - 2016-02-22 12:54 - 00000000 ____D C:\Program Files\Windows Loader
2016-07-24 12:09 - 2016-06-01 22:22 - 00000000 ____D C:\Users\Brus\AppData\Local\Spotify
2016-07-24 11:41 - 2016-06-01 22:20 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Spotify
2016-07-24 01:24 - 2016-02-22 12:42 - 00000000 ____D C:\Users\Brus
2016-07-24 01:24 - 2009-07-14 04:37 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2016-07-24 00:51 - 2016-03-02 21:38 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Mozilla
2016-07-21 23:45 - 2016-02-22 13:52 - 00000000 ____D C:\Users\Brus\Documents\Brus
2016-07-18 15:14 - 2016-02-22 13:22 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Battle.net
2016-07-16 15:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-07-13 19:27 - 2009-07-14 06:33 - 00286880 _____ C:\Windows\system32\FNTCACHE.DAT
2016-07-13 19:25 - 2009-07-14 10:56 - 00000000 ____D C:\Program Files\Windows Journal
2016-07-13 15:57 - 2016-02-22 12:46 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-13 15:57 - 2009-07-14 10:47 - 00699092 _____ C:\Windows\system32\perfh007.dat
2016-07-13 15:57 - 2009-07-14 10:47 - 00149232 _____ C:\Windows\system32\perfc007.dat
2016-07-13 15:37 - 2016-04-28 16:15 - 00000000 ____D C:\Users\Brus\AppData\Roaming\vlc
2016-07-09 14:43 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\AppCompat
2016-07-08 22:52 - 2016-02-22 12:54 - 00064024 _____ C:\Users\Brus\AppData\Local\GDIPFONTCACHEV1.DAT
2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\tracing
2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Dism
2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\AdvancedInstallers
2016-07-08 20:57 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2016-07-08 20:44 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-07-08 20:35 - 2016-05-30 15:06 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine
2016-06-29 20:10 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-06-26 21:48 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-05-30 15:26 - 2016-05-30 15:26 - 0000000 ___RH () C:\Users\Brus\AppData\Roaming\3c76a7639ef5aab03e1eb069b23247ff2
2016-04-26 14:24 - 2016-04-26 14:24 - 0000009 ____N () C:\Users\Brus\AppData\Roaming\a.bat
2010-08-28 22:43 - 2010-08-28 22:43 - 0577335 ____N () C:\Users\Brus\AppData\Roaming\adb.exe
2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinApi.dll
2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinUsbApi.dll
2016-07-24 12:06 - 2016-07-24 12:06 - 7105536 _____ () C:\Users\Brus\AppData\Roaming\agent.dat
2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Brus\AppData\Roaming\EYapp.apk
2010-08-28 22:43 - 2010-08-28 22:43 - 0356009 ____N () C:\Users\Brus\AppData\Roaming\fastboot.exe
2016-07-24 12:06 - 2016-07-24 12:06 - 0129024 _____ () C:\Users\Brus\AppData\Roaming\Installer.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 0018432 _____ () C:\Users\Brus\AppData\Roaming\Main.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Movestring.exe
2016-07-24 12:06 - 2016-07-13 04:29 - 0344576 _____ () C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe
2016-07-24 12:09 - 2016-07-25 02:04 - 7616340 _____ () C:\Users\Brus\AppData\Roaming\setup.apk
2016-07-24 12:09 - 2016-07-05 07:58 - 9216000 _____ (eee) C:\Users\Brus\AppData\Roaming\THREADAPP.exe
2016-07-25 02:03 - 2016-07-25 02:03 - 0732869 _____ () C:\Users\Brus\AppData\Roaming\xdo.zip
2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Zaamtouch.exe
2016-07-24 12:08 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-02-22 13:10 - 2016-02-22 13:10 - 0000057 _____ () C:\ProgramData\Ament.ini

Einige Dateien in TEMP:
====================
C:\Users\Brus\AppData\Local\Temp\0VOJ7ZTTJ4.exe
C:\Users\Brus\AppData\Local\Temp\1469394200U0FNUtmp.exe
C:\Users\Brus\AppData\Local\Temp\1GBRYS3U2N.exe
C:\Users\Brus\AppData\Local\Temp\2832.tmp.exe
C:\Users\Brus\AppData\Local\Temp\3C3E.tmp.exe
C:\Users\Brus\AppData\Local\Temp\4838.tmp.exe
C:\Users\Brus\AppData\Local\Temp\4B26.tmp.exe
C:\Users\Brus\AppData\Local\Temp\8QR9EJGRYN.exe
C:\Users\Brus\AppData\Local\Temp\9B67.tmp.exe
C:\Users\Brus\AppData\Local\Temp\C502.tmp.exe
C:\Users\Brus\AppData\Local\Temp\DBUpdater.exe
C:\Users\Brus\AppData\Local\Temp\diskpower-installer.exe
C:\Users\Brus\AppData\Local\Temp\DriverBoosterSetup.exe
C:\Users\Brus\AppData\Local\Temp\GMWQQYZCP3.exe
C:\Users\Brus\AppData\Local\Temp\libeay32.dll
C:\Users\Brus\AppData\Local\Temp\msvcr120.dll
C:\Users\Brus\AppData\Local\Temp\prepreinstaller_win.exe
C:\Users\Brus\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Brus\AppData\Local\Temp\SL1RI0GWH6.exe
C:\Users\Brus\AppData\Local\Temp\sqlite3.dll
C:\Users\Brus\AppData\Local\Temp\tu17p84.exe
C:\Users\Brus\AppData\Local\Temp\WeatherChicknInstaller.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-07-22 18:25

==================== Ende vom FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 24-07-2016
durchgeführt von Brus (2016-07-25 02:58:17)
Gestartet von C:\Users\Brus\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2016-02-22 10:41:58)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2813956157-2805914579-3851140894-500 - Administrator - Disabled)
Brus (S-1-5-21-2813956157-2805914579-3851140894-1000 - Administrator - Enabled) => C:\Users\Brus
Gast (S-1-5-21-2813956157-2805914579-3851140894-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.017.20050 - Adobe Systems Incorporated)
Audacity 2.1.2 (HKLM\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team)
Battle.net (HKLM\...\Battle.net) (Version:  - Blizzard Entertainment)
CCleaner (HKLM\...\CCleaner) (Version: 5.19 - Piriform)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
Dolphin x86 (HKLM\...\Dolphin x86) (Version: 4.0.2 - Dolphin Development Team)
Fotogalerie (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
FUSSBALL MANAGER 13 (HKLM\...\{80AF0300-866F-400F-A350-D53E3C3E34E0}) (Version: 1.0.4.0 - Electronic Arts)
Google Chrome (HKLM\...\Google Chrome) (Version: 52.0.2743.82 - Google Inc.)
Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden
Hearthstone (HKLM\...\Hearthstone) (Version:  - Blizzard Entertainment)
HP Officejet Pro 8610 - Grundlegende Software für das Gerät (HKLM\...\{4D28DB87-391C-497D-BF17-AAD0C7C9607E}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Minecraft (HKLM\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Movie Maker (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
OBS Studio (HKLM\...\OBS Studio) (Version: 0.15.0 - OBS Project)
OpenOffice 4.1.2 (HKLM\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Origin (HKLM\...\Origin) (Version: 9.12.1.43352 - Electronic Arts, Inc.)
Project64 1.6 (HKLM\...\{9559F7CA-5E34-4237-A2D9-D856464AD727}) (Version: 1.6 - Project64)
Skype™ 7.21 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.21.100 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Spotify) (Version: 1.0.33.106.g60b5d1f0 - Spotify AB)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
TeamViewer 11 (HKLM\...\TeamViewer) (Version: 11.0.55321 - TeamViewer)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.2 - VideoLAN)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
World of Warcraft (HKLM\...\World of Warcraft) (Version:  - Blizzard Entertainment)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {3A702568-0FDD-4EF1-AD00-64044AFBA7DB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-25] (Google Inc.)
Task: {65356285-A056-4B0C-9C55-A0F14B85D75A} - System32\Tasks\Microsoft\Windows\Multimedia\Manager => C:\Users\Brus\AppData\Roaming\Adobe\Manager.exe
Task: {87F7DBE3-B7DE-4345-BA76-81F0F4DBDA29} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-10] (Piriform Ltd)
Task: {A1813D11-8ECA-480F-B457-039E734939AD} - System32\Tasks\Microsoft\Windows\Setup\EOONotify => C:\Windows\EOONotify\EOONotify.exe [2016-07-08] (Microsoft Corporation)
Task: {A71B94CB-DD34-4389-9284-FE98E935538B} - System32\Tasks\Driver Booster SkipUAC (Brus) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
Task: {E1575E30-9097-415D-A924-DCAC1025BA44} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {FA7AE092-CFD1-42F2-A693-41E969C487ED} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-25] (Google Inc.)
Task: {FDBBE96E-3EC0-4DB4-B2CD-17E093E9CBA5} - System32\Tasks\843abe5004576fb65fa8790bdf5ae073 => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File C:\Windows\843abe5004576fb65fa8790bdf5ae073.ps1 <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-08-28 22:43 - 2010-08-28 22:43 - 00577335 ____N () C:\Users\Brus\AppData\Roaming\adb.exe
2016-06-10 17:22 - 2016-06-10 17:22 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2016-07-25 02:24 - 2016-07-19 04:26 - 01771336 _____ () C:\Program Files\Google\Chrome\Application\52.0.2743.82\libglesv2.dll
2016-07-25 02:24 - 2016-07-19 04:25 - 00094024 _____ () C:\Program Files\Google\Chrome\Application\52.0.2743.82\libegl.dll
2016-07-25 02:24 - 2016-07-19 03:58 - 17602240 _____ () C:\Program Files\Google\Chrome\Application\52.0.2743.82\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2016-07-24 01:19 - 00001188 ____N C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       down.baidu2016.com
127.0.0.1       123.sogou.com
127.0.0.1       www.czzsyzgm.com
127.0.0.1       www.czzsyzxl.com
127.0.0.1       union.baidu2019.com
127.0.0.1       down.baidu2016.com
127.0.0.1       123.sogou.com
127.0.0.1       www.czzsyzgm.com
127.0.0.1       www.czzsyzxl.com
127.0.0.1       union.baidu2019.com

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{77A0771F-068D-4FA0-A63B-0C32617E4BED}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\FaxApplications.exe
FirewallRules: [{8806C0CA-3154-441C-A192-02B71D31F524}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\DigitalWizards.exe
FirewallRules: [{FBE85994-EF60-474B-961D-652EED7F48DA}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\SendAFax.exe
FirewallRules: [{AEAF1A5A-0A1B-47D9-9685-FC83D3ABCB32}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\DeviceSetup.exe
FirewallRules: [{7184E814-2982-422A-8A92-A1982CE13368}] => (Allow) LPort=5357
FirewallRules: [{90FAF2BD-BAA8-432B-BE49-363FB4DBD6C3}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [TCP Query User{23F47789-2F74-4860-9365-5DD3836A2E67}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe
FirewallRules: [UDP Query User{B1BBDEEB-CF90-4285-88C6-EAE954CEE826}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe
FirewallRules: [{2D8529D2-1B8E-43BB-AB23-3B8D765C9B14}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{202E1AA8-B10D-41B1-906E-9FB29E00523C}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{151AEB37-60AE-478E-B902-21ED43094FAB}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{079BBE22-DBF1-4E6F-B926-D3D1EDC4A471}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{07FA4772-B604-4BEB-B120-E7CAD0CCB274}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [TCP Query User{74A7749B-7BA2-4B70-B8A7-5883AD8478FE}C:\program files (x86)\hearthstone 2\hearthstone.exe] => (Block) C:\program files (x86)\hearthstone 2\hearthstone.exe
FirewallRules: [UDP Query User{6CBBCD94-14FE-45AB-A039-59132DC5528A}C:\program files (x86)\hearthstone 2\hearthstone.exe] => (Block) C:\program files (x86)\hearthstone 2\hearthstone.exe
FirewallRules: [TCP Query User{FEFE813E-01DC-4DFD-A908-DEC96EFDFE33}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{8DA7FF9C-A131-4D03-8C14-7C3776A9B2FF}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe
FirewallRules: [{27078CAE-B2A3-4B85-83F4-FC63C06D50C5}] => (Allow) C:\Program Files\Origin Games\FIFA Manager 13\Manager13.exe
FirewallRules: [{147B1446-2762-4922-B3D6-791A96D76C67}] => (Allow) C:\Program Files\Origin Games\FIFA Manager 13\Manager13.exe
FirewallRules: [TCP Query User{3B209337-D748-4481-8FB7-76425667C501}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{2CB12DC1-8A43-4928-B52F-4B78BCBAC58A}C:\users\brus\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\brus\appdata\roaming\spotify\spotify.exe
FirewallRules: [{822C7102-4B3A-41D6-BD11-85176058D0DA}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{28F9EF5C-5BA7-45DC-953E-6310DEC29BA1}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{66320753-DEBF-4559-8A9F-BA1AF0C53351}] => (Allow) LPort=2869
FirewallRules: [{D2CB382F-8688-4C79-93AF-B778ADAF8147}] => (Allow) LPort=1900
FirewallRules: [{4F05D64A-1ACC-4029-9B38-5923700AF198}] => (Allow) C:\Users\Brus\AppData\Local\Temp\QHWUDX9510\chromedriver.exe
FirewallRules: [{60B488A9-0B56-4D9F-A1DC-3739842CFBD5}] => (Allow) C:\Users\Brus\AppData\Local\Temp\JPM04IOS7D\chromedriver.exe
FirewallRules: [{168C5FBC-9759-4220-93E0-4F3BA1366472}] => (Allow) C:\Users\Brus\AppData\Local\Temp\8XEBFE0SDP\chromedriver.exe
FirewallRules: [{2FE2CD81-F797-4111-9B0F-178B34F32C00}] => (Allow) C:\Program Files\wejs\jsinjector.exe
FirewallRules: [{C6565973-C632-4E8B-A3D5-FEA7E44BB072}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{67F6062D-3215-41FA-AA24-76BC388FF0AA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{64778D08-C83B-498E-A167-3D001D3068C9}] => (Allow) C:\Users\Brus\AppData\Local\Temp\chromedriver.exe
FirewallRules: [{79564B94-024C-43EC-BBC3-50F72D4EDE0A}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

16-07-2016 22:44:50 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
19-07-2016 08:36:11 Windows Update
20-07-2016 14:54:46 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/14/2016 04:57:08 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm chrome.exe, Version 51.0.2704.103 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 578

Startzeit: 01d1dddb3718ee4d

Endzeit: 3

Anwendungspfad: C:\Program Files\Google\Chrome\Application\chrome.exe

Berichts-ID:

Error: (07/13/2016 04:13:01 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm setup.exe, Version 1.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 70c

Startzeit: 01d1dd107eddf093

Endzeit: 0

Anwendungspfad: C:\Users\Brus\Desktop\ANNO 1404- Königs-Edition (PC Download)\setup.exe

Berichts-ID:

Error: (07/13/2016 04:11:42 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Setup.exe, Version 1.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 9a4

Startzeit: 01d1dd10546253c6

Endzeit: 0

Anwendungspfad: C:\Users\Brus\Desktop\ANNO 1404- Königs-Edition (PC Download)\Setup.exe

Berichts-ID:

Error: (07/13/2016 04:09:58 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Setup.exe, Version 1.2.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: f10

Startzeit: 01d1dd100a80bafa

Endzeit: 16

Anwendungspfad: C:\Users\Brus\Desktop\ANNO 1404- Königs-Edition (PC Download)\Setup.exe

Berichts-ID:

Error: (07/09/2016 02:50:07 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (07/09/2016 02:48:02 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (07/08/2016 08:32:49 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {93bbc551-19d5-47bc-8e9d-456f2fcbaeb5}

Error: (07/08/2016 07:09:25 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (07/06/2016 05:15:50 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (07/03/2016 08:27:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Manager13.exe, Version: 1.0.4.0, Zeitstempel: 0x026d3040
Name des fehlerhaften Moduls: Manager13.exe, Version: 1.0.4.0, Zeitstempel: 0x026d3040
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00aca1a0
ID des fehlerhaften Prozesses: 0x13b0
Startzeit der fehlerhaften Anwendung: 0xManager13.exe0
Pfad der fehlerhaften Anwendung: Manager13.exe1
Pfad des fehlerhaften Moduls: Manager13.exe2
Berichtskennung: Manager13.exe3


Systemfehler:
=============
Error: (07/25/2016 02:02:56 AM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (07/25/2016 02:02:56 AM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter

Error: (07/25/2016 02:02:47 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT)
Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten.

Error: (07/25/2016 02:02:08 AM) (Source: DCOM) (EventID: 10005) (User: )
Description: 1084MSIServer{000C101C-0000-0000-C000-000000000046}

Error: (07/25/2016 02:00:50 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


Error: (07/25/2016 02:00:49 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


Error: (07/25/2016 01:55:36 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.



==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Prozentuale Nutzung des RAM: 46%
Installierter physikalischer RAM: 3071.27 MB
Verfügbarer physikalischer RAM: 1653.37 MB
Summe virtueller Speicher: 6138.8 MB
Verfügbarer virtueller Speicher: 4510.22 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.32 GB) (Free:343.27 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 68C364E7)
Partition 1: (Active) - (Size=465.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=450 MB) - (Type=27)

==================== Ende vom Addition.txt ============================
         
Habe folgendes Problem:
Habe mir malwares und/oder adwares eingefangen und diese so weit wie möglich per Malwarebytes und adwclean beseitigt. Jedoch nicht alle vermute ich.
Desweiteren weiß ich nicht ob ich mir nicht jederzeit wieder Malwares und/Adwares einfange. Hier ist jedoch was mich im moment stört:
zingload ist bei mir im google chrome als suchmaschine in der omnibox eingestellt und das kann nicht geändert werden. Versuche ich sie zu ändern so steht dort "Diese Einstellung wird von Ihrem Administrator erzwungen.".Versuche ich nun begriffe oder sonstiges zu suchen wird von zingload zu easydialsearch weitergeleitet. Ich möchte gerne wie früher wieder google als standartsuchmaschine haben , die ganzen malwares und/oder adwares entfernen und weiß nicht mehr weiter, da malwarebyte und adwclean anscheinend nicht genügten.
Danke im Vorraus
MfG zuzu113

Alt 25.07.2016, 11:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



Zitat:
so weit wie möglich per Malwarebytes und adwclean beseitigt
Wo sind denn die Logs dazu?
__________________

__________________

Alt 26.07.2016, 00:03   #3
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



malwarebytes part 1
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 24.07.2016
Suchlaufzeit: 23:05
Protokolldatei: log.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.07.24.06
Rootkit-Datenbank: v2016.05.27.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Brus

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 254192
Abgelaufene Zeit: 9 Min., 33 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 17
Adware.EoRezo, C:\Program Files\win_en_77\win_en_77.exe, 2104, Löschen bei Neustart, [5d79091e0694989e303f3b7e1de7738d]
Adware.Agent, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, 2320, Löschen bei Neustart, [ce0830f7376377bf2f71e65420e0758b]
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCProtectService.exe, 3352, Löschen bei Neustart, [389ee64154463105352f6d254ab7a65a]
PUP.Optional.ConvertAd, C:\Program Files\03000200-1469316037-0500-0006-000700080009\hnsmF11C.tmp, 1908, Löschen bei Neustart, [5a7c55d27426aa8cd571c5ffc23fd62a]
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCTray.exe, 1364, Löschen bei Neustart, [b42204232971d066bea6fd953bc6c838]
Trojan.Graftor, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, 3696, Löschen bei Neustart, [e8eeb96ee7b3a19534d04a67b64ec23e]
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine.exe, 2588, Löschen bei Neustart, [d9fd9c8b8218d363b1bcd9c6aa576d93]
PUP.Optional.BrowseFox.Generic, C:\Program Files\03000200-1469316037-0500-0006-000700080009\jnsdDC59.tmp, 3520, Löschen bei Neustart, [4492be696a3026100da0d0307c84ba46]
PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, 3696, Löschen bei Neustart, [6a6c6eb9584272c475ad6b83ee156d93]
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\9c1ad35976aa61f7bdfc6213caf17521.exe, 1556, Löschen bei Neustart, [4195eb3c5a40e254e1322dc81fe46b95]
PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.exe, 2084, Löschen bei Neustart, [36a0e2453e5cf1455472df19a162f709]
PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn\WeatherChickn.exe, 3648, Löschen bei Neustart, [f4e253d4e7b3b87e83c6aa50dc2711ef]
Trojan.Agent.MNF, C:\Windows\MsNews.exe, 2052, Löschen bei Neustart, [b91d36f1afebde58f93e8d6447bb44bc]
Trojan.Agent.STM, C:\Windows\Temp\toolbar.exe, 620, Löschen bei Neustart, [3f970e196a30a78f7c19a24648bb7c84]
PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\win_en_77.exe, 2104, Löschen bei Neustart, [f0e6ef389802cb6b79545175b949e719]
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, 2320, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e]
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\service72564.exe, 2308, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e]

Module: 79
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi.dll, Löschen bei Neustart, [379f3fe885159c9a83e140523bc6bd43], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi.dll, Löschen bei Neustart, [379f3fe885159c9a83e140523bc6bd43], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LpcManager.dll, Löschen bei Neustart, [14c284a30d8d3303e87c444e7190b24e], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LpcManager.dll, Löschen bei Neustart, [14c284a30d8d3303e87c444e7190b24e], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XProcessBus.dll, Löschen bei Neustart, [d303e4439a00e3532b391d75b54ca759], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XProcessBus.dll, Löschen bei Neustart, [d303e4439a00e3532b391d75b54ca759], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Utility.dll, Löschen bei Neustart, [03d3d7507921999dee9e2d89db295aa6], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Utility.dll, Löschen bei Neustart, [03d3d7507921999dee9e2d89db295aa6], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\WinService.dll, Löschen bei Neustart, [17bfbe698f0b3bfbd68edbb7d829619f], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Support.dll, Löschen bei Neustart, [0bcbd750128820166d1f7b3b6b993bc5], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Support.dll, Löschen bei Neustart, [0bcbd750128820166d1f7b3b6b993bc5], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Report.dll, Löschen bei Neustart, [2da984a3f7a354e284e04f4339c83cc4], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Report.dll, Löschen bei Neustart, [2da984a3f7a354e284e04f4339c83cc4], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XSkin.dll, Löschen bei Neustart, [ba1c0720782251e5bad2c7ef27ddd828], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XBus.dll, Löschen bei Neustart, [d8fe45e2d7c310260262a6ec40c16b95], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\TrayFrame.dll, Löschen bei Neustart, [5b7bf235a2f8e94d9ec6eba7ab560cf4], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AndriodServer.dll, Löschen bei Neustart, [686e091e2c6e9a9cf795f8be49bba55b], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Monitor.dll, Löschen bei Neustart, [40968b9c1684aa8c392b8012d72a37c9], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Database.dll, Löschen bei Neustart, [6f6761c6772375c1ff65c0d2629fb34d], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LogReport.dll, Löschen bei Neustart, [15c12007dbbf7eb8f66e95fdfc056997], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\BrowserPlugIn.dll, Löschen bei Neustart, [696d899e207a0e2898cc5042ad541ae6], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Cleaner.dll, Löschen bei Neustart, [21b5df48aaf0280ebfa5ccc63bc655ab], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeProtect.dll, Löschen bei Neustart, [35a1fd2ae8b2ae88b9aba0f204fd57a9], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Update.dll, Löschen bei Neustart, [488e69bebbdf340268fcace62ed39f61], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Web.dll, Löschen bei Neustart, [29adbe697c1e8babc79df2a05ba6837d], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdenginecert.dll, Löschen bei Neustart, [42940225f5a5e056b3bafca3f110a060], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinUsbApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\freebl3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libnspr4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplc4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplds4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nss3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssutil3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\smime3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 

Registrierungsschlüssel: 102
PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCProtectService, Löschen bei Neustart, [389ee64154463105352f6d254ab7a65a], 
PUP.Optional.ConvertAd, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\rijufoze, In Quarantäne, [5a7c55d27426aa8cd571c5ffc23fd62a], 
Trojan.Graftor, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wowywygyzbt, In Quarantäne, [e8eeb96ee7b3a19534d04a67b64ec23e], 
PUP.Optional.Komodia, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\zdengine, In Quarantäne, [d9fd9c8b8218d363b1bcd9c6aa576d93], 
PUP.Optional.BrowseFox.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dowidoly, In Quarantäne, [4492be696a3026100da0d0307c84ba46], 
PUP.Optional.LogicHandler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\backlh, In Quarantäne, [8f4760c76b2f2f0742b25a040ff104fc], 
PUP.Optional.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ce425ca465dc4561525b34ff72fa3f9e, In Quarantäne, [18be55d2adedb08666d1564e40c4ce32], 
PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCBase, Löschen bei Neustart, [3f97b0771387e353a66ae6b2639ecf31], 
PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCKpt, Löschen bei Neustart, [696d5ec9306a0f2730e0aeea738e748c], 
PUP.Optional.HohoSearch, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\PrerpophCchVarercult.exe, In Quarantäne, [ebebe93eafebb482341bb5317091639d], 
PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, In Quarantäne, [05d178af603a2e08fff0dfb87290b54b], 
PUP.Optional.Komodia, HKLM\SOFTWARE\CLASSES\APPID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}, In Quarantäne, [3c9a82a5a9f1b383f8e09205778b44bc], 
Trojan.FakeNSI.ED, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\8e9ec4070b4f59b0e2c70b39fb6d6863, In Quarantäne, [e4f22007edad092da2732ddb0ff2c040], 
PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wowywygyzbt, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], 
PUP.Optional.Wajam.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\8e9ec4070b4f59b0e2c70b39fb6d6863, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\8e9ec4070b4f59b0e2c70b39fb6d6863, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CloudPrinter, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], 
PUP.Optional.ProntSpooler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ProntSpooler, In Quarantäne, [36a0e2453e5cf1455472df19a162f709], 
PUP.Optional.WeatherChicken, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WeatherChiknSrvr, In Quarantäne, [f4e253d4e7b3b87e83c6aa50dc2711ef], 
PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Lamzap, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\LAMZAP.EXE, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\mtLamzap, In Quarantäne, [28ae091ed0cad66018b824d837cc6c94], 
PUP.Optional.Wajam, HKLM\SOFTWARE\Social2Sea Browser Enhancer, In Quarantäne, [55819d8accce3501c83645850101ad53], 
PUP.Optional.Trotux, HKLM\SOFTWARE\trotuxSoftware, In Quarantäne, [5b7bb572d1c94ee89e6042876c9619e7], 
PUP.Optional.Tuto4PC, HKLM\SOFTWARE\Wizzlabs, In Quarantäne, [20b639ee643656e0e627cc008e745ba5], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataContainer, In Quarantäne, [b521c6617f1b81b5b2d92bc3867da060], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataContainer.1, In Quarantäne, [c016b86f009a1521672432bc659e2ad6], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataController, In Quarantäne, [6c6ad3545446b6809fecd31b58ab3ac6], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataController.1, In Quarantäne, [12c48a9d8812b086f695935b38cb29d7], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTable, In Quarantäne, [36a0b0772e6c2412d5b68f5fc73c07f9], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTable.1, In Quarantäne, [b81e8b9cdcbed75fec9f2fbf2ed525db], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableFields, In Quarantäne, [4096a186306a05319af102ec26ddc838], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableFields.1, In Quarantäne, [676f80a75a4077bfa5e6e70704ff817f], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableHolder, In Quarantäne, [05d1bf684c4e8ea898f38c62a360936d], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.DataTableHolder.1, In Quarantäne, [399d17107e1c2511b9d2cf1fa65d6d93], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.LSPLogic, In Quarantäne, [4e88b0776b2f93a393f809e5d92a619f], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.LSPLogic.1, In Quarantäne, [983ef037afeb9d99c9c22fbf55aec33d], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.ReadOnlyManager, In Quarantäne, [934351d64357f244c9c2d81636cdf709], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.ReadOnlyManager.1, In Quarantäne, [ecea2afd465450e658337777956ef20e], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.WFPController, In Quarantäne, [ddf930f76b2f87af6625ffef9f647987], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\zdengineLib.WFPController.1, In Quarantäne, [696d79ae5f3bf2447d0e24cac142fd03], 
PUP.Optional.Komodia.WnskRST, HKLM\SOFTWARE\CLASSES\APPID\zdengine.EXE, In Quarantäne, [ad29f4337d1d191d0783d915cc370ef2], 
PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\IELNKSRCH, In Quarantäne, [dafc9b8c0c8e91a51a653bb9946fb14f], 
PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [d7ff1611a8f2e74f40ab00aedf24629e], 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\CloudPrinter_RASAPI32, In Quarantäne, [11c544e39a002d09e125787eff043cc4], 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\CloudPrinter_RASMANCS, In Quarantäne, [05d15acd4e4c3bfbed19db1bd42f1ce4], 
PUP.Optional.EasyHotSpot, HKLM\SOFTWARE\MICROSOFT\TRACING\easyhotspot-installer_RASAPI32, In Quarantäne, [e5f159ce1a80043249d39f5ff40fd927], 
PUP.Optional.EasyHotSpot, HKLM\SOFTWARE\MICROSOFT\TRACING\easyhotspot-installer_RASMANCS, In Quarantäne, [2da983a49ffbe94d77a5e21ca65df60a], 
PUP.Optional.IDSCProduct, HKLM\SOFTWARE\MICROSOFT\TRACING\idscservice_RASAPI32, In Quarantäne, [c115b86fdac0e3532ef2f10b10f3946c], 
PUP.Optional.IDSCProduct, HKLM\SOFTWARE\MICROSOFT\TRACING\idscservice_RASMANCS, In Quarantäne, [4690e64153471d192df345b780838080], 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\Lamzap_RASAPI32, In Quarantäne, [30a6b6711f7ba78f9f2f77850300cc34], 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\TRACING\Lamzap_RASMANCS, In Quarantäne, [e4f281a6148662d4e4ea07f5d72c26da], 
PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\TRACING\otutnetwork_RASAPI32, In Quarantäne, [33a36dba4f4b181e8c55a556af544eb2], 
PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\TRACING\otutnetwork_RASMANCS, In Quarantäne, [bb1b50d7e4b671c53aa7fa01c63da65a], 
PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASAPI32, In Quarantäne, [cd09b57239615ed8e89447b7cb3831cf], 
PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASMANCS, In Quarantäne, [04d2f037306a39fd9ce0d8262bd83cc4], 
PUP.Optional.Goobzo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4F41A7E5-FE88-4D9E-9520-F7E0B00E84EC}, Löschen bei Neustart, [fbdb4bdc396116201a058672b3504db3], 
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{569F3F17-A3BB-4112-9B41-DEC3B1E05F09}, Löschen bei Neustart, [be1859ce4e4c57dfbee7f2b5a0647e82], 
PUP.Optional.MyBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A28FCF4F-0CBB-4F1C-8B8E-9C2411AE05DE}, Löschen bei Neustart, [8a4c49de1783bb7b36fa0fe136cd7d83], 
PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B437F7C2-637C-430B-996F-A8F5F2F066B0}, Löschen bei Neustart, [d30361c6bdddd95df10041b8d72ce21e], 
PUP.Optional.MyBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\IBUpd2, Löschen bei Neustart, [706647e01783ba7ce41b0adb996adb25], 
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Prerpoph Cache, Löschen bei Neustart, [d8fe8b9ceab052e4960ef3b4ca3a639d], 
PUP.Optional.Goobzo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\SMW_P, Löschen bei Neustart, [28ae0423f0aa0e2826fa9464a95a25db], 
PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\vwe3034, Löschen bei Neustart, [8a4cca5d3367ec4a22d0c831ac57d22e], 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SILENTPROCESSEXIT\Lamzap.exe, In Quarantäne, [c11582a5cad0c670d5fa9d5fdc277090], 
PUP.Optional.ConvertAd, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\NUIns, In Quarantäne, [ede98d9ad4c63bfb5b0f8041659ef40c], 
PUP.Optional.VOPackage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPackage, In Quarantäne, [27afb275aeec1125ba650cafc83b32ce], 
PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\win_en_77_is1, In Quarantäne, [498d43e49bff330339527878f40f649c], 
PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, In Quarantäne, [577f54d3e7b3af877588be0b6f933fc1], 
PUP.Optional.MorePowerfulCleaner, HKLM\SOFTWARE\MPC, Löschen bei Neustart, [bd19d057a5f5c96d5669dd141be826da], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\OTHERSEARCH, In Quarantäne, [84523deaa1f9999d59bd3d6ccd3715eb], 
PUP.Optional.Tuto4PC, HKLM\SOFTWARE\WIN\win_en_77, In Quarantäne, [07cfdb4c9efcde58503c529e1ae911ef], 
PUP.Optional.SearchModule, HKLM\SOFTWARE\WOW6432NODE\SEARCHMODULE\SMUpd, In Quarantäne, [a72f8d9a7228f640319d397a4bb835cb], 
PUP.Optional.PennyBee, HKLM\SOFTWARE\ZDENGINE, In Quarantäne, [1fb70c1ba4f66bcb7d3892626d965fa1], 
PUP.Optional.PennyBee, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\SAFEBOOT\NETWORK\zdengine, In Quarantäne, [f2e48a9d1981c670d58c05efb2513ec2], 
PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Application Hosting, In Quarantäne, [dcfae74076246dc9e6ffbb3b26dde020], 
PUP.Optional.ProntSpooler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\ProntSpooler, In Quarantäne, [cb0b49de0e8cf442c50218e063a08d73], 
PUP.Optional.InstallCore, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\csastats, In Quarantäne, [e2f4ee391d7dad89896be911000336ca], 
PUP.Optional.Wajam, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\WajIEnhance, In Quarantäne, [6373fb2cc0da05314115328905febc44], 
PUP.Optional.Wizzlabs, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\Wizzlabs, In Quarantäne, [805642e50d8d54e2043b02fb54af57a9], 
PUP.Optional.Komodia, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\INSTALLPATH\STATUS, In Quarantäne, [498d8e99821894a2dc3cc61fc63d6799], 
PUP.Optional.IDSCProduct, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\IDSC, In Quarantäne, [eaecb473d6c4ca6cd61d4caeed1626da], 
PUP.Optional.Linkury, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{IELNKSRCH}, In Quarantäne, [528463c4009a12248bf3cb299d66fc04], 
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [d7ff8d9a19810630bf3903e4e51e7a86], 
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}, In Quarantäne, [20b6c7605b3fee487f69c6e8f80bd22e], 
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}, In Quarantäne, [3b9b03242278d95df602bf28e0236898], 
PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, In Quarantäne, [ad29c562c0daae88ae4dc80153af7789], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\OtherSearch, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\TYPELIB\{63492C58-6CD7-4FF7-8495-06A6869643EE}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{3A71C84A-1CC4-4201-B037-C81CE118D66F}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{432599E9-40CF-41E3-951A-E1E81B7B1D29}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{7D215707-3E74-4E0E-A078-2C95E1CDE233}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{9295785F-8C01-4ED3-9322-8BE5C17CA141}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{C656BCEB-6B19-4992-9975-D53CEA283356}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{E26E880F-176C-4007-B2A7-B8F27621EC51}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{E776B534-9402-4049-87C3-089EC0F54BAF}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, HKLM\SOFTWARE\CLASSES\INTERFACE\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 

Registrierungswerte: 65
Adware.EoRezo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|win_en_77, "C:\Program Files\win_en_77\win_en_77.exe", In Quarantäne, [5d79091e0694989e303f3b7e1de7738d]
Adware.Agent, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msiql, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe /RUNNING, In Quarantäne, [ce0830f7376377bf2f71e65420e0758b]
PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\ielnksrch|DisplayName, Search the web, In Quarantäne, [dafc9b8c0c8e91a51a653bb9946fb14f]
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\ielnksrch|URL, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [d303bd6a7723c175fe24b245a261ce32]
PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [d7ff1611a8f2e74f40ab00aedf24629e]
PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURLFallback, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [904684a32377a294a3480ba37c878f71]
PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconPath, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [1fb7f136a3f7bd793ead317dd0336a96]
PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Palikan, In Quarantäne, [696dee39c3d743f325c619959f645ea2]
PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|DisplayName, Palikan, In Quarantäne, [488e3cebccce92a4d4178d212cd742be]
PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [12c40d1a49515ed87f2c7f4dc53d0cf4]
PUP.Optional.Goobzo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4F41A7E5-FE88-4D9E-9520-F7E0B00E84EC}|Path, \SMW_P, Löschen bei Neustart, [fbdb4bdc396116201a058672b3504db3]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{569F3F17-A3BB-4112-9B41-DEC3B1E05F09}|Path, \Prerpoph Cache, Löschen bei Neustart, [be1859ce4e4c57dfbee7f2b5a0647e82]
PUP.Optional.MyBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A28FCF4F-0CBB-4F1C-8B8E-9C2411AE05DE}|Path, \IBUpd2, Löschen bei Neustart, [8a4c49de1783bb7b36fa0fe136cd7d83]
PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B437F7C2-637C-430B-996F-A8F5F2F066B0}|Path, \vwe3034, Löschen bei Neustart, [d30361c6bdddd95df10041b8d72ce21e]
Trojan.Agent.MNF, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|MsServ, C:\Windows\MsNews.exe, In Quarantäne, [b91d36f1afebde58f93e8d6447bb44bc]
Trojan.Agent.STM, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SystemScript, "C:\Windows\Temp\toolbar.exe", In Quarantäne, [3f970e196a30a78f7c19a24648bb7c84]
Trojan.Agent.STM, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SystemScript, "C:\Windows\Temp\toolbar.exe", In Quarantäne, [3f970e196a30a78f7c19a24648bb7c84]
PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WINCOMYQC, "C:\Program Files\mpck\wincom_YQC.exe", In Quarantäne, [6e684ed9fb9fba7cbc5d8e3ee41e2cd4]
PUP.Optional.IDSCProduct, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|IDSCCOMCGL, "C:\Program Files\EasyHotspot\idsccom_CGL.exe", In Quarantäne, [7d598e99b8e2af87d09b9b5e7a898b75]
PUP.Optional.Social2Search.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\8e9ec4070b4f59b0e2c70b39fb6d6863|DisplayName, Social2Search, In Quarantäne, [c3132403afeb0e2899a12ad33bc812ee]
PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [577f54d3e7b3af877588be0b6f933fc1]
PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [20b631f68911af87c6370abf71914eb2]
PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, hxxp://www.trotux.com/search/?q={searchTerms}&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp, In Quarantäne, [18be8f98cbcfb185b449ddec8a7806fa]
PUP.Optional.Trotux, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, hxxp://www.trotux.com/search/?&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp&q=, In Quarantäne, [15c11413bae038fed5287455ba48a25e]
PUP.Optional.MorePowerfulCleaner, HKLM\SOFTWARE\MPC|Location, C:\Program Files\MPC Cleaner, Löschen bei Neustart, [bd19d057a5f5c96d5669dd141be826da]
PUP.Optional.OtherSearch, HKLM\SOFTWARE\OTHERSEARCH|affid, 4435, In Quarantäne, [84523deaa1f9999d59bd3d6ccd3715eb]
PUP.Optional.PennyBee, HKLM\SOFTWARE\ZDENGINE|data, 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, In Quarantäne, [1fb70c1ba4f66bcb7d3892626d965fa1]
PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dowidoly|ImagePath, C:\Program Files\03000200-1469316037-0500-0006-000700080009\jnsdDC59.tmp, In Quarantäne, [488e6bbc009a2214161638b6788bb947]
PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\rijufoze|ImagePath, C:\Program Files\03000200-1469316037-0500-0006-000700080009\hnsmF11C.tmp, In Quarantäne, [e0f670b70d8da4921e0ef7f76f94649c]
PUP.Optional.ConvertAd.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wowywygyzbt|ImagePath, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, In Quarantäne, [05d1e146c5d5e94dc765f3fbc1421de3]
PUP.Optional.LogicHandler, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BACKLH|ImagePath, C:\ProgramData\Logic Handler\set.exe, In Quarantäne, [7660a384039767cfac4b38929e64728e]
PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CLOUDPRINTER|ImagePath, C:\ProgramData\\CloudPrinter\\CloudPrinter.exe shuz -f "C:\ProgramData\\CloudPrinter\\CloudPrinter.dat" -l -a, In Quarantäne, [d20471b62a70f93d64756294bc47fd03]
PUP.Optional.Linkury.ACMB1, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\LAMZAP|ImagePath, C:\ProgramData\\Lamzap\\Lamzap.exe shuz -f "C:\ProgramData\\Lamzap\\Lamzap.dat" -l -a, In Quarantäne, [973fdc4b9cfe03337c5556a6c53e09f7]
PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCPROTECTSERVICE|ImagePath, "C:\Program Files\MPC Cleaner\MPCProtectService.exe", Löschen bei Neustart, [72645ccbd9c18da998fe26cc3fc4c937]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\ENVIRONMENT|SNP, hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D?publisher=APSFClickMeIn&co=DE&userid=37117bcb-4055-edcf-0afd-f4db00907145&searchtype=sc&installDate=24.07.2016&barcodeid=51107003&channelid=3&av=windows, In Quarantäne, [2da92cfb168471c529229362f40f827e]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\ENVIRONMENT|SNF, C:\ProgramData\Lamzaps\snp.sc, In Quarantäne, [b42270b7a2f860d666e494618182c23e]
PUP.Optional.Komodia, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\INSTALLPATH\STATUS|FlowsurfCB, N, In Quarantäne, [498d8e99821894a2dc3cc61fc63d6799]
PUP.Optional.IDSCProduct, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\IDSC|partner, clickmein, In Quarantäne, [eaecb473d6c4ca6cd61d4caeed1626da]
PUP.Optional.Linkury, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{ielnksrch}|DisplayName, Search the web, In Quarantäne, [528463c4009a12248bf3cb299d66fc04]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www-searching.com/search.aspx?s=g7nzftptn095001at,b1513efb-68fa-4f3c-81f6-12a547a96d51,&site=shyosie&prd=setgo&q={searchTerms}, In Quarantäne, [d7ff8d9a19810630bf3903e4e51e7a86]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURLFallback, hxxp://www-searching.com/search.aspx?s=g7nzftptn095001at,b1513efb-68fa-4f3c-81f6-12a547a96d51,&site=shyosie&prd=setgo&q={searchTerms}, In Quarantäne, [5f77a780d0caa19509efdc0b2ed556aa]
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconPath, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [8353899e5248350143a5c4eaa45fb24e]
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Palikan, In Quarantäne, [597de047e3b79d99ac3c139bee15e818]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURL, hxxp://www-searching.com/search.aspx?s=g7nzftptn095001at,b1513efb-68fa-4f3c-81f6-12a547a96d51,&site=shyosie&prd=setgo&q={searchTerms}, In Quarantäne, [0fc75bcc9604ab8b916712d527dc5ba5]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconURL, hxxp://www-searching.com/favicon.ico, In Quarantäne, [cf07ce59a1f956e09e5a5d8a699a5aa6]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconURLFallback, hxxp://www-searching.com/favicon.ico, In Quarantäne, [795d44e3cdcd34028b6d1ec9f112f907]
PUP.Optional.SearchModule, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|SuggestionsURL, hxxp://api.searchpredict.com/api/?rqtype=ffplugin&siteID=8661&dbCode=1&command={searchTerms}, In Quarantäne, [5f771e09386249ed735601b2b152db25]
PUP.Optional.SearchModule, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|SuggestionsURLFallback, hxxp://api.searchpredict.com/api/?rqtype=ffplugin&siteID=8661&dbCode=1&command={searchTerms}, In Quarantäne, [22b4f433594148eeaf1a347f1fe4ff01]
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|URL, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [20b6c7605b3fee487f69c6e8f80bd22e]
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|TopResultURLFallback, hxxp://www.palikan.com/results.php?f=4&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=&q={searchTerms}, In Quarantäne, [ce084fd8ccce072fd90f496505fee21e]
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|FaviconPath, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [ca0cc26557430c2a6187e5c911f204fc]
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}, Palikan, In Quarantäne, [20b6aa7d42587abce305cae415eebb45]
PUP.Optional.Palikan, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2CE25F5F-9F26-46B9-6487-A8955EB0885C}|DisplayName, Palikan, In Quarantäne, [b026e7402b6fc86e895f06a805fe03fd]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}|OSDFileURL, hxxp://www-searching.com/opensearch.ashx?s=G7Nzftptn095001AT,b1513efb-68fa-4f3c-81f6-12a547a96d51,, In Quarantäne, [3b9b03242278d95df602bf28e0236898]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}|FaviconURL, hxxp://www-searching.com/favicon.ico, In Quarantäne, [3d99f631900a7db97f790dda54af34cc]
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4593F85D-71E6-4752-968B-59055FFF1E3E}|URL, hxxp://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=G7Nzftptn095001AT,b1513efb-68fa-4f3c-81f6-12a547a96d51,, In Quarantäne, [af271017bae0db5b28d07275f90ad828]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{ielnksrch}|URL, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [9d3975b25f3b2a0cc45cdd1a659eb14f]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, In Quarantäne, [ce0875b20f8b92a42df4f502d3306a96]
PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [ad29c562c0daae88ae4dc80153af7789]
PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, hxxp://www.trotux.com/?z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=hp&mode=ffsengext, In Quarantäne, [696d69bef1a959ddaf4c1eabee146898]
PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, hxxp://www.trotux.com/search/?q={searchTerms}&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp, In Quarantäne, [d303f6318119c670bc3fb910cc36748c]
PUP.Optional.Trotux, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, hxxp://www.trotux.com/search/?&z=dd6f19fd1e330e5affa040cgdz8qat0cfgeoegftae&from=icb&uid=SAMSUNGXHD502HI_S1VZJ90S821742&type=sp&q=, In Quarantäne, [f4e2e83f128859dd88739e2be61cac54]
PUP.Optional.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|win_en_77, "C:\Program Files\win_en_77\win_en_77.exe", In Quarantäne, [f0e6ef389802cb6b79545175b949e719]
PUP.Optional.UPUpdata, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msiql, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe /RUNNING, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e]
PUP.Optional.UPUpdata, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|QGuan10in1, C:\Users\Brus\AppData\Roaming\UPUpdata\service72564.exe /autorun, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e]

Registrierungsdaten: 9
PUP.Optional.Zingload.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\GOOGLE CHROME\SHELL\OPEN\COMMAND, "C:\Program Files\Google\Chrome\Application\chrome.exe" hxxp://www.zingload.com/?type=ll&uid=7387e008-d665-483f-9451-d85074fb2d1a, Gut: (Chrome.exe), Schlecht: ("C:\Program Files\Google\Chrome\Application\chrome.exe" hxxp://www.zingload.com/?type=ll&uid=7387e008-d665-483f-9451-d85074fb2d1a),Ersetzt,[6076cf582e6ce94dbfc46f43d92bbc44]
PUP.Optional.Palikan, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.palikan.com/?f=1&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=, Gut: (www.google.com), Schlecht: (hxxp://www.palikan.com/?f=1&a=plk_cmi_16_29&cd=2XzuyEtN2Y1L1QzutDtDtCzyyCyC0CyByEtDtCyBtAtD0B0BtN0D0Tzu0StCyCyCyDtN1L2XzutAtFtCzytFtAtFtBtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StD0DyEyCzytBtDzztGyEtCzyyCtG0CyBzy0AtGyDzz0FyEtG0D0FtD0ByDzztB0Azz0BtA0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtD0CtB0EtA0CtG0FtB0C0FtGyEtC0EtDtGzztD0AtCtGtDyCtD0CtBzzzy0A0C0Fzzzz2QtN0A0LzuyE&cr=2088345095&ir=),Ersetzt,[33a362c58e0c270fc9afe395f60ef808]
PUP.Optional.Linkury, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {ielnksrch}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({ielnksrch}),Ersetzt,[5c7a81a61189e84e3e96bebbc143e719]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[26b07aad85151a1cd00c7bfeb1535fa1]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNw_4bjnLDU8oH0yD-AZmtNrkBthSiqSjFQh6ooU9WNmu6C05truMfM6VsguV9K8MqVOakefvR9Jw0gYEJxH2ZVyzYrrY, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNw_4bjnLDU8oH0yD-AZmtNrkBthSiqSjFQh6ooU9WNmu6C05truMfM6VsguV9K8MqVOakefvR9Jw0gYEJxH2ZVyzYrrY),Ersetzt,[478f0d1a405a39fd23b9e9907490bc44]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[785e2106a4f6da5ce9f38cedee16d030]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|SearchAssistant, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[993d2dfa1d7db185c11bfb7e57ad2bd5]
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZu4Sj45WnyblIpC8hkTG9wz-sxw0FODMGjrGF7Q9vfk4rc7-qtolSXlwcBcNqNUXNwMTCzP3v6VzJ8aqWSatw8pdnn-ec7Hv_Q9JI04pXGRWBJ8eFa4cE_QaI_xK6SRyY6Hr7rPRS9XWIJovken951UMNIJr&q={searchTerms}),Ersetzt,[e9ed5acd702ab185f9e4ceabb64e55ab]
PUP.Optional.Linkury, HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {ielnksrch}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({ielnksrch}),Ersetzt,[e9edb37466342115eae983f6d2326898]

Ordner: 82
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X64, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X86, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], 
PUP.Optional.Goobzo, C:\ProgramData\SearchModule, In Quarantäne, [c2145fc88d0d330399eb875e40c28f71], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\chrome, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\content, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], 
PUP.Optional.MorePowerfulCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC, In Quarantäne, [9a3c8a9dd9c1d95d4bc909e123e0f30d], 
PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009, Löschen bei Neustart, [6a6c6eb9584272c475ad6b83ee156d93], 
PUP.Optional.Linkury, C:\Windows\Temp\Smartbar, In Quarantäne, [ad29ef3839619d993e3f39bb956e49b7], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863, Löschen bei Neustart, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], 
PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn, Löschen bei Neustart, [f4e253d4e7b3b87e83c6aa50dc2711ef], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\ondemand, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.MCorp, C:\Users\Brus\AppData\Roaming\MCorp\1147, In Quarantäne, [4d8970b71e7c290da00354a941c2fd03], 
PUP.Optional.MCorp, C:\Users\Brus\AppData\Roaming\MCorp, In Quarantäne, [4d8970b71e7c290da00354a941c2fd03], 
PUP.Optional.Tuto4PC, C:\Program Files\Caster, In Quarantäne, [f8dec562bedcfc3a376fc53ace351fe1], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\dext, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Installer, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\pls, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\imgs, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_metadata, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Caps, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\Temp, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\EVWhitelist, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\pnacl, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77\win_en_77, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77\win_en_77\2.00, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], 
PUP.Optional.Tuto4PC, C:\Program Files\win_en_77, Löschen bei Neustart, [f0e6ef389802cb6b79545175b949e719], 
PUP.Optional.Komodia, C:\Windows\System32\config\systemprofile\AppData\Local\zdengine, In Quarantäne, [05d13aed9604ef4718bcfdc97a884cb4], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.Goobzo.Gen, C:\Program Files\Common Files\Noobzo, In Quarantäne, [e1f50a1d6a30d85e8926bf085fa38e72], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723\csdi_monetize_120160723, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723\csdi_monetize_120160723\2.00, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723\tuto_monetize_120160723, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723\tuto_monetize_120160723\2.00, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], 
PUP.Optional.EasyHotSpot, C:\Program Files\EasyHotspot, In Quarantäne, [05d183a4e6b4ae882ff1e9dfba48cd33], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Exe, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Cleaner, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\CrashReport, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\News, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Tray, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Uninstall, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878],
         
__________________

Alt 26.07.2016, 00:05   #4
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



malwarebytes part 2
Code:
ATTFilter
Dateien: 520
PUP.Optional.Komodia, C:\Windows\System32\zdengine.dll, Löschen bei Neustart, [ffd7a483c6d41d19620babf4bc458977], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll.dll, Löschen bei Neustart, [10c62bfc68323105bfa5009227da11ef], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi.dll, Löschen bei Neustart, [379f3fe885159c9a83e140523bc6bd43], 
Adware.EoRezo, C:\Program Files\win_en_77\win_en_77.exe, Löschen bei Neustart, [5d79091e0694989e303f3b7e1de7738d], 
Adware.Agent, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, Löschen bei Neustart, [ce0830f7376377bf2f71e65420e0758b], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCProtectService.exe, Löschen bei Neustart, [389ee64154463105352f6d254ab7a65a], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LpcManager.dll, Löschen bei Neustart, [14c284a30d8d3303e87c444e7190b24e], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XProcessBus.dll, Löschen bei Neustart, [d303e4439a00e3532b391d75b54ca759], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Utility.dll, Löschen bei Neustart, [03d3d7507921999dee9e2d89db295aa6], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\WinService.dll, Löschen bei Neustart, [17bfbe698f0b3bfbd68edbb7d829619f], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Support.dll, Löschen bei Neustart, [0bcbd750128820166d1f7b3b6b993bc5], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Report.dll, Löschen bei Neustart, [2da984a3f7a354e284e04f4339c83cc4], 
PUP.Optional.ConvertAd, C:\Program Files\03000200-1469316037-0500-0006-000700080009\hnsmF11C.tmp, Löschen bei Neustart, [5a7c55d27426aa8cd571c5ffc23fd62a], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCTray.exe, Löschen bei Neustart, [b42204232971d066bea6fd953bc6c838], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XSkin.dll, Löschen bei Neustart, [ba1c0720782251e5bad2c7ef27ddd828], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\XBus.dll, Löschen bei Neustart, [d8fe45e2d7c310260262a6ec40c16b95], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\TrayFrame.dll, Löschen bei Neustart, [5b7bf235a2f8e94d9ec6eba7ab560cf4], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AndriodServer.dll, Löschen bei Neustart, [686e091e2c6e9a9cf795f8be49bba55b], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Monitor.dll, Löschen bei Neustart, [40968b9c1684aa8c392b8012d72a37c9], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Database.dll, Löschen bei Neustart, [6f6761c6772375c1ff65c0d2629fb34d], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\LogReport.dll, Löschen bei Neustart, [15c12007dbbf7eb8f66e95fdfc056997], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\BrowserPlugIn.dll, Löschen bei Neustart, [696d899e207a0e2898cc5042ad541ae6], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Cleaner.dll, Löschen bei Neustart, [21b5df48aaf0280ebfa5ccc63bc655ab], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeProtect.dll, Löschen bei Neustart, [35a1fd2ae8b2ae88b9aba0f204fd57a9], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Update.dll, Löschen bei Neustart, [488e69bebbdf340268fcace62ed39f61], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Web.dll, Löschen bei Neustart, [29adbe697c1e8babc79df2a05ba6837d], 
Trojan.Graftor, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, Löschen bei Neustart, [e8eeb96ee7b3a19534d04a67b64ec23e], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine.exe, Löschen bei Neustart, [d9fd9c8b8218d363b1bcd9c6aa576d93], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdenginecert.dll, Löschen bei Neustart, [42940225f5a5e056b3bafca3f110a060], 
PUP.Optional.BrowseFox.Generic, C:\Program Files\03000200-1469316037-0500-0006-000700080009\jnsdDC59.tmp, Löschen bei Neustart, [4492be696a3026100da0d0307c84ba46], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\set.exe, In Quarantäne, [8f4760c76b2f2f0742b25a040ff104fc], 
PUP.Optional.Wajam, C:\Windows\System32\drivers\ce425ca465dc4561525b34ff72fa3f9e.sys, In Quarantäne, [18be55d2adedb08666d1564e40c4ce32], 
PUP.Optional.MorePowerfulCleaner, C:\Windows\System32\drivers\MPCBase.sys, In Quarantäne, [3f97b0771387e353a66ae6b2639ecf31], 
PUP.Optional.MorePowerfulCleaner, C:\Windows\System32\drivers\MPCKpt.sys, In Quarantäne, [696d5ec9306a0f2730e0aeea738e748c], 
PUP.Optional.HohoSearch, C:\Program Files\Reaferingthewerle\PrerpophCchVarercult.exe, In Quarantäne, [ebebe93eafebb482341bb5317091639d], 
PUP.Optional.Linkury, C:\ProgramData\Lamzap\Air-Flex.exe, In Quarantäne, [a72f49de7426e84eae4ced9d52af5fa1], 
PUP.Optional.Linkury, C:\ProgramData\Lamzap\HotKix.exe, In Quarantäne, [4a8cfd2ad2c81f1795fb23ca8d742ad6], 
PUP.Optional.Linkury, C:\ProgramData\Lamzap\Stockdax.dll, In Quarantäne, [5581a38468322016ccc3c7269968d62a], 
PUP.Optional.Linkury, C:\ProgramData\Lamzap\ViaStock.dll, In Quarantäne, [15c187a0abefb97d327ce8ce42bf6e92], 
PUP.Optional.MegaDowl, C:\ProgramData\Microsoft\Windows Defender\Scans\FilesStash\0C3C8202-BF2A-6B8E-1E79-33ED354DDCDE_1d1e5f8fc55654e, In Quarantäne, [973f9c8b88129e98d86b7742b94b936d], 
PUP.Optional.LogicHandler, C:\Users\Brus\AppData\Roaming\Anair.bin, In Quarantäne, [f2e438efaeec1f172ec66df115eb49b7], 
PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\PlusZeneco.bin, In Quarantäne, [2ea8c56223770036fd4b74e42dd77090], 
Trojan.Downloader, C:\Users\Brus\AppData\Roaming\YellowSend.exe, In Quarantäne, [993d2ff8e7b3ee4866b5cb21d82923dd], 
Trojan.Downloader, C:\Users\Brus\AppData\Roaming\InstallDingjDlr.exe, In Quarantäne, [c016180fafeb73c3e734c92361a02cd4], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Roaming\kpzip.exe, In Quarantäne, [5d79ec3b4852330304e57b3c020246ba], 
Trojan.Graftor, C:\Program Files\03000200-1469316037-0500-0006-000700080009\vnsjB716.tmp, In Quarantäne, [efe7042369313ef89371ffb220e4ec14], 
Trojan.FakeNSI.ED, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\5dd44b5754f52c51a78a881022a50d36.exe, In Quarantäne, [e4f22007edad092da2732ddb0ff2c040], 
HackTool.Agent, C:\Program Files\Windows Loader\Windows Loader.exe, In Quarantäne, [8e480b1c1189b58189dee33f946d7f81], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MpcSafeDll64.dll, In Quarantäne, [4195b2754e4cc86e9acad3bfd1301ce4], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MainFrame.dll, In Quarantäne, [ca0cfc2be7b3fc3a372dfd954eb3649c], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPC.exe, In Quarantäne, [686ee6413367f83e4f15880ada27ca36], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCAutoClean.exe, In Quarantäne, [3a9c47e0702aaa8cc89c10821ae7b34d], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCNews.exe, In Quarantäne, [9e38fc2b6f2b52e43d27e3afc839bc44], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCSecurity.exe, In Quarantäne, [7165c4631d7d1c1a6bf92072728f41bf], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCSetting.exe, In Quarantäne, [1bbbc56212881c1aabb9bfd3a35ecd33], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\MPCTray64.exe, In Quarantäne, [9640f7300298e056154fbed4897817e9], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SafeNavi64.dll, In Quarantäne, [538358cfcfcbd561afb5fe94976a47b9], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\SetupFrame.dll, In Quarantäne, [13c3d057abefe0567ce8f89a07fa0bf5], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Uninstall.exe, In Quarantäne, [2ea839eeaded20168fd55f3343be0cf4], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\UninstallFrame.dll, In Quarantäne, [f6e04cdbfe9c92a46ff5d5bd40c1b54b], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\UninstDelete.exe, In Quarantäne, [766077b05248ee481153781a37cafc04], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\UpdateHost.exe, In Quarantäne, [08ce9c8bb0ea241287dd8e04eb16d52b], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Upgrade.dll, In Quarantäne, [54824cdbfe9cc86e550f3e54976a1ce4], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdcManager.dll, In Quarantäne, [795dc85f643694a2d6b6ded84bb906fa], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\CeBase.dll, In Quarantäne, [bc1a0d1adfbb52e4deae783e21e3ef11], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\CrashReport.exe, In Quarantäne, [8c4a64c3c3d758defe8e377fe61e8080], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine.dll, In Quarantäne, [5185b6717c1e55e1e489c6d9da27a25e], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdengine64.dll, In Quarantäne, [805631f6247621159fcecfd01ae753ad], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdinstaller.exe, In Quarantäne, [9046081fd4c64fe7ec82742b17ea8080], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdwfp.sys, In Quarantäne, [8452101767336ec878f62e71ac55bf41], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\zdwfp64.sys, In Quarantäne, [ab2b7ea9702a5dd9bab4148b34cd0ff1], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\ziengine.exe, In Quarantäne, [bc1a36f1643665d1cda0009ff20f9c64], 
PUP.Optional.Komodia, C:\Program Files\OtherSearch\ziengine64.exe, In Quarantäne, [855171b6f9a152e44726f4abdc25c53b], 
PUP.Optional.HohoSearch, C:\Program Files\Reaferingthewerle\PrerpophCchGagertherphiving.exe, In Quarantäne, [5f77091eb0ea082e51fe80667e83da26], 
Adware.Agent, C:\Users\Brus\AppData\Local\Temp\San136D.tmp, In Quarantäne, [fdd980a7306a52e4db4af6f63ec360a0], 
Adware.Agent, C:\Users\Brus\AppData\Local\Temp\San3DC8.tmp, In Quarantäne, [e0f6ee39415960d6f82deb011de4916f], 
PUP.Optional.Goobzo, C:\Users\Brus\AppData\Local\Temp\Sbr13E9.tmp, In Quarantäne, [f1e5889f1585c1754549e5c6c33ed22e], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPC_Setup.exe, In Quarantäne, [449265c23c5ebd794b41803638cc837d], 
Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nsb32A3.tmp, In Quarantäne, [dbfb1314e3b73df9b94b61505ca825db], 
Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nsd4D07.tmp.exe, In Quarantäne, [ebebe047b5e556e054b0b5fcbf455ba5], 
Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nseC59C.tmp, In Quarantäne, [07cfc463fd9d6acc46becfe200049967], 
PUP.Optional.ConvertAd, C:\Users\Brus\AppData\Local\Temp\nsh2128.tmp, In Quarantäne, [a2344ed95347a4929e45b7b85ea61be5], 
Adware.Agent.UPX, C:\Users\Brus\AppData\Local\Temp\GOI1377.tmp, In Quarantäne, [a72f9691425880b662a1521e34ce6a96], 
PUP.Optional.ConvertAd, C:\Users\Brus\AppData\Local\Temp\nsy22EF.tmp, In Quarantäne, [2aac26010397b383ce15a6c934d06997], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\Temp\LHNTQSTBZK.exe, In Quarantäne, [9244fe29d9c10a2c8d6a15d0d52c827e], 
PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\C16D.tmp.exe, In Quarantäne, [bb1b77b01e7cd46246b6b6009371e21e], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\component.exe, In Quarantäne, [c80e190ee7b33bfb7c1b24720ef60bf5], 
PUP.Optional.YesSearches, C:\Users\Brus\AppData\Local\Temp\trotux.exe, In Quarantäne, [f3e30e198515191d9c9e478b7b86f808], 
PUP.Optional.EasyHotSpot, C:\Users\Brus\AppData\Local\Temp\A3JO2OFUVT.exe, In Quarantäne, [1cba32f538623105bab0b41dcd34768a], 
PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\amisetup4830__16678_il2.exe, In Quarantäne, [389ee542cccefc3ab58c5d5c907427d9], 
PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\amisetup4843__16678_il2.exe, In Quarantäne, [18be62c5dac05bdb3d047d3ca85c629e], 
Trojan.Graftor, C:\Users\Brus\AppData\Local\Temp\nsq4448.tmp.exe, In Quarantäne, [0accfb2c6c2e0b2b37cd822f44c06e92], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\MPCDownload.exe, In Quarantäne, [8056c661f5a53006a5e5eccacb3956aa], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Report.dll, In Quarantäne, [d10504232f6bfd39addf44727c88728e], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Support.dll, In Quarantäne, [fbdb8a9df9a137ffaddfa11517ed10f0], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Utility.dll, In Quarantäne, [19bde34479211521cac2872f5da70af6], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\Temp\2D9TK0RLLU\win.exe, In Quarantäne, [2fa72205811933031476231ecb35b14f], 
Adware.Kuaiba, C:\Users\Brus\AppData\Local\Temp\08263\KuaiZip_Setup_703612525_zzlm_002.exe, In Quarantäne, [577fbf6833676cca22fe1b3ec53bdb25], 
PUP.Optional.LogicHandler, C:\Users\Brus\AppData\Local\Temp\RarSFX0\LogicHandler.exe, In Quarantäne, [27af91967723f04607edc797b050e818], 
Adware.Kuaiba, C:\Users\Brus\AppData\Local\Temp\11328\KuaiZip_Setup_703612525_zzlm_002.exe, In Quarantäne, [16c0cd5a3268330330f05207ac5406fa], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\set.exe.config, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\Config.json, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\System.Data.SQLite.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\System.Data.SQLite.Linq.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\System.Data.SQLite.xml, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X64\SQLite.Interop.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.LogicHandler, C:\ProgramData\Logic Handler\X86\SQLite.Interop.dll, In Quarantäne, [904614134f4b61d576801eac8181f50b], 
PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\Social2Search Website.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], 
PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\Settings.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], 
PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\SignIn with Facebook.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], 
PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\SignIn with Twitter.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], 
PUP.Optional.Wajam, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer\uninstall.lnk, In Quarantäne, [d303091e5e3c2d090def28a2a0629b65], 
PUP.Optional.YesSearches, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\searchplugins\findit.xml, In Quarantäne, [4d89fa2d46541c1a9dc6ddf2b84a38c8], 
PUP.Optional.SafeFinder, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.safefinder.com_0.localstorage, In Quarantäne, [ab2bf82f2e6c9d992db24c8923df7090], 
PUP.Optional.SafeFinder, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.safefinder.com_0.localstorage-journal, In Quarantäne, [5f7765c2603a0432a33c32a3ba4801ff], 
PUP.Optional.Goobzo, C:\ProgramData\SearchModule\smhe.js, In Quarantäne, [c2145fc88d0d330399eb875e40c28f71], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Adobe\Manager.exe, In Quarantäne, [42945bcc34669e9873b09474d42f4db3], 
PUP.Optional.SearchModule, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\searchplugins\smod.xml, In Quarantäne, [0fc7cd5a4a50e2542d95951e679c7c84], 
PUP.Optional.Wajam, C:\Users\Brus\AppData\Local\Temp\wajam_install.exe, In Quarantäne, [4e884ddaa3f7999d23206c4fcb380af6], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\install.rdf, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\chrome.manifest, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\content\script-compiler-overlay.xul, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], 
Trojan.Agent, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a}\content\script-compiler.js, In Quarantäne, [498d8a9d7822cf672abd546a1ee5e818], 
PUP.Optional.FakeIELaunch, C:\Users\Brus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk, In Quarantäne, [c70f69beb9e1c5711b3016ac47bc0ef2], 
PUP.Optional.MyBrowser, C:\Windows\System32\Tasks\IBUpd2, In Quarantäne, [af27fa2d4852b77f12eb7d680300867a], 
PUP.Optional.Palikan, C:\Users\Brus\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, In Quarantäne, [ddf91f085248270f4d31727422e1fc04], 
Trojan.FakeAlert, C:\Users\Brus\AppData\Local\Temp\0TH0EUPMGF\testversion.exe, In Quarantäne, [02d468bf5a4032042d2eb2372ed529d7], 
Trojan.FakeAlert, C:\Users\Brus\AppData\Local\Temp\2D9TK0RLLU\testversion.exe, In Quarantäne, [bb1bc36427733600acafa74220e3ae52], 
Trojan.FakeAlert, C:\Users\Brus\AppData\Local\Temp\8XEBFE0SDP\testversion.exe, In Quarantäne, [3e9895920b8f979fd48768810102f10f], 
PUP.Optional.CrossRider, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, In Quarantäne, [fcda14136832221420e8e80261a26d93], 
PUP.Optional.CrossRider, C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, In Quarantäne, [c70fb0771189d75fe0289753e221c53b], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Public\Desktop\MPC Cleaner.lnk, In Quarantäne, [2da9c166cfcb2c0abf54a04ab44fe917], 
PUP.Optional.MorePowerfulCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC\MPC Cleaner.lnk, In Quarantäne, [9a3c8a9dd9c1d95d4bc909e123e0f30d], 
PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\knszC58F.tmpfs, Löschen bei Neustart, [6a6c6eb9584272c475ad6b83ee156d93], 
PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\rnssD9A6.exe, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], 
PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\Uninstall.exe, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], 
PUP.Optional.ConvertAd.Gen, C:\Program Files\03000200-1469316037-0500-0006-000700080009\vnsjB716.tmp, In Quarantäne, [6a6c6eb9584272c475ad6b83ee156d93], 
PUP.Optional.Komodia, C:\Users\Brus\AppData\Local\Temp\ziengine.ini.log, In Quarantäne, [f9ddf631cbcfd660146eb33b5ea55fa1], 
PUP.Optional.Komodia, C:\Windows\Temp\ziengine.ini.log, In Quarantäne, [73637ea9900a6ccaa2e0b73718eb619f], 
PUP.Optional.Komodia, C:\Users\Brus\AppData\Local\Temp\zdengine.log, In Quarantäne, [1bbb15129307fb3b84ff8866a55e7888], 
PUP.Optional.Komodia, C:\Windows\Temp\zdengine.log, Löschen bei Neustart, [34a2889f6c2e70c698eb2dc10ef5857b], 
PUP.Optional.Komodia.WnskRST, C:\Windows\System32\zdengineOff.ini, In Quarantäne, [1bbb71b67129162048419658788bcf31], 
PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\ApplicationHosting.dat, In Quarantäne, [19bddf48ddbd0f27a912bb346a996f91], 
PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\md.xml, In Quarantäne, [399df631bfdb77bfa517965958ab8c74], 
PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\noah.dat, In Quarantäne, [0ccad057fd9d23137a430ce3fd06e020], 
PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\uninstall_temp.ico, In Quarantäne, [3c9af532ecae0234536bbb341de658a8], 
PUP.Optional.Linkury, C:\Users\Brus\AppData\Roaming\lobby.dat, In Quarantäne, [27afdd4a871361d52e1916da21e25ba5], 
PUP.Optional.Linkury, C:\Windows\Temp\Smartbar\Doublefan.ico, In Quarantäne, [ad29ef3839619d993e3f39bb956e49b7], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\0d0db2bfdf8c5255a3b154551b2dd798.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\4d903c539752719b24ffa76a4e4d55b0.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\823b30737b20b3725a057ba474baea97.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\ad0a74859f8244c77b781921a4838324\e3fc23f525313ef34c69e75dcf614668.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\4d903c539752719b24ffa76a4e4d55b0.ico, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\5dd44b5754f52c51a78a881022a50d36.exe, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\9c1ad35976aa61f7bdfc6213caf17521.exe, Löschen bei Neustart, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\cfaaa0cfa83882624d857968f026bcf4, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Wajam.Gen, C:\Program Files\8e9ec4070b4f59b0e2c70b39fb6d6863\fef314d8176f42b8ffcf2778c1237d17, In Quarantäne, [4195eb3c5a40e254e1322dc81fe46b95], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter\CloudPrinter.dat, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter\CloudPrinter.exe, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\CloudPrinter\Config.xml, In Quarantäne, [a531c95ed9c1013593acbf36d3306c94], 
PUP.Optional.Linkury.ACMB1, C:\Windows\System32\findit.xml, In Quarantäne, [8d492cfba5f5e650410442b3c43f48b8], 
PUP.Optional.Goobzo, C:\ProgramData\smp2.exe, In Quarantäne, [86500f183862e551f626c23625de19e7], 
PUP.Optional.Goobzo, C:\Windows\System32\Tasks\SMW_P, In Quarantäne, [0ec8230443576ec8d845b642659ea35d], 
PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.exe, Löschen bei Neustart, [36a0e2453e5cf1455472df19a162f709], 
PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.InstallLog, In Quarantäne, [b81e0f18801a8fa700c650a837cc18e8], 
PUP.Optional.ProntSpooler, C:\Users\Brus\AppData\Local\Apps\2.0\abril.InstallState, In Quarantäne, [c51124031486b185dfe76494b44f01ff], 
PUP.Optional.Komodia.Gen, C:\Windows\System32\Tasks\vwe3034, In Quarantäne, [f7dff2357c1eee48995657a27093b14f], 
PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn\uninstall.exe, In Quarantäne, [f4e253d4e7b3b87e83c6aa50dc2711ef], 
PUP.Optional.WeatherChicken, C:\Program Files\WeatherChickn\WeatherChickn.exe, Löschen bei Neustart, [f4e253d4e7b3b87e83c6aa50dc2711ef], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Air-Flex.exe.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\BigZoodox.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\conf.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Config.xml, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Holdtom.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\HotKix.exe.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Inchfresh.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Kaysoft.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.d.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.exe, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Lamzap.exe.un, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\md.xml, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Plus-Tech.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Sub-Strong.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\TransFlex.exe, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\TransFlex.exe.config, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\uninstall.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Unozap.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Y-dox.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Yearity.bin, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzap\Zaamtom.dat, In Quarantäne, [31a5a2852b6f9f9723a8ef0dce3527d9], 
PUP.Optional.Linkury.Gen, C:\Users\Brus\AppData\Roaming\Movestring.tst, In Quarantäne, [e3f3c760ddbddc5a84f96895ac57db25], 
PUP.Optional.Linkury.Gen, C:\Users\Brus\AppData\Roaming\Zaamtouch.tst, In Quarantäne, [a234e542c4d68da90776cf2eb84b18e8], 
PUP.Optional.MCorp, C:\Users\Brus\AppData\Roaming\MCorp\1147\udpx, In Quarantäne, [4d8970b71e7c290da00354a941c2fd03], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Roaming\Microsoft\Windows\SendTo\MPC Desktop.lnk, In Quarantäne, [8f473aedd7c376c01a3a9e61897a4cb4], 
PUP.Optional.Tuto4PC, C:\Program Files\Caster\Uninstaller.exe, In Quarantäne, [f8dec562bedcfc3a376fc53ace351fe1], 
PUP.Optional.YesSearches, C:\Windows\System32\Tasks\Prerpoph Cache, In Quarantäne, [fdd9d651d9c1a39383243e69d52f44bc], 
Trojan.Agent.MNF, C:\Windows\MsNews.exe, Löschen bei Neustart, [b91d36f1afebde58f93e8d6447bb44bc], 
Trojan.Agent.STM, C:\Windows\Temp\toolbar.exe, Löschen bei Neustart, [3f970e196a30a78f7c19a24648bb7c84], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\VisualElementsManifest.xml, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\libglesv2.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\48.0.0.0.manifest, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_100_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_200_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_child.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_elf.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_material_100_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_material_200_percent.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\chrome_watcher.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\d3dcompiler_47.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\delegate_execute.exe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\icudtl.dat, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\libegl.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\libexif.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\metro_driver.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\nacl64.exe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\nacl_irt_x86_32.nexe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\nacl_irt_x86_64.nexe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\natives_blob.bin, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\resources.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\secondarytile.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\snapshot_blob.bin, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\widevinecdmadapter.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\dext\dext.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\dext\ShopBrowser.crx, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Installer\chrome.7z, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Installer\setup.exe, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\hi.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\am.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ar.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\bg.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\bn.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ca.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\cs.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\da.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\de.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\el.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\en-GB.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\en-US.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\es-419.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\es.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\et.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fa.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fi.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fil.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\fr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\gu.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\he.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\hr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\hu.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\id.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\it.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ja.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\kn.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ko.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\lt.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\lv.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ml.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\mr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ms.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\nb.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\nl.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\pl.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\pt-BR.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\pt-PT.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ro.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ru.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sk.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sl.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sv.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\sw.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\ta.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\te.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\th.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\tr.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\uk.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\vi.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\zh-CN.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\Locales\zh-TW.pak, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\pls\flash.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\pls\manifest.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements\logo.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements\smalllogo.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\48.0.0.0\VisualElements\splash-620x300.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\manifest.fingerprint, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\manifest.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\imgs\icon-128x128.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_metadata\verified_contents.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86\cdmadapterversion, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86\widevinecdm.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\Application\WidevineCDM\1.4.8.866\_platform_specific\win_x86\widevinecdmadapter.dll, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Local State, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Cookies, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Cookies-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Current Session, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Favicons, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Favicons-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Google Profile.ico, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\History, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\History Provider Cache, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\History-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Login Data, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Login Data-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Network Action Predictor, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Network Persistent State, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Preferences, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\README, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Secure Preferences, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Shortcuts, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Shortcuts-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Top Sites, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Top Sites-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Visited Links, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Web Data, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Web Data-journal, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\appConfig.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\background.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\config.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\database1_0_0.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\helper.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\injection.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\logo128.png, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\manifest.json, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\Core\plgns\oglkphaaklhadjmojangahdlganfbajd\1.0.1.6_0\utils.js, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\000003.log, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\CURRENT, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\LOCK, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\LOG, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\Default\data_reduction_proxy_leveldb\MANIFEST-000001, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_0, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_1, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_2, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\data_3, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.BrowserAir, C:\Users\Brus\AppData\Local\BrowserAir\User Data\ShaderCache\GPUCache\index, In Quarantäne, [6e6884a38f0b3bfb8ae6218d26dc6b95], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\win_en_77\win_en_77\2.00\cnf.cyl, In Quarantäne, [0dc94cdb405a3ff7ece08a3c010109f7], 
PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\unins000.dat, In Quarantäne, [f0e6ef389802cb6b79545175b949e719], 
PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\unins000.exe, In Quarantäne, [f0e6ef389802cb6b79545175b949e719], 
PUP.Optional.Tuto4PC, C:\Program Files\win_en_77\win_en_77.exe, Löschen bei Neustart, [f0e6ef389802cb6b79545175b949e719], 
PUP.Optional.Komodia, C:\Windows\System32\config\systemprofile\AppData\Local\zdengine\zdengine.ini, In Quarantäne, [05d13aed9604ef4718bcfdc97a884cb4], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\ADSkip.v1.0.523.2103_Silent.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\AutoTime_51477.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\Brazil.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\hp.exe, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\msiql.exe, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\service72564.exe, Löschen bei Neustart, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.UPUpdata, C:\Users\Brus\AppData\Roaming\UPUpdata\webad.xml, In Quarantäne, [7e58dd4a3466fc3a9a94339403ffe21e], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\csdi_monetize_120160723\csdi_monetize_120160723\2.00\cnf.cyl, In Quarantäne, [9244c463c0daf73f6aa5f2d6c042af51], 
PUP.Optional.Tuto4PC, C:\Users\Brus\AppData\Local\tuto_monetize_120160723\tuto_monetize_120160723\2.00\cnf.cyl, In Quarantäne, [14c2cb5c8e0c053163acf9cffb0724dc], 
PUP.Optional.EasyHotSpot, C:\Program Files\EasyHotspot\uninstaller.exe, In Quarantäne, [05d183a4e6b4ae882ff1e9dfba48cd33], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\msvcm90.dll, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\msvcp90.dll, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], 
PUP.Optional.MorePowerfulCleaner, C:\Users\Brus\AppData\Local\Temp\MPCOnline\Microsoft.VC90.CRT\msvcr90.dll, In Quarantäne, [d600cf5846546dc92bff3a8ff909a15f], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\snh.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT.manifest, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\msvcm90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\msvcp90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\msvcr90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\nmlct, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\symsrv.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\symsrv.yes, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\wfhxte.dat, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\xadb.exe, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\AdbWinUsbApi.dll, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\dbgkpt.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Exe\ADC_qd00000.exe, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_gray.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\ad_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\g9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\q9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\r9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_gray.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\sys_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y1.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y10.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y11.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y12.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y2.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y3.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y4.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y5.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y6.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y7.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y8.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\y9.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{08DA4B46-E0EB-4B4D-8C8B-558C967AF6C5}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{22A8D5A3-F368-4C6B-BF4D-3C901EBCF242}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{3F9A707D-2C36-4344-8621-B8E4ADC95C18}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{ADC520A9-B4B3-791E-B149-845C11673CB0}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{CDA529A9-B1B3-793E-B449-845C11673CB5}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{D8EC46AF-529F-4636-963B-C086429C73DA}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{DE37CD8C-DE7B-481F-A676-303ABAFBEE04}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{EDA029A1-B5BA-793E-B649-875C18673CC5}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{F154C596-75A9-4028-90E8-9752BD7CA05B}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\search_{FDA029A2-A5BA-797E-B689-875E18673FC2}.ico, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SearchIcon\toasts_waring.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\adcapp.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\adcweb.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\block.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\home.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\ie.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SgIcon\search.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\AR_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\AR_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\AR_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\Bp_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\Bp_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\Bp_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SpeedUp_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SpeedUp_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SpeedUp_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SVC_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SVC_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\SVC_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\TSK_green.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\TSK_org.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Image\SoIcon\TSK_red.png, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\msvcm90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\msvcp90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Microsoft.VC90.CRT\msvcr90.dll, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Cleaner\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Cleaner\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\CrashReport\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\CrashReport\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\News\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\News\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Tray\Lang.xf, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Tray\Skin.xf, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Uninstall\Lang.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Skin\Uninstall\Skin.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\Clean.xf, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\PlugIn.xf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\as.db, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\cf.db, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\run.db, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Config\DB\st.db, Löschen bei Neustart, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCBase.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCBase_32.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt.inf, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt_vista_32.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt_vista_64.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.MorePowerfulCleaner, C:\Program Files\MPC Cleaner\Drivers\MPCKpt_xp_32.sys, In Quarantäne, [bc1a5fc8801a0f27710517b2ff03ac54], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\dlog.txt, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\freebl3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libnspr4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplc4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\libplds4.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nss3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssckbi.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssdbm3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\nssutil3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\s.xml, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\slite.exe, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\smime3.dll, Löschen bei Neustart, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\softokn3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\sqlite3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\ssl3.dll, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\uninstall.exe, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\vwe3034.exe, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\zdengine.tlb, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.OtherSearch, C:\Program Files\OtherSearch\ziengine.ini, In Quarantäne, [3b9bef389cfe30064dd1d0da6e9659a7], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\close_white.png, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\content_script - ¸±±¾.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\content_script.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\icon.png, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\jquery-1.8.3.min.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\jquery.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\manifest.json, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\popup.html, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Elex, C:\Users\Brus\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\popup.js, In Quarantäne, [c412ee393367c86e421e7d31bd473ac6], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps\ff.HP, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps\ff.NT, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878], 
PUP.Optional.Linkury.ACMB1, C:\ProgramData\Lamzaps\snp.sc, In Quarantäne, [b422ee39d3c78aacf580e0bd01038878], 
PUP.Optional.Amonetize, C:\Users\Brus\AppData\Local\Temp\amipixel.cfg, In Quarantäne, [775f77b0edad9d99b848e5b8eb194ab6], 
PUP.Optional.Linkury.ACMB1, C:\Users\Brus\AppData\Roaming\Config.xml, In Quarantäne, [954177b0b9e162d4c37eeeafc53f2ed2], 
PUP.Optional.Linkury.ACMB1, C:\Users\Brus\AppData\Roaming\InstallationConfiguration.xml, In Quarantäne, [30a6e14618820036f74b2c71b54f28d8], 
PUP.Optional.Linkury.ACMB1, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "C:\ProgramData\Lamzaps\ff.NT");), Ersetzt,[6373ec3b3d5d76c0e348cdd19173bf41]
PUP.Optional.Zingload.ShrtCln, C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://www.zingload.com/?type=hp&uid=7387e008-d665-483f-9451-d85074fb2d1a");), Ersetzt,[17bf4bdc1a807abc2b61a2109d6758a8]

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         

Alt 26.07.2016, 02:17   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



adwcleaner?

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 26.07.2016, 16:17   #6
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



hab ich leider keinen log von

Alt 26.07.2016, 16:20   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



Blödsinn. Schau mal in C:\AdwCleaner rein.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 26.07.2016, 20:40   #8
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



ok danke habs
Code:
ATTFilter
# AdwCleaner v5.201 - Bericht erstellt am 25/07/2016 um 01:53:35
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-06-30.2 [Lokal]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86)
# Benutzername : Brus - BRUS-PC
# Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst gelöscht : FastCompress
[-] Dienst gelöscht : KuaiZipDrive
[-] Dienst gelöscht : KuaizipUpdateChecker

***** [ Ordner ] *****

[-] Ordner gelöscht : C:\_acestream_cache_
[-] Ordner gelöscht : C:\Users\Brus\AppData\Local\Temp\MPC
[-] Ordner gelöscht : C:\Users\Brus\AppData\LocalLow\.acestream
[-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\.acestream
[-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\acestream
[-] Ordner gelöscht : C:\extensions
[-] Ordner gelöscht : C:\Users\Brus\AppData\Local\app

***** [ Dateien ] *****

[-] Datei gelöscht : C:\END
[-] Datei gelöscht : C:\Windows\system32\bi3.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\fastboot.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\adb.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\a.bat
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\xdo.zip

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****

[-] Geplante Aufgabe gelöscht : SystemScript
[-] Geplante Aufgabe gelöscht : KuaiZip_Update

***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
[-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
[-] Schlüssel gelöscht : HKCU\Software\Classes\acestream
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.001
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.002
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.003
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.004
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.005
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.006
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.007
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.008
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.009
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.01
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.010
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.011
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.012
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.013
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.014
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.015
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.016
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.017
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.018
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.019
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.02
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.020
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.021
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.022
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.023
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.024
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.025
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.026
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.027
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.028
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.029
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.03
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.030
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.031
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.032
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.033
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.034
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.035
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.036
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.037
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.038
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.039
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.04
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.040
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.041
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.042
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.043
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.044
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.045
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.046
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.047
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.048
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.049
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.05
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.050
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.051
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.052
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.053
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.054
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.055
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.056
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.057
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.058
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.059
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.06
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.060
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.061
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.062
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.063
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.064
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.065
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.066
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.067
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.068
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.069
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.07
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.070
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.071
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.072
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.073
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.074
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.075
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.076
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.077
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.078
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.079
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.08
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.080
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.081
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.082
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.083
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.084
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.085
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.086
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.087
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.088
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.089
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.09
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.090
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.091
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.092
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.093
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.094
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.095
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.096
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.097
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.098
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.099
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.7z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.arj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.bz2
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.cab
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.gz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.gzip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.jar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.kz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.lzh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.mou
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.rar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.rpm
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.tar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.tbz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.tgz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.wim
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip.zip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.ape
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.bin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.cue
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.flac
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.iso
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.isz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.mds
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount.wv
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2FB831EA-DA68-4A66-8E31-A2D976A6296C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3DCCD550-7586-40D2-A51D-D2F98EC06B3C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6ADF19E3-77A3-4395-ADB4-9FD7D351EB3E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C9487131-EF4C-40D9-BA70-E85356CAF67E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6710C780-E20E-4C49-A87D-321850ED3D7C}
[-] Schlüssel gelöscht : HKCU\Software\FastCompress-Zip
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKCU\Software\PRODUCTSETUP
[-] Schlüssel gelöscht : HKCU\Software\MICROSOFT\OTUT
[-] Schlüssel gelöscht : HKCU\Software\KuaiZip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\FastCompress-Zip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\WIN
[-] Schlüssel gelöscht : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E3744CE7-E761-4A12-829F-22CC51B6F287}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{A30816FF-F8E3-42C7-ABA5-70FB76677A7C}]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mpc.am
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.mpc.am
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\yeabests.cc

***** [ Internetbrowser ] *****


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [13240 Bytes] - [25/07/2016 01:53:35]
C:\AdwCleaner\AdwCleaner[S1].txt - [12914 Bytes] - [25/07/2016 01:52:22]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13388 Bytes] ##########
         
und hier war noch was
Code:
ATTFilter
# AdwCleaner v5.201 - Bericht erstellt am 25/07/2016 um 01:52:22
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-06-30.2 [Lokal]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86)
# Benutzername : Brus - BRUS-PC
# Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe
# Option : Suchlauf
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****

Dienst gefunden : FastCompress
Dienst gefunden : KuaiZipDrive
Dienst gefunden : KuaizipUpdateChecker

***** [ Ordner ] *****

Ordner gefunden : C:\_acestream_cache_
Ordner gefunden : C:\Users\Brus\AppData\Local\Temp\MPC
Ordner gefunden : C:\Users\Brus\AppData\LocalLow\.acestream
Ordner gefunden : C:\Users\Brus\AppData\Roaming\.acestream
Ordner gefunden : C:\Users\Brus\AppData\Roaming\acestream
Ordner gefunden : C:\extensions
Ordner gefunden : C:\Users\Brus\AppData\Local\app

***** [ Dateien ] *****

Datei gefunden : C:\END
Datei gefunden : C:\Windows\system32\bi3.exe
Datei gefunden : C:\Users\Brus\AppData\Roaming\fastboot.exe
Datei gefunden : C:\Users\Brus\AppData\Roaming\adb.exe
Datei gefunden : C:\Users\Brus\AppData\Roaming\a.bat
Datei gefunden : C:\Users\Brus\AppData\Roaming\xdo.zip

***** [ DLL ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****

Geplante Aufgabe gefunden : SystemScript
Geplante Aufgabe gefunden : KuaiZip_Update

***** [ Registrierungsdatenbank ] *****

Schlüssel gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
Schlüssel gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
Schlüssel gefunden : HKCU\Software\Classes\acestream
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.001
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.002
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.003
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.004
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.005
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.006
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.007
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.008
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.009
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.01
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.010
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.011
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.012
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.013
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.014
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.015
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.016
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.017
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.018
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.019
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.02
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.020
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.021
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.022
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.023
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.024
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.025
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.026
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.027
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.028
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.029
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.03
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.030
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.031
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.032
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.033
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.034
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.035
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.036
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.037
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.038
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.039
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.04
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.040
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.041
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.042
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.043
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.044
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.045
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.046
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.047
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.048
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.049
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.05
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.050
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.051
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.052
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.053
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.054
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.055
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.056
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.057
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.058
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.059
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.06
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.060
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.061
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.062
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.063
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.064
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.065
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.066
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.067
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.068
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.069
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.07
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.070
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.071
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.072
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.073
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.074
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.075
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.076
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.077
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.078
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.079
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.08
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.080
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.081
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.082
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.083
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.084
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.085
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.086
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.087
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.088
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.089
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.09
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.090
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.091
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.092
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.093
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.094
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.095
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.096
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.097
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.098
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.099
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.7z
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.arj
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.bz2
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.cab
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.gz
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.gzip
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.jar
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.kz
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.lzh
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.mou
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.rar
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.rpm
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.tar
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.tbz
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.tgz
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.wim
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.z
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip.zip
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.ape
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.bin
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.cue
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.flac
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.iso
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.isz
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.mds
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount.wv
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
Schlüssel gefunden : HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\Classes\acestream
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{2FB831EA-DA68-4A66-8E31-A2D976A6296C}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{3DCCD550-7586-40D2-A51D-D2F98EC06B3C}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{6ADF19E3-77A3-4395-ADB4-9FD7D351EB3E}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{C9487131-EF4C-40D9-BA70-E85356CAF67E}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{6710C780-E20E-4C49-A87D-321850ED3D7C}
Schlüssel gefunden : HKCU\Software\FastCompress-Zip
Schlüssel gefunden : HKCU\Software\OCS
Schlüssel gefunden : HKCU\Software\PRODUCTSETUP
Schlüssel gefunden : HKCU\Software\MICROSOFT\OTUT
Schlüssel gefunden : HKCU\Software\KuaiZip
Schlüssel gefunden : HKLM\SOFTWARE\FastCompress-Zip
Schlüssel gefunden : HKLM\SOFTWARE\WIN
Schlüssel gefunden : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\FastCompress-Zip
Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\OCS
Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\PRODUCTSETUP
Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\MICROSOFT\OTUT
Schlüssel gefunden : HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\Software\KuaiZip
Wert gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E3744CE7-E761-4A12-829F-22CC51B6F287}]
Wert gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{A30816FF-F8E3-42C7-ABA5-70FB76677A7C}]
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mpc.am
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.mpc.am
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\yeabests.cc

***** [ Internetbrowser ] *****


*************************

C:\AdwCleaner\AdwCleaner[S1].txt - [12760 Bytes] - [25/07/2016 01:52:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [12834 Bytes] ##########
         

Alt 27.07.2016, 00:23   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



Ok, den müssen wir nachher nochmal laufen lassen, da waren ein paar Optionen nicht gesetzt. Erstmal MBAR:

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 27.07.2016, 01:25   #10
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



hat gar kein neustart gemacht , jedoch eine sache gefunden. Habs dann das zweite mal laufen lassen und nichts wurde erkannt
Hier der log:
Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.07.26.09
  rootkit: v2016.05.27.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.18376
Brus :: BRUS-PC [administrator]

27.07.2016 00:50:21
mbar-log-2016-07-27 (00-50-21).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 253410
Time elapsed: 11 minute(s), 59 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
C:\Users\Brus\AppData\Roaming\EYapp.apk (RiskWare.Agent) -> Delete on reboot. [f0b1d553faa04aecb07fc2f93aca8977]

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         
das problem liegt jedoch immer noch vor :/

Alt 27.07.2016, 11:35   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



Zitat:
das problem liegt jedoch immer noch vor :/
Ja und? Es wurde ja nicht gesagt, dass nach MBAR alles behoben sein wird

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.07.2016, 01:25   #12
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



also mein problem ist gelöst danke vielmals!
Code:
ATTFilter
# AdwCleaner v5.201 - Bericht erstellt am 28/07/2016 um 01:14:33
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-07-27.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86)
# Benutzername : Brus - BRUS-PC
# Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst gelöscht : saiyitechnology

***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\yahoochrome_D
[#] Ordner gelöscht : C:\ProgramData\Application Data\yahoochrome_D
[-] Ordner gelöscht : C:\Users\Brus\AppData\Local\ticecultshittyjeption
[-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\Kuaizip
[#] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\KuaiZip

***** [ Dateien ] *****

[-] Datei gelöscht : C:\zingload.xml
[-] Datei gelöscht : C:\Windows\system32\drivers\KuaiZipDrive.sys
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\fastboot.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\adb.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\a.bat
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\xdo.zip
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\THREADAPP.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
[-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [KuaiZip Shell Extension]
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc]
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.001
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.002
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.003
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.004
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.005
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.006
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.007
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.008
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.009
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.01
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.010
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.011
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.012
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.013
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.014
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.015
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.016
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.017
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.018
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.019
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.02
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.020
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.021
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.022
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.023
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.024
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.025
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.026
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.027
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.028
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.029
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.03
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.030
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.031
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.032
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.033
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.034
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.035
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.036
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.037
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.038
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.039
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.04
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.040
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.041
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.042
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.043
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.044
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.045
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.046
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.047
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.048
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.049
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.05
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.050
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.051
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.052
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.053
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.054
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.055
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.056
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.057
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.058
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.059
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.06
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.060
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.061
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.062
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.063
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.064
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.065
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.066
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.067
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.068
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.069
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.07
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.070
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.071
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.072
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.073
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.074
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.075
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.076
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.077
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.078
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.079
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.08
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.080
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.081
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.082
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.083
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.084
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.085
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.086
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.087
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.088
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.089
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.09
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.090
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.091
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.092
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.093
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.094
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.095
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.096
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.097
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.098
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.099
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.7z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.arj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.bz2
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.cab
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.exe_FileAsso.Origin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gzip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.iso
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.jar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.lzh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rpm
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tbz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tgz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.wim
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.zip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool_FileAsso.Origin
[-] Schlüssel gelöscht : HKCU\Software\SNDA
[-] Schlüssel gelöscht : HKCU\Software\KuaiZipSFX
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EYAN]

***** [ Internetbrowser ] *****

[-] [C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : zingload

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [13468 Bytes] - [25/07/2016 01:53:35]
C:\AdwCleaner\AdwCleaner[C2].txt - [10900 Bytes] - [28/07/2016 01:14:33]
C:\AdwCleaner\AdwCleaner[S1].txt - [12914 Bytes] - [25/07/2016 01:52:22]
C:\AdwCleaner\AdwCleaner[S2].txt - [10321 Bytes] - [28/07/2016 01:11:15]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [11122 Bytes] ##########
         
Code:
ATTFilter
# AdwCleaner v5.201 - Bericht erstellt am 28/07/2016 um 01:14:33
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-07-27.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86)
# Benutzername : Brus - BRUS-PC
# Gestartet von : C:\Users\Brus\Downloads\adwcleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst gelöscht : saiyitechnology

***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\yahoochrome_D
[#] Ordner gelöscht : C:\ProgramData\Application Data\yahoochrome_D
[-] Ordner gelöscht : C:\Users\Brus\AppData\Local\ticecultshittyjeption
[-] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\Kuaizip
[#] Ordner gelöscht : C:\Users\Brus\AppData\Roaming\KuaiZip

***** [ Dateien ] *****

[-] Datei gelöscht : C:\zingload.xml
[-] Datei gelöscht : C:\Windows\system32\drivers\KuaiZipDrive.sys
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\fastboot.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\adb.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\a.bat
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\xdo.zip
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\RandomDelJiheReg.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\THREADAPP.exe
[-] Datei gelöscht : C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
[-] Schlüssel gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [KuaiZip Shell Extension]
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc]
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.001
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.002
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.003
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.004
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.005
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.006
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.007
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.008
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.009
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.01
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.010
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.011
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.012
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.013
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.014
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.015
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.016
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.017
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.018
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.019
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.02
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.020
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.021
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.022
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.023
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.024
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.025
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.026
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.027
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.028
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.029
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.03
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.030
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.031
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.032
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.033
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.034
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.035
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.036
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.037
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.038
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.039
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.04
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.040
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.041
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.042
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.043
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.044
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.045
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.046
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.047
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.048
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.049
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.05
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.050
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.051
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.052
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.053
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.054
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.055
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.056
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.057
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.058
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.059
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.06
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.060
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.061
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.062
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.063
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.064
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.065
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.066
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.067
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.068
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.069
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.07
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.070
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.071
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.072
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.073
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.074
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.075
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.076
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.077
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.078
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.079
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.08
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.080
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.081
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.082
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.083
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.084
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.085
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.086
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.087
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.088
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.089
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.09
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.090
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.091
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.092
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.093
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.094
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.095
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.096
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.097
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.098
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.099
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.7z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.arj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.bz2
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.cab
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.exe_FileAsso.Origin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.gzip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.iso
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.jar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.lzh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.rpm
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tbz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.tgz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.wim
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool.zip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ZipTool_FileAsso.Origin
[-] Schlüssel gelöscht : HKCU\Software\SNDA
[-] Schlüssel gelöscht : HKCU\Software\KuaiZipSFX
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EYAN]

***** [ Internetbrowser ] *****

[-] [C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : zingload

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [13468 Bytes] - [25/07/2016 01:53:35]
C:\AdwCleaner\AdwCleaner[C2].txt - [10900 Bytes] - [28/07/2016 01:14:33]
C:\AdwCleaner\AdwCleaner[S1].txt - [12914 Bytes] - [25/07/2016 01:52:22]
C:\AdwCleaner\AdwCleaner[S2].txt - [10321 Bytes] - [28/07/2016 01:11:15]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [11122 Bytes] ##########
         
versehentlich 2x den selben log vorhin
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 7 Home Premium x86 
Ran by Brus (Administrator) on 28.07.2016 at  1:18:41,41
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 64 

Successfully deleted: C:\ProgramData\iobit\driver booster (Folder) 
Successfully deleted: C:\ProgramData\productdata (Folder) 
Successfully deleted: C:\Users\Brus\AppData\Roaming\iobit\driver booster (Folder) 
Successfully deleted: C:\Windows\System32\Tasks\Driver Booster SkipUAC (Brus) (Task)
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PHJUY7G (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0R5QO9KU (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3EXPKQ0J (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OG6QQTB (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4UXIATCC (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4X0OLHEG (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\52GW7F0A (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7JCCKEHW (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87C3HPO3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8NLALNTD (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AW06V4DA (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFVEWJXY (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BQ15Y5V0 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPYA8L25 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D5C7ZIVL (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FQO8K8SI (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GCMZULCI (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GYYFPPB0 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IADBRXFM (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J8R3N4S3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J9JH8JSL (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N3T1087F (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SKNO1Q4O (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TJQL3YJ4 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UAIEE4PJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YI3YYO7M (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YQTQ4K6P (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Brus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z3X20COT (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\prefetch\DRIVERBOOSTERSETUP.EXE-556CD4B7.pf (File) 
Successfully deleted: C:\Windows\prefetch\POKEMON_FIRE_RED_FREE_DOWNLOA-44C33E7D.pf (File) 
Successfully deleted: C:\Windows\prefetch\TOOLBAR.EXE-1830FA67.pf (File) 
Successfully deleted: C:\Windows\prefetch\TOOLBAR.EXE-2D35084E.pf (File) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PHJUY7G (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0R5QO9KU (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3EXPKQ0J (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OG6QQTB (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4UXIATCC (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4X0OLHEG (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\52GW7F0A (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7JCCKEHW (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87C3HPO3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8NLALNTD (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AW06V4DA (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFVEWJXY (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BQ15Y5V0 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPYA8L25 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D5C7ZIVL (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FQO8K8SI (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GCMZULCI (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GYYFPPB0 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IADBRXFM (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J8R3N4S3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J9JH8JSL (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N3T1087F (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SKNO1Q4O (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TJQL3YJ4 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UAIEE4PJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YI3YYO7M (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YQTQ4K6P (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z3X20COT (Temporary Internet Files Folder) 



Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.07.2016 at  1:20:41,52
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Alt 28.07.2016, 09:22   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.07.2016, 14:18   #14
zuzu113
 
Adware und/oder Malware Problem - Standard

Adware und/oder Malware Problem



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 27-07-2016
durchgeführt von Brus (Administrator) auf BRUS-PC (28-07-2016 14:16:52)
Gestartet von C:\Users\Brus\Downloads
Geladene Profile: Brus (Verfügbare Profile: Brus)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe
(Spotify Ltd) C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Blizzard Entertainment) C:\ProgramData\Battle.net\Agent\Agent.5089\Agent.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [HP Officejet Pro 8610 (NET)] => C:\Program Files\HP\HP Officejet Pro 8610\Bin\ScanToPCActivationApp.exe [2427400 2014-07-21] (Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Spotify Web Helper] => C:\Users\Brus\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1554032 2016-07-13] (Spotify Ltd)
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [Chromium] => "c:\users\brus\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6775512 2016-06-10] (Piriform Ltd)
HKU\S-1-5-21-2813956157-2805914579-3851140894-1000\...\MountPoints2: {6f2e6b2f-d94f-11e5-9d90-806e6f6e6963} - D:\Setup.exe
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2016-02-24] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{CEFB21AF-B55C-4FC4-A6E2-93618E92E6EA}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default
FF Homepage: user_pref("browser.startup.homepage", "hxxps://www.malwarebytes.org/restorebrowser/
FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-07-25] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Extension: Kein Name - C:\Users\Brus\AppData\Roaming\Mozilla\Firefox\Profiles\tgd5l2pt.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a} [nicht gefunden]
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR HomePage: Default -> hxxps://www.google.com/
CHR StartupUrls: Default -> "hxxps://www.google.com/"
CHR Profile: C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (BetterTTV) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2016-07-25]
CHR Extension: (Google Docs) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-25]
CHR Extension: (Google Drive) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-25]
CHR Extension: (YouTube) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-25]
CHR Extension: (Google Tabellen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-25]
CHR Extension: (Google Docs Offline) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-25]
CHR Extension: (AdBlock) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-07-25]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-25]
CHR Extension: (Google Mail) - C:\Users\Brus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-25]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 Origin Client Service; C:\Program Files\Origin\OriginClientService.exe [2122248 2016-07-16] (Electronic Arts)
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6940944 2016-02-16] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2016-07-24] ()
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-07-24] (REALiX(tm))
S3 xnacc; C:\Windows\System32\DRIVERS\xnacc.sys [465408 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-28 14:15 - 2016-07-28 14:15 - 00000000 ____D C:\Users\Brus\Downloads\FRST-OlderVersion
2016-07-28 01:20 - 2016-07-28 01:20 - 00010338 _____ C:\Users\Brus\Desktop\JRT.txt
2016-07-28 01:18 - 2016-07-28 01:18 - 01610560 _____ (Malwarebytes) C:\Users\Brus\Downloads\JRT.exe
2016-07-27 00:50 - 2016-07-27 01:21 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-07-27 00:48 - 2016-07-27 01:21 - 00000000 ____D C:\Users\Brus\Desktop\mbar
2016-07-27 00:47 - 2016-07-27 00:48 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Brus\Downloads\mbar-1.09.3.1001.exe
2016-07-25 02:58 - 2016-07-25 02:58 - 00024435 _____ C:\Users\Brus\Downloads\Addition.txt
2016-07-25 02:57 - 2016-07-28 14:16 - 00007716 _____ C:\Users\Brus\Downloads\FRST.txt
2016-07-25 02:57 - 2016-07-28 14:16 - 00000000 ____D C:\FRST
2016-07-25 02:56 - 2016-07-28 14:15 - 01744384 _____ (Farbar) C:\Users\Brus\Downloads\FRST.exe
2016-07-25 02:24 - 2016-07-25 02:24 - 00002209 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-07-25 02:24 - 2016-07-25 02:24 - 00002197 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-07-25 02:23 - 2016-07-28 14:00 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-25 02:23 - 2016-07-28 01:34 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-25 02:07 - 2016-07-25 02:07 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-07-25 02:07 - 2016-07-25 02:07 - 00000000 ____D C:\Program Files\CCleaner
2016-07-25 02:06 - 2016-07-25 02:06 - 05756448 _____ (Piriform Ltd) C:\Users\Brus\Downloads\ccsetup519_slim.exe
2016-07-25 01:31 - 2016-07-25 01:31 - 01474568 _____ C:\Users\Brus\Downloads\HijackThis - CHIP-Installer.exe
2016-07-25 01:29 - 2016-07-28 01:14 - 00000000 ____D C:\AdwCleaner
2016-07-25 01:29 - 2016-07-25 01:29 - 03712064 _____ C:\Users\Brus\Downloads\adwcleaner_5.201.exe
2016-07-25 01:03 - 2016-07-25 02:23 - 00000000 ____D C:\Users\Brus\AppData\Local\Deployment
2016-07-25 00:33 - 2016-07-25 00:33 - 00000000 ____D C:\Users\Brus\AppData\Local\ElevatedDiagnostics
2016-07-24 23:04 - 2016-07-27 01:04 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-24 23:04 - 2016-07-27 01:04 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-07-24 23:04 - 2016-07-25 01:48 - 00001058 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-24 23:04 - 2016-07-24 23:04 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-07-24 23:04 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-07-24 23:04 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-07-24 23:03 - 2016-07-24 23:03 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Softlink
2016-07-24 23:02 - 2016-07-24 23:02 - 01474568 _____ C:\Users\Brus\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe
2016-07-24 12:09 - 2016-07-27 22:07 - 07616340 _____ C:\Users\Brus\AppData\Roaming\setup.apk
2016-07-24 12:08 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-07-24 12:06 - 2016-07-25 01:03 - 00000000 ____D C:\Users\Brus\AppData\Local\Apps\2.0
2016-07-24 12:06 - 2016-07-24 23:04 - 00000000 ____D C:\Windows\system32\SSL
2016-07-24 12:06 - 2016-07-24 22:57 - 00031059 _____ C:\Windows\843abe5004576fb65fa8790bdf5ae073.ps1
2016-07-24 12:06 - 2016-07-24 12:06 - 07105536 _____ C:\Users\Brus\AppData\Roaming\agent.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Zaamtouch.exe
2016-07-24 12:06 - 2016-07-24 12:06 - 00676864 _____ C:\Users\Brus\AppData\Roaming\Movestring.exe
2016-07-24 12:06 - 2016-07-24 12:06 - 00129024 _____ C:\Users\Brus\AppData\Roaming\Installer.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 00018432 _____ C:\Users\Brus\AppData\Roaming\Main.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\MSDOS.SYS
2016-07-24 12:06 - 2016-07-24 12:06 - 00000000 __RSH C:\IO.SYS
2016-07-24 01:24 - 2016-07-28 01:14 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-07-24 01:23 - 2016-07-24 01:23 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-07-24 01:22 - 2016-07-24 01:22 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\Brus\Downloads\SpyHunter-Installer.exe
2016-07-24 01:20 - 2016-07-24 01:19 - 00001188 _____ C:\Windows\system32\Drivers\etc\hp.bak
2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\MUpdater.exe.config
2016-07-24 01:17 - 2016-07-24 01:17 - 00000165 _____ C:\Windows\system32\GameCenter.exe.config
2016-07-24 00:51 - 2016-07-24 00:51 - 00000000 ____D C:\Users\Brus\AppData\Local\Mozilla
2016-07-24 00:50 - 2016-07-24 00:50 - 00242120 _____ C:\Users\Brus\Downloads\Firefox Setup Stub 47.0.1.exe
2016-07-24 00:17 - 2016-07-28 01:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\IObit
2016-07-24 00:17 - 2016-07-28 01:19 - 00000000 ____D C:\ProgramData\IObit
2016-07-24 00:17 - 2016-07-24 00:18 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\IObit
2016-07-24 00:17 - 2016-07-24 00:17 - 00023840 _____ (REALiX(tm)) C:\Windows\system32\Drivers\HWiNFO32.SYS
2016-07-24 00:17 - 2016-07-24 00:17 - 00000000 ____D C:\Windows\IObit
2016-07-16 22:47 - 2016-07-16 22:50 - 00000000 ____D C:\Users\Brus\AppData\Local\Origin
2016-07-16 22:45 - 2016-07-25 01:48 - 00000935 _____ C:\Users\Public\Desktop\Origin.lnk
2016-07-16 22:44 - 2016-07-16 22:47 - 00000000 ____D C:\Program Files\Origin
2016-07-16 22:43 - 2016-07-16 22:44 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (2).exe
2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-07-13 16:09 - 2016-07-13 16:09 - 00000000 ____D C:\Program Files\Ubisoft
2016-07-13 15:30 - 2016-07-13 15:30 - 00036892 _____ C:\Windows\system32\bassmod.dll
2016-07-13 15:30 - 2016-07-13 15:30 - 00000000 ____D C:\Users\Brus\Downloads\anno1404_venice_trn7
2016-07-13 15:28 - 2016-07-13 15:28 - 01249480 _____ C:\Users\Brus\Downloads\anno1404_venice_trn7.zip
2016-07-13 15:21 - 2016-07-13 15:21 - 01074518 _____ C:\Users\Brus\Downloads\Anno 1404 Venice +7 Trainer & Shipeditor.rar
2016-07-13 14:19 - 2016-06-25 22:01 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-07-13 14:19 - 2016-06-25 21:54 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 01004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 00297472 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2016-07-13 14:19 - 2016-06-25 21:53 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2016-07-13 14:19 - 2016-06-25 21:42 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2016-07-13 14:19 - 2016-06-25 21:41 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2016-07-13 14:19 - 2016-06-25 21:41 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2016-07-13 14:19 - 2016-06-22 15:06 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 01288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-07-13 14:19 - 2016-06-17 20:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-07-13 14:19 - 2016-06-14 16:57 - 02398208 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-07-13 14:19 - 2016-06-11 06:48 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-07-13 14:19 - 2016-06-10 21:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-07-13 14:19 - 2016-06-10 21:09 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-07-13 14:19 - 2016-06-10 20:54 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-07-13 14:19 - 2016-06-10 20:53 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-07-13 14:19 - 2016-06-10 20:53 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-07-13 14:19 - 2016-06-10 20:53 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-07-13 14:19 - 2016-06-10 20:52 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-07-13 14:19 - 2016-06-10 20:47 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-07-13 14:19 - 2016-06-10 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-07-13 14:19 - 2016-06-10 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-07-13 14:19 - 2016-06-10 20:42 - 20348928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-07-13 14:19 - 2016-06-10 20:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-07-13 14:19 - 2016-06-10 20:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-07-13 14:19 - 2016-06-10 20:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-07-13 14:19 - 2016-06-10 20:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-07-13 14:19 - 2016-06-10 20:41 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-07-13 14:19 - 2016-06-10 20:35 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-07-13 14:19 - 2016-06-10 20:32 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-07-13 14:19 - 2016-06-10 20:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-07-13 14:19 - 2016-06-10 20:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-07-13 14:19 - 2016-06-10 20:24 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-07-13 14:19 - 2016-06-10 20:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-07-13 14:19 - 2016-06-10 20:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-07-13 14:19 - 2016-06-10 20:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-07-13 14:19 - 2016-06-10 20:14 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-07-13 14:19 - 2016-06-10 20:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-07-13 14:19 - 2016-06-10 20:10 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-07-13 14:19 - 2016-06-10 20:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-07-13 14:19 - 2016-06-10 20:09 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-07-13 14:19 - 2016-06-10 20:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-07-13 14:19 - 2016-06-10 19:58 - 13806080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-07-13 14:19 - 2016-06-10 19:45 - 02392576 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-07-13 14:19 - 2016-06-10 19:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-07-13 14:19 - 2016-06-10 19:41 - 01315840 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-07-12 21:32 - 2016-07-12 21:32 - 00000000 ____D C:\Users\Brus\AppData\LocalLow\Blizzard Entertainment
2016-07-12 21:23 - 2016-07-12 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\dvdcss
2016-07-10 15:18 - 2012-02-11 07:37 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2016-07-10 15:11 - 2016-07-10 15:11 - 00000000 ____D C:\Users\Brus\AppData\Local\GWX
2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ___SD C:\Windows\system32\GWX
2016-07-08 22:49 - 2016-07-20 14:55 - 00000000 ____D C:\Windows\EOONotify
2016-07-08 22:49 - 2016-07-13 19:25 - 00000000 ____D C:\Windows\system32\appraiser
2016-07-08 22:49 - 2016-07-08 22:49 - 00000000 ___SD C:\Windows\system32\CompatTel
2016-07-08 21:47 - 2015-01-09 01:44 - 00419936 _____ C:\Windows\system32\locale.nls
2016-07-08 21:43 - 2012-07-26 05:21 - 00196608 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe
2016-07-08 21:43 - 2012-07-26 05:20 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll
2016-07-08 21:43 - 2012-07-26 05:20 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2016-07-08 21:43 - 2012-07-26 05:20 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll
2016-07-08 21:43 - 2012-07-26 05:20 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll
2016-07-08 21:43 - 2012-07-26 04:33 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys
2016-07-08 21:43 - 2012-07-26 04:32 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys
2016-07-08 21:43 - 2012-06-02 16:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2016-07-08 21:04 - 2015-01-09 04:48 - 00635904 _____ (Microsoft Corporation) C:\Windows\system32\perftrack.dll
2016-07-08 21:04 - 2015-01-09 04:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\wdi.dll
2016-07-08 21:04 - 2015-01-09 04:48 - 00027136 _____ (Microsoft Corporation) C:\Windows\system32\powertracker.dll
2016-07-08 21:03 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-07-08 21:03 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-07-08 21:03 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-07-08 21:03 - 2016-03-24 00:39 - 01167520 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2016-07-08 21:03 - 2016-03-16 20:28 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll
2016-07-08 21:03 - 2016-03-16 20:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-07-08 21:03 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2016-07-08 21:03 - 2016-03-09 20:34 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2016-07-08 21:03 - 2016-02-02 20:48 - 00376320 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2016-07-08 21:03 - 2015-10-29 19:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2016-07-08 21:03 - 2015-10-29 19:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2016-07-08 21:03 - 2015-10-29 19:49 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2016-07-08 21:03 - 2015-10-29 19:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2016-07-08 21:03 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2016-07-08 21:03 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2016-07-08 21:03 - 2015-04-11 05:07 - 00054656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stream.sys
2016-07-08 21:03 - 2015-01-29 05:02 - 02311168 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll
2016-07-08 21:03 - 2014-01-28 04:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2016-07-08 21:03 - 2013-10-30 04:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2016-07-08 21:03 - 2013-10-04 03:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2016-07-08 21:03 - 2013-10-04 03:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2016-07-08 21:03 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
2016-07-08 21:03 - 2013-03-19 05:33 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2016-07-08 21:03 - 2013-01-24 06:47 - 00196328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2016-07-08 21:03 - 2012-08-21 22:12 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe
2016-07-08 21:03 - 2012-07-04 21:45 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys
2016-07-08 21:03 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2016-07-08 21:03 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll
2016-07-08 21:03 - 2011-03-11 07:39 - 00143744 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor.sys
2016-07-08 21:03 - 2011-03-11 07:39 - 00117120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvraid.sys
2016-07-08 21:03 - 2011-03-11 07:38 - 00332160 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorV.sys
2016-07-08 21:03 - 2011-03-11 07:38 - 00080256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdsata.sys
2016-07-08 21:03 - 2011-03-11 07:38 - 00022400 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdxata.sys
2016-07-08 21:03 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll
2016-07-08 21:03 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\fsutil.exe
2016-07-08 21:03 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe
2016-07-08 21:02 - 2016-01-21 02:51 - 00057280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\disk.sys
2016-07-08 21:02 - 2015-07-22 19:53 - 00937984 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2016-07-08 21:02 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2016-07-08 21:02 - 2015-07-22 18:38 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2016-07-08 21:02 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2016-07-08 21:02 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2016-07-08 21:02 - 2015-05-25 20:01 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2016-07-08 21:02 - 2015-05-25 20:00 - 00364544 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe
2016-07-08 21:02 - 2015-05-25 20:00 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe
2016-07-08 21:02 - 2015-04-27 21:05 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-07-08 21:02 - 2015-04-27 21:04 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-07-08 21:02 - 2015-04-27 21:04 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-07-08 21:02 - 2015-04-27 21:04 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-07-08 21:02 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2016-07-08 21:02 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2016-07-08 21:02 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2016-07-08 21:02 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll
2016-07-08 21:02 - 2013-08-28 02:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2016-07-08 21:02 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll
2016-07-08 21:02 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2016-07-08 21:02 - 2012-10-03 18:40 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2016-07-08 21:02 - 2012-10-03 17:21 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2016-07-08 21:02 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2016-07-08 21:02 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2016-07-08 21:02 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2016-07-08 21:02 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2016-07-08 21:02 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2016-07-08 21:01 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-07-08 21:01 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-07-08 21:01 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-07-08 21:01 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-07-08 21:01 - 2016-02-05 20:44 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll
2016-07-08 21:01 - 2016-02-05 19:33 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\tbs.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00922432 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00066400 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00022368 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2016-07-08 21:01 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2016-07-08 21:01 - 2015-06-03 22:22 - 00355456 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2016-07-08 21:01 - 2014-10-30 03:45 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\charmap.exe
2016-07-08 21:01 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL
2016-07-08 21:01 - 2014-07-09 03:29 - 00005632 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL
2016-07-08 21:01 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2016-07-08 21:01 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2016-07-08 21:01 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2016-07-08 21:01 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs
2016-07-08 21:01 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs
2016-07-08 21:01 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2016-07-08 21:01 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll
2016-07-08 21:01 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2016-07-08 21:00 - 2016-01-11 20:54 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2016-07-08 21:00 - 2014-10-03 03:45 - 01177088 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2016-07-08 21:00 - 2014-10-03 03:45 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2016-07-08 21:00 - 2014-10-03 03:45 - 00214016 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2016-07-08 21:00 - 2014-10-03 03:45 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2016-07-08 21:00 - 2014-10-03 03:44 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2016-07-08 21:00 - 2013-12-04 04:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2016-07-08 21:00 - 2013-12-04 04:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2016-07-08 21:00 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2016-07-08 21:00 - 2013-12-04 04:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2016-07-08 21:00 - 2013-12-04 03:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2016-07-08 21:00 - 2013-12-04 03:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2016-07-08 21:00 - 2013-12-04 03:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2016-07-08 21:00 - 2013-12-04 03:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2016-07-08 20:46 - 2016-07-25 01:48 - 00001251 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk
2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\en
2016-07-08 20:46 - 2016-07-08 20:46 - 00000000 ____D C:\Windows\de
2016-07-08 20:45 - 2016-07-25 01:48 - 00001320 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk
2016-07-08 20:45 - 2016-07-08 20:45 - 00000020 _____ C:\Windows\€øÃ
2016-07-08 20:45 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2016-07-08 20:44 - 2016-07-08 20:45 - 00000000 ____D C:\Program Files\Windows Live
2016-07-08 20:44 - 2016-07-08 20:44 - 00000000 ____D C:\Windows\PCHEALTH
2016-07-08 20:32 - 2016-07-25 23:17 - 00000000 ____D C:\Users\Brus\AppData\Local\Windows Live
2016-07-08 20:32 - 2016-07-08 20:32 - 00000000 ____D C:\Program Files\Common Files\Windows Live
2016-07-08 20:31 - 2016-07-08 20:32 - 01239752 _____ (Microsoft Corporation) C:\Users\Brus\Downloads\wlsetup-web.exe
2016-07-08 18:02 - 2016-07-25 01:48 - 00001154 _____ C:\Users\Public\Desktop\OBS Studio.lnk
2016-07-08 18:02 - 2016-07-08 23:11 - 00000000 ____D C:\Users\Brus\AppData\Roaming\obs-studio
2016-07-08 18:02 - 2016-07-08 18:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio
2016-07-08 18:01 - 2016-07-08 18:02 - 00000000 ____D C:\Program Files\obs-studio
2016-07-08 18:00 - 2016-07-08 18:01 - 92621032 _____ C:\Users\Brus\Downloads\OBS-Studio-0.15.0-With-Browser-Installer.exe
2016-07-03 18:36 - 2016-07-03 18:36 - 00001098 _____ C:\Users\Brus\Desktop\nativelog.txt
2016-07-03 17:43 - 2016-07-03 17:46 - 00000000 ____D C:\Users\Brus\AppData\Roaming\.minecraft
2016-07-03 17:43 - 2016-07-03 17:43 - 00000000 ____D C:\Users\Brus\AppData\Roaming\java
2016-07-03 17:42 - 2016-07-25 01:48 - 00000925 _____ C:\Users\Public\Desktop\Minecraft.lnk
2016-07-03 17:42 - 2016-07-03 17:43 - 00000000 ____D C:\Program Files\Minecraft
2016-07-03 17:42 - 2016-07-03 17:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft
2016-07-03 17:41 - 2016-07-03 17:41 - 02314240 _____ C:\Users\Brus\Downloads\MinecraftInstaller.msi
2016-07-01 20:35 - 2016-07-01 20:36 - 100385424 _____ () C:\Users\Brus\Downloads\FMC_DB_1415.exe
2016-06-29 22:15 - 2016-06-29 22:15 - 00000000 ____D C:\Users\Brus\Documents\FUSSBALL MANAGER 13
2016-06-29 20:10 - 2016-07-25 01:48 - 00001176 _____ C:\Users\Public\Desktop\FUSSBALL MANAGER 13.lnk
2016-06-29 20:10 - 2016-06-29 20:10 - 00000000 ___HD C:\Program Files\Common Files\EAInstaller
2016-06-29 20:10 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2016-06-29 20:10 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2016-06-29 20:09 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2016-06-29 20:09 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2016-06-29 20:09 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2016-06-29 20:09 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2016-06-29 20:09 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2016-06-29 20:09 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2016-06-29 20:09 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2016-06-29 20:09 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2016-06-29 20:09 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2016-06-29 20:09 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2016-06-29 20:09 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2016-06-29 20:09 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2016-06-29 20:09 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2016-06-29 20:09 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2016-06-29 20:09 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2016-06-29 20:09 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2016-06-29 20:09 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2016-06-29 20:09 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2016-06-29 20:09 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2016-06-29 20:09 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2016-06-29 20:09 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2016-06-29 20:09 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2016-06-29 20:09 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2016-06-29 20:09 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2016-06-29 20:09 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2016-06-29 20:09 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2016-06-29 20:09 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2016-06-29 20:09 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2016-06-29 20:09 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2016-06-29 20:09 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2016-06-29 20:09 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2016-06-29 20:09 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2016-06-29 20:09 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2016-06-29 20:09 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2016-06-29 20:09 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2016-06-29 20:09 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2016-06-29 20:09 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2016-06-29 20:09 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2016-06-29 20:09 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2016-06-29 20:09 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2016-06-29 20:09 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2016-06-29 20:09 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2016-06-29 20:09 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2016-06-29 20:09 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2016-06-29 20:09 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2016-06-29 20:09 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2016-06-29 20:09 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2016-06-29 20:09 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2016-06-29 20:09 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2016-06-29 20:09 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2016-06-29 20:09 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2016-06-29 20:09 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2016-06-29 20:09 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2016-06-29 20:09 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2016-06-29 20:09 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2016-06-29 20:09 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2016-06-29 20:09 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2016-06-29 20:09 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2016-06-29 20:09 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2016-06-29 20:09 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2016-06-29 20:09 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2016-06-29 20:09 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2016-06-29 20:09 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2016-06-29 20:09 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2016-06-29 20:09 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2016-06-29 20:09 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2016-06-29 20:09 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2016-06-29 20:09 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2016-06-29 20:09 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2016-06-29 20:09 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2016-06-29 20:09 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2016-06-29 20:09 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2016-06-29 19:19 - 2016-06-30 11:19 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Origin
2016-06-29 19:19 - 2016-06-29 19:19 - 00000000 ____D C:\Program Files\Origin Games
2016-06-29 19:08 - 2016-07-20 22:48 - 00000000 ____D C:\ProgramData\Origin
2016-06-29 19:08 - 2016-07-16 22:45 - 00000000 ____D C:\ProgramData\Electronic Arts
2016-06-29 19:08 - 2016-06-29 19:08 - 00000000 ____D C:\ProgramData\Package Cache
2016-06-29 19:07 - 2016-06-29 19:07 - 31395368 _____ (Electronic Arts, Inc.) C:\Users\Brus\Downloads\OriginThinSetup (1).exe
2016-06-28 03:12 - 2016-06-28 03:12 - 00314434 ____N C:\Users\Brus\AppData\Roaming\EYapp.apk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-07-28 14:16 - 2016-06-01 22:22 - 00000000 ____D C:\Users\Brus\AppData\Local\Spotify
2016-07-28 14:16 - 2016-02-22 13:24 - 00000000 ____D C:\Users\Brus\AppData\Local\Battle.net
2016-07-28 14:15 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-28 14:15 - 2009-07-14 06:34 - 00019312 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-28 14:06 - 2016-06-01 22:20 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Spotify
2016-07-28 14:02 - 2016-02-22 13:22 - 00000000 ____D C:\Program Files\Battle.net
2016-07-28 13:59 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-25 23:32 - 2016-02-22 13:52 - 00000000 ____D C:\Users\Brus\Documents\Brus
2016-07-25 23:06 - 2016-04-28 16:15 - 00000000 ____D C:\Users\Brus\AppData\Roaming\vlc
2016-07-25 14:38 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Users\Brus\AppData\Local\Google
2016-07-25 02:24 - 2016-02-22 13:02 - 00000000 ____D C:\Program Files\Google
2016-07-25 02:10 - 2016-02-24 21:23 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TS3Client
2016-07-25 02:10 - 2016-02-24 21:18 - 00000000 ____D C:\Users\Brus\AppData\Roaming\TeamViewer
2016-07-25 02:10 - 2016-02-22 12:29 - 00000000 ____D C:\Windows\Panther
2016-07-25 01:48 - 2016-05-30 17:12 - 00000981 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2016-07-25 01:48 - 2016-03-02 18:32 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-07-25 01:48 - 2016-02-24 21:18 - 00001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 11.lnk
2016-07-25 01:48 - 2016-02-22 13:11 - 00000942 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk
2016-07-25 01:48 - 2016-02-22 12:35 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2016-07-25 01:48 - 2016-02-22 12:35 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2016-07-25 01:48 - 2009-07-14 06:46 - 00001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2016-07-25 01:48 - 2009-07-14 06:42 - 00001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk
2016-07-25 01:47 - 2016-06-01 22:22 - 00001762 _____ C:\Users\Brus\Desktop\Spotify.lnk
2016-07-25 01:47 - 2016-06-01 22:22 - 00001748 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2016-07-25 01:47 - 2016-05-08 23:31 - 00000788 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk
2016-07-25 01:47 - 2016-02-22 12:42 - 00001413 _____ C:\Users\Brus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-07-25 01:47 - 2009-07-14 06:46 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2016-07-25 01:47 - 2009-07-14 06:37 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2016-07-25 00:34 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2016-07-24 23:20 - 2016-02-28 18:12 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Adobe
2016-07-24 23:20 - 2016-02-22 12:54 - 00000000 ____D C:\Program Files\Windows Loader
2016-07-24 01:24 - 2016-02-22 12:42 - 00000000 ____D C:\Users\Brus
2016-07-24 00:51 - 2016-03-02 21:38 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Mozilla
2016-07-18 15:14 - 2016-02-22 13:22 - 00000000 ____D C:\Users\Brus\AppData\Roaming\Battle.net
2016-07-16 15:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-07-13 19:27 - 2009-07-14 06:33 - 00286880 _____ C:\Windows\system32\FNTCACHE.DAT
2016-07-13 19:25 - 2009-07-14 10:56 - 00000000 ____D C:\Program Files\Windows Journal
2016-07-13 15:57 - 2016-02-22 12:46 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-13 15:57 - 2009-07-14 10:47 - 00699092 _____ C:\Windows\system32\perfh007.dat
2016-07-13 15:57 - 2009-07-14 10:47 - 00149232 _____ C:\Windows\system32\perfc007.dat
2016-07-09 14:43 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\AppCompat
2016-07-08 22:52 - 2016-02-22 12:54 - 00064024 _____ C:\Users\Brus\AppData\Local\GDIPFONTCACHEV1.DAT
2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\tracing
2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Dism
2016-07-08 22:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\AdvancedInstallers
2016-07-08 20:57 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2016-07-08 20:44 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-07-08 20:35 - 2016-05-30 15:06 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine
2016-06-29 20:10 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-05-30 15:26 - 2016-05-30 15:26 - 0000000 ___RH () C:\Users\Brus\AppData\Roaming\3c76a7639ef5aab03e1eb069b23247ff2
2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinApi.dll
2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Brus\AppData\Roaming\AdbWinUsbApi.dll
2016-07-24 12:06 - 2016-07-24 12:06 - 7105536 _____ () C:\Users\Brus\AppData\Roaming\agent.dat
2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Brus\AppData\Roaming\EYapp.apk
2016-07-24 12:06 - 2016-07-24 12:06 - 0129024 _____ () C:\Users\Brus\AppData\Roaming\Installer.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 0018432 _____ () C:\Users\Brus\AppData\Roaming\Main.dat
2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Movestring.exe
2016-07-24 12:09 - 2016-07-27 22:07 - 7616340 _____ () C:\Users\Brus\AppData\Roaming\setup.apk
2016-07-24 12:06 - 2016-07-24 12:06 - 0676864 _____ () C:\Users\Brus\AppData\Roaming\Zaamtouch.exe
2016-07-24 12:08 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Brus\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-02-22 13:10 - 2016-02-22 13:10 - 0000057 _____ () C:\ProgramData\Ament.ini

Einige Dateien in TEMP:
====================
C:\Users\Brus\AppData\Local\Temp\0VOJ7ZTTJ4.exe
C:\Users\Brus\AppData\Local\Temp\1469394200U0FNUtmp.exe
C:\Users\Brus\AppData\Local\Temp\1GBRYS3U2N.exe
C:\Users\Brus\AppData\Local\Temp\2832.tmp.exe
C:\Users\Brus\AppData\Local\Temp\3C3E.tmp.exe
C:\Users\Brus\AppData\Local\Temp\4838.tmp.exe
C:\Users\Brus\AppData\Local\Temp\4B26.tmp.exe
C:\Users\Brus\AppData\Local\Temp\8QR9EJGRYN.exe
C:\Users\Brus\AppData\Local\Temp\9B67.tmp.exe
C:\Users\Brus\AppData\Local\Temp\C502.tmp.exe
C:\Users\Brus\AppData\Local\Temp\DBUpdater.exe
C:\Users\Brus\AppData\Local\Temp\diskpower-installer.exe
C:\Users\Brus\AppData\Local\Temp\DriverBoosterSetup.exe
C:\Users\Brus\AppData\Local\Temp\GMWQQYZCP3.exe
C:\Users\Brus\AppData\Local\Temp\libeay32.dll
C:\Users\Brus\AppData\Local\Temp\msvcr120.dll
C:\Users\Brus\AppData\Local\Temp\prepreinstaller_win.exe
C:\Users\Brus\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Brus\AppData\Local\Temp\SL1RI0GWH6.exe
C:\Users\Brus\AppData\Local\Temp\sqlite3.dll
C:\Users\Brus\AppData\Local\Temp\tu17p84.exe
C:\Users\Brus\AppData\Local\Temp\WeatherChicknInstaller.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-07-22 18:25

==================== Ende vom FRST.txt ============================
         

Antwort

Themen zu Adware und/oder Malware Problem
adware, ccsetup, cpu, desktop, driver booster, esgscanner.sys, failed, google, google chrome, hijack, hijackthis, home, homepage, iexplore.exe, installation, malware, mozilla, officejet, problem, prozesse, prozessor, registry, scan, services.exe, software, suchmaschine, svchost.exe, system, teredo, udp, windows, zingload, ändern



Ähnliche Themen: Adware und/oder Malware Problem


  1. Malware/Adware oder sonst was
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (35)
  2. viren befall ?? oder malware oder unerwuenschte software ?? oder ....
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (6)
  3. Windows 7 64 bit home: Malware oder Spyware gefunden, Avira Scan hat das Problem nicht behoben
    Log-Analyse und Auswertung - 29.10.2014 (13)
  4. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  5. Malware ? Adware ? oder so
    Plagegeister aller Art und deren Bekämpfung - 11.06.2014 (5)
  6. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  7. ADWARE/Adware.Gen7 .....Problem
    Log-Analyse und Auswertung - 07.10.2013 (8)
  8. Malware oder Viren oder Trojaner Schutz..Begriffverwirrung
    Antiviren-, Firewall- und andere Schutzprogramme - 12.07.2012 (1)
  9. Vermutlich Problem mit Viren oder Malware
    Log-Analyse und Auswertung - 07.03.2011 (35)
  10. Bildschirm-Problem oder Grafikkarten-Problem oder..?
    Netzwerk und Hardware - 08.09.2010 (9)
  11. Anti-Malware findet infizierte Objekte: Backdoor.Bot|Adware.Adparatus|Adware.ResultDns
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (7)
  12. Habe ich einen Virus oder Malware oder sonstiges auf dem Rechner?
    Log-Analyse und Auswertung - 15.08.2010 (23)
  13. Problem mit Spyhunter und eventuell weiteren Trojanern oder Malware
    Log-Analyse und Auswertung - 26.03.2010 (10)
  14. 5 mal Malware - u.a. : ADWARE/Adware.Gen, ADSPY/FTat.A.2, TR/Agent.95104, ...
    Log-Analyse und Auswertung - 15.01.2010 (2)
  15. Problem mit Malware oder iwas in der Art.
    Plagegeister aller Art und deren Bekämpfung - 11.12.2009 (1)
  16. Problem mit Virus oder Malware
    Log-Analyse und Auswertung - 23.01.2009 (12)
  17. Ich hab folgende trojaner oder adware oder was auch immer gefunden!
    Log-Analyse und Auswertung - 23.07.2006 (15)

Zum Thema Adware und/oder Malware Problem - Code: Alles auswählen Aufklappen ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 24-07-2016 durchgeführt von Brus (Administrator) auf BRUS-PC (25-07-2016 02:57:15) Gestartet von C:\Users\Brus\Downloads Geladene Profile: Brus (Verfügbare - Adware und/oder Malware Problem...
Archiv
Du betrachtest: Adware und/oder Malware Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.