Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: mal wieder ein Virus, Maus spielt verrückt, Tastatur auch

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.08.2016, 12:54   #1
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



So da bin ich wieder, das übliche Programm gegen malware bitte, Maus zeigt ständig blauen Kreis für Aktion und springt, bei Texteingabe werden Buchstaben nicht oder verzögert angenommen, teilweise geht auch Internet nicht mehr, Grüße

Alt 03.08.2016, 12:56   #2
Deathkid535
/// Malwareteam
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch





Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen.

Bitte beachte, dass es ein paar Regeln gibt:
  • Bitte lies meine Posts komplett durch bevor du sie abarbeitest
  • Wenn ein Problem auftauchen sollte, unterbreche deine Arbeit, poste die entstandenen Logs und schildere dieses so genau wie möglich.
  • Bitte kein Crossposting
  • Installiere oder Deinstalliere keine Software ohne Aufforderung
  • Bitte verwende nur die Tools welche hier im Thread erwähnt werden
  • Antworte innerhalb von 24h um eine sinnvolle Bereinigung zu ermöglichen
  • Poste die Logs immer in CODE-Tags (#-Button), zur Not die Logs einfach aufteilen

Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM!

Posten in CODE-Tags

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.


Los gehts!

Schritt # 1: FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Schritt # 2: Bitte Posten
  • Die FRST.txt
  • Die Addition.txt
__________________

__________________

Alt 03.08.2016, 15:57   #3
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

addition txt post



FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 03-08-2016
durchgeführt von hp64 (2016-08-03 15:52:40)
Gestartet von C:\Users\hp64\Downloads
Microsoft Windows 7 Professional  Service Pack 1 (X86) (2012-09-20 10:47:18)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3969593456-4131938572-330557799-500 - Administrator - Disabled)
Gast (S-1-5-21-3969593456-4131938572-330557799-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3969593456-4131938572-330557799-1003 - Limited - Enabled)
hp64 (S-1-5-21-3969593456-4131938572-330557799-1000 - Administrator - Enabled) => C:\Users\hp64
UpdatusUser (S-1-5-21-3969593456-4131938572-330557799-1001 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Ad-Aware Security Toolbar (HKLM\...\adawaretb) (Version: 3.9.0.14 - Lavasoft)
Ad-Aware Web Companion (Version: 2.0.1025.2130 - Lavasoft) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20050 - Adobe Systems Incorporated)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 21.0.0.198 - Adobe Systems Incorporated)
Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.9 - Adobe Systems Incorporated)
Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.210 - Adobe Systems Incorporated)
Adobe Photoshop Elements 4.0 (HKLM\...\Adobe Photoshop Elements 4) (Version: 4.0 - Adobe Systems, Inc.)
Adobe Photoshop Elements 7.0 (HKLM\...\Adobe Photoshop Elements 7) (Version: 7.0 - Adobe Systems Incorporated)
Apple Application Support (32-Bit) (HKLM\...\{7FE25256-B7C1-480D-B736-10A67A833AEA}) (Version: 3.2 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{538227C6-C74B-4A74-99E1-2C0B4F9DA5E1}) (Version: 8.2.1.3 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira Launcher (HKLM\...\{92a7fd6b-31e5-472f-862e-79214c5032ef}) (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG) Hidden
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.)
Canon Kurzwahlprogramm (HKLM\...\Speed Dial Utility) (Version: 1.3.0 - Canon Inc.)
Canon MX450 series Benutzerregistrierung (HKLM\...\Canon MX450 series Benutzerregistrierung) (Version:  - *Canon Inc.)
Canon MX450 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX450_series) (Version: 1.00 - Canon Inc.)
Canon MX450 series On-screen Manual (HKLM\...\Canon MX450 series On-screen Manual) (Version: 7.6.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.1.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.1.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.14 - Piriform)
CrystalDiskInfo 4.0.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 4.0.2 - Crystal Dew World)
Fotobuchexpress24 Bestellsoftware (HKLM\...\Fotobuchexpress24) (Version: 4.0 - Saal Digital Fotoservice GmbH)
Fotobuchexpress24 Bestellsoftware (Version: 4.0 - Saal Digital Fotoservice GmbH) Hidden
Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 5.3.1.606 - Foxit Corporation)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7619.1252 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden
iCloud (HKLM\...\{9A07AB4F-6B53-43E9-B7FC-7892E8C26BE3}) (Version: 4.1.1.53 - Apple Inc.)
iTunes (HKLM\...\{9DBBE7B8-EE7A-4FD9-9C7F-35E69A4C19D8}) (Version: 12.2.1.16 - Apple Inc.)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
LavasoftTcpService (Version: 2.3.4.7 - Lavasoft) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2000 Small Business (HKLM\...\{00030407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation)
Microsoft Outlook 2002 (HKLM\...\{911A0409-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2627.01 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Works (HKLM\...\{B26E3B0D-C2FA-4370-B068-7C476766F029}) (Version: 08.04.0702 - Microsoft Corporation)
Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 307.83 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 307.83 - NVIDIA Corporation)
NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation)
o2 Surfstick (HKLM\...\{AEFF9E60-3E93-41EE-9895-311F7D1C5FFD}) (Version: 1.0.0.2 - ZTE Corporation)
OpenOffice.org 3.4 (HKLM\...\{4C552FD3-2CCD-4E00-AC64-0681DBB3F8B5}) (Version: 3.4.9590 - OpenOffice.org)
PDF Architect 3 (HKLM\...\PDF Architect 3) (Version: 3.0.45.22485 - pdfforge GmbH)
PDF Architect 3 Create Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden
PDF Architect 3 Edit Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden
PDF Architect 3 View Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden
PDF24 Creator 7.4.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
RawTherapee Version 4.2 (HKLM\...\{128459AB-59A7-430A-8BD0-3D8803D50400}_is1) (Version: 4.2 - rawtherapee.com)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5910 - Realtek Semiconductor Corp.)
Soda PDF 6 (HKLM\...\Soda6) (Version: 6.3.2.17086 - LULU Software Limited)
Soda PDF 6 View Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
StarBurn Version 15.5 (Build 0x20151030) (HKLM\...\StarBurn_is1) (Version: 15.5 - StarBurn Software)
Web Companion (HKLM\...\{cbe54063-7c19-49b9-bb3a-90ca12d6f45c}) (Version: 2.2.1337.2613 - Lavasoft)
WinZip 19.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240E8}) (Version: 19.5.11475 - WinZip Computing, S.L. )
Yahoo Search Set (HKLM\...\Yahoo! SearchSet) (Version:  - Yahoo Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {30FA3721-972E-4452-96F6-03144F1AEDCA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-10] (Google Inc.)
Task: {504A5B2F-46D2-4249-B5DD-A03DAE3FB285} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-01-15] (Piriform Ltd)
Task: {53AA8F87-0E30-4DD1-BB38-8FEFFB15ED41} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {6935FEE9-9B60-4048-9C1E-A96C2E9DB20F} - System32\Tasks\{FD3B9A0D-F211-4915-A532-17DD01705B9E} => pcalua.exe -a C:\Users\hp64\Downloads\instalar.exe -d C:\Users\hp64\Downloads
Task: {69FC22FE-EC9B-4508-8E65-E9045FA9D622} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-14] (Adobe Systems Incorporated)
Task: {8B9034F1-3FB2-417B-9A89-A5238C487BE9} - System32\Tasks\{C1BE01CE-680F-410D-A0A7-F6E26E1EAA8B} => pcalua.exe -a C:\Users\hp64\Downloads\setup.exe -d C:\Users\hp64\Downloads
Task: {95B6F927-FA0B-4498-B7B1-F97624B62835} - System32\Tasks\{342C712A-A69F-494E-8435-F68FE33B8A49} => pcalua.exe -a D:\SETUP.EXE -d D:\
Task: {95E8BD0A-07AD-44A7-A6E8-A9842EEB5A05} - System32\Tasks\{E0CEAD16-18D0-4EC6-9ECD-B1071B7E2F8A} => pcalua.exe -a C:\Users\hp64\Downloads\instalar.exe -d C:\Users\hp64\Downloads
Task: {97AAB514-39C6-48A3-8F6F-5EE43BD79530} - System32\Tasks\{E1F1E070-2A50-4468-B72C-2DDCFF42EF52} => pcalua.exe -a C:\Users\hp64\Desktop\outlook-express-6.0.2600.0-en.exe -d C:\Users\hp64\Desktop
Task: {BC5AC3C4-C51B-4E39-90FD-654F7A7ECB94} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-10] (Google Inc.)
Task: {CBF49190-77DA-4E2D-8EF7-5E7DADA289D0} - System32\Tasks\{1040E44B-C53E-4A09-9C22-D9D4C106BE9A} => pcalua.exe -a D:\setup.exe -d D:\
Task: {D71966CB-FD1E-4D60-9663-BF4CBF924FCF} - System32\Tasks\{8827B2E3-53AF-4509-B945-60A866B7AF34} => pcalua.exe -a C:\Users\hp64\AppData\Local\Temp\jre-8u91-windows-au.exe -d C:\Windows\system32 -c /installmethod=jau FAMILYUPGRADE=1
Task: {EA33230B-94FE-4039-AE09-F731A928AD9B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\Public\Desktop\o2 Surfstick.lnk -> C:\Program Files\Hostless Modem\o2 Surfstick\LaunchWebUI.exe () -> hxxp://o2surf.stick

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-06-02 20:36 - 2013-01-31 11:00 - 00079648 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2005-09-09 03:24 - 2005-09-09 03:24 - 00102400 _____ () C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
2015-05-15 16:27 - 2015-05-15 16:27 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-05-15 16:27 - 2015-05-15 16:27 - 01044776 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2015-09-12 09:49 - 2013-05-10 13:03 - 00419072 _____ () C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe
2015-09-12 09:49 - 2013-05-10 13:03 - 00446720 _____ () C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe
2015-11-04 11:56 - 2015-10-05 10:22 - 00074272 _____ () C:\Program Files\PDF24\zlib.dll
2015-11-04 11:56 - 2015-10-05 10:22 - 00051744 _____ () C:\Program Files\PDF24\OperationUI.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00118032 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Utils.dll
2016-02-19 00:19 - 2016-02-19 00:19 - 00049936 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Common.Platform.dll
2016-02-19 00:19 - 2016-02-19 00:19 - 00010000 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.UpdateComponents.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00275216 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.Business.dll
2016-02-19 00:19 - 2016-02-19 00:19 - 00022288 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.AvastWrapper.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00046864 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.adblocker.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00012560 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Utils.SqlLite.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00120080 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.PUP.Management.dll
2015-06-08 14:13 - 2016-02-19 00:19 - 00070928 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SysInfo.dll
2016-01-15 22:44 - 2016-01-15 22:44 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-06-03 17:00 - 2012-03-28 14:49 - 00140456 _____ () C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\hp64\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{86A8924A-25D4-42E0-8899-19C9EEDE8A17}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{659F86F9-FD58-4F33-B007-7DE193F65E2F}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{B73C5657-A59D-4C6D-A4E1-90A277D2173B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{B3CC7CED-97C9-482B-A6CB-032A1015AB79}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 4.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{0956032B-D7A1-40AF-BCB3-4D067B69AF66}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 4.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{65081538-F5F6-40BE-847E-EEC05AD6153C}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{6C3E24AF-87E9-4928-BE4D-33E252B82993}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{E89E7867-2B35-4813-9E8E-3F95CAEB0157}] => (Allow) C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\dtUser.exe
FirewallRules: [{4FD469FD-5285-416B-81D9-2FEA84F6F064}] => (Allow) C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\dtUser.exe
FirewallRules: [{89AD2674-9C2C-4913-9D49-3765B8081B9C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{AE7F1BF7-B021-400F-A0BC-88DF6B74458D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{B022A7D8-ADC7-4203-A835-9655B564FEB7}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{B64CABC1-0D4C-4E0F-87EC-584A86C7A53A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{3D6DED0E-44CF-430B-8204-F3EE3BF25C14}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{2FEF437A-4BD7-454F-ABF8-7951DC7BC0DC}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

01-08-2016 13:16:05 Wiederherstellungsvorgang
01-08-2016 13:34:03 Windows-Sicherung
03-08-2016 13:23:47 Wiederherstellungsvorgang
03-08-2016 14:17:02 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/03/2016 02:48:07 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18377 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1146c

Startzeit: 01d1ed830a701128

Endzeit: 24314

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (08/03/2016 02:44:28 PM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8007000e) festgestellt.

Error: (08/03/2016 02:14:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 02:11:24 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 01:33:36 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 01:33:34 PM) (Source: Avira Antivirus) (EventID: 4117) (User: NT-AUTORITÄT)
Description: 0x0

Error: (08/03/2016 01:14:19 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 12:30:29 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/02/2016 09:00:29 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/02/2016 08:06:03 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (08/03/2016 02:13:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "WC Assistant" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2 = Das System kann die angegebene Datei nicht finden.

Error: (08/03/2016 02:10:17 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:16 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:00 PM) (Source: DCOM) (EventID: 10005) (User: )
Description: 1084WSearch{9E175B6D-F52A-11D8-B9A5-505054503030}


==================== Memory info =========================== 

Processor: AMD Athlon(tm) 64 Processor 3500+
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 2494.55 MB
Verfügbarer physikalischer RAM: 1269.01 MB
Summe virtueller Speicher: 8466.54 MB
Verfügbarer virtueller Speicher: 6615.46 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:127.99 GB) (Free:55.86 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: EE5DFD15)
Partition 1: (Active) - (Size=128 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
--- --- ---


Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 03-08-2016
durchgeführt von hp64 (Administrator) auf HP64-PC (03-08-2016 15:07:47)
Gestartet von C:\Users\hp64\Downloads
Geladene Profile: hp64 & UpdatusUser (Verfügbare Profile: hp64 & UpdatusUser)
Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe
() C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Lavasoft) C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
(WinZip Computing, S.L.) C:\Program Files\WinZip\WzPreloader.exe
(Nico Mak Computing) C:\Program Files\WinZip\FAH\FAHWindow32.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Canon\IJPLM\ijplmsvc.exe
(Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe
(pdfforge GmbH) C:\Program Files\PDF Architect 3\creator-ws.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMUPDT.EXE
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMSWCS.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(
__________________

Alt 03.08.2016, 15:59   #4
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

FRST Post Teil 2



(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Oracle Corporation) C:\Program Files\Java\jre1.8.0_91\bin\javaws.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_22_0_0_210_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24-Updater.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IminentMessenger] => C:\Program Files\Iminent\Iminent.Messengers.exe
HKLM\...\Run: [CanonQuickMenu] => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE [1279120 2012-09-27] (CANON INC.)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe [57344 2005-09-09] (Adobe Systems Incorporated)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-17] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157992 2015-07-11] (Apple Inc.)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-07-11] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [CheckNDISPortF0acA7] => C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe [419072 2013-05-10] ()
HKLM\...\Run: [CancelAutoPlay_df] => C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe [446720 2013-05-10] ()
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [221728 2015-10-05] (Geek Software GmbH)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1454864 2016-02-19] (Lavasoft)
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6628056 2016-01-15] (Piriform Ltd)
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {106be1f5-4e20-11e5-bb5d-0018f3de3886} - E:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {106be203-4e20-11e5-bb5d-0018f3de3886} - E:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {4a42f744-5552-11e5-acb4-0018f3de3886} - E:\installer.exe
HKU\S-1-5-18\...\RunOnce: [iCloud] => C:\Program Files\Common Files\Apple\Internet Services\iCloud.exe [43816 2015-04-26] (Apple Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FAH.lnk [2015-07-01]
ShortcutTarget: FAH.lnk -> C:\Program Files\WinZip\FAH\FAHConsole.exe (Nico Mak Computing)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk [2015-06-30]
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Preloader.lnk [2015-07-01]
ShortcutTarget: WinZip Preloader.lnk -> C:\Program Files\WinZip\WzPreloader.exe (WinZip Computing, S.L.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.)
Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-02-19] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-02-19] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-02-19] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-02-19] (Lavasoft Limited)
Winsock: Catalog9 15 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-02-19] (Lavasoft Limited)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{26F46EBA-D29E-46FF-9641-FA449D53E6A9}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{4B6F2607-409D-4A8C-81FC-50AF5AB169C9}: [DhcpNameServer] 10.0.0.1
Tcpip\..\Interfaces\{8FEE1E92-4DD2-4F2A-8530-F64AF86A1389}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{B4EC0554-6C02-4908-8423-85421FA0BFBB}: [DhcpNameServer] 195.50.140.116 195.50.140.180

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
URLSearchHook: HKU\S-1-5-21-3969593456-4131938572-330557799-1000 - (Kein Name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - Keine Datei
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3969593456-4131938572-330557799-1000 -> {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://securedsearch2.lavasoft.com/results.php?pr=lulu&id=adawaretb&v=3_9&idate=2015-07-01&gen=sodapdf&hsimp=yhs-lavasoft&ent=ch&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3969593456-4131938572-330557799-1000 -> {891A9D5F-14E3-442F-A57A-A4EFD806C0A2} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: PDF Architect 3 Helper -> {06E08260-0695-4EC1-A74B-1310D8899D93} -> C:\Program Files\PDF Architect 3\creator-ie-helper.dll [2015-04-24] (pdfforge GmbH)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Ad-Aware Security Toolbar -> {6c97a91e-4524-4019-86af-2aa2d567bf5c} -> C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll => Keine Datei
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-05-16] (Oracle Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-25] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-16] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - Ad-Aware Security Toolbar - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll Keine Datei
Toolbar: HKLM - PDF Architect 3 Toolbar - {2DFF3579-5AA7-45B9-9328-1D38EA230861} - C:\Program Files\PDF Architect 3\creator-ie-plugin.dll [2015-04-24] (pdfforge GmbH)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-25] (Google Inc.)
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL [2001-01-22] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default
FF NewTab: hxxp://www.bing.com/?pc=COSP&ptag=D070115-A510D0E105D5B4CC49CF&form=CONMHP&conlogo=CT3330941
FF DefaultSearchEngine: Bing
FF SelectedSearchEngine: Bing
FF Homepage: hxxp://www.bing.com/?pc=COSP&ptag=D070115-A510D0E105D5B4CC49CF&form=CONMHP&conlogo=CT3330941
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2015-01-06] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2012-06-06] (Foxit Corporation)
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-16] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-16] (Oracle Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-08-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-08-01] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Plugin: PDF Architect 3 -> C:\Program Files\PDF Architect 3\np-previewer.dll [2015-04-24] (pdfforge GmbH)
FF Plugin: Soda PDF 6 -> C:\Program Files\Soda PDF 6\np-previewer.dll [2014-08-27] (LULU SOFTWARE LIMITED)
FF Extension: Search and New Tab by Yahoo - C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\Extensions\jid1-16aeif9OQIRKxA@jetpack.xpi [2016-07-22]
FF Extension: Ad-Aware Security Toolbar - C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\Extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c} [2015-07-01] [ist nicht signiert]
FF Extension: Neuer Tab von Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2016-01-07]
FF HKLM\...\Firefox\Extensions: [pdf_architect_3_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension
FF Extension: PDF Architect 3 Creator - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension [2015-07-01] [ist nicht signiert]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-07-07]

Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR DefaultSearchURL: Default -> hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=orcl_default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://de.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
CHR Profile: C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-11]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-03]
CHR Extension: (Google Mail) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-11]
CHR HKLM\...\Chrome\Extension: [kpdmjodecdegfglgaapafjleomjjlpnh] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeActiveFileMonitor4.0; C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe [102400 2005-09-09] () [Datei ist nicht signiert]
R2 AdobeActiveFileMonitor7.0; C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [169312 2008-09-16] (Adobe Systems Incorporated)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [309384 2016-07-11] (Avira Operations GmbH & Co. KG)
S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [651720 2015-06-10] (Macrovision Europe Ltd.) [Datei ist nicht signiert]
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] ()
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-02-19] (Lavasoft Limited)
S3 LULU Software CrashHandler; C:\Program Files\Soda PDF 6\crash-handler-ws.exe [744800 2014-08-27] (LULU SOFTWARE LIMITED)
S3 PDF Architect 3; C:\Program Files\PDF Architect 3\ws.exe [2244312 2015-04-24] (pdfforge GmbH)
S3 PDF Architect 3 CrashHandler; C:\Program Files\PDF Architect 3\crash-handler-ws.exe [901336 2015-04-24] (pdfforge GmbH)
R2 PDF Architect 3 Creator; C:\Program Files\PDF Architect 3\creator-ws.exe [740568 2015-04-24] (pdfforge GmbH)
S3 Soda PDF 6; C:\Program Files\Soda PDF 6\ws.exe [1655136 2014-08-27] (LULU SOFTWARE LIMITED)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 sptd; C:\Windows\System32\Drivers\sptd.sys [329384 2016-02-04] (Duplex Secure Ltd.)
R1 StarPortLite; C:\Windows\System32\DRIVERS\StarPortLite.sys [97920 2013-02-04] (StarWind Software)
S3 ZD1211BU(Atheros); C:\Windows\System32\DRIVERS\zd1211Bu.sys [740864 2009-06-18] (Atheros Communications, Inc.)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-03 15:07 - 2016-08-03 15:51 - 00232356 _____ C:\Users\hp64\Downloads\FRST.txt
2016-08-03 15:06 - 2016-08-03 15:07 - 00000000 ____D C:\FRST
2016-08-03 15:03 - 2016-08-03 15:03 - 01743872 _____ (Farbar) C:\Users\hp64\Downloads\FRST.exe
2016-08-03 14:09 - 2016-08-03 14:11 - 00116454 _____ C:\Windows\ntbtlog.txt
2016-08-03 13:36 - 2016-08-03 13:36 - 00001096 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
2016-08-01 13:32 - 2016-08-01 13:32 - 00016384 _____ C:\Windows\Active Setup Log.txt
2016-08-01 13:32 - 2016-08-01 13:32 - 00000968 _____ C:\Windows\Active Setup Log.BAK
2016-07-26 23:26 - 2016-07-26 23:26 - 00000000 ____D C:\Windows\system32\appmgmt
2016-07-18 20:48 - 2016-07-26 23:27 - 00000000 ____D C:\Users\hp64\AppData\Local\CrashDumps
2016-07-18 14:45 - 2016-07-24 15:19 - 00000000 ____D C:\Users\hp64\AppData\Roaming\FileZilla
2016-07-18 14:44 - 2016-08-01 13:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2016-07-18 14:44 - 2016-08-01 13:21 - 00000000 ____D C:\Program Files\FileZilla FTP Client
2016-07-15 11:33 - 2016-07-15 11:34 - 00113690 _____ C:\Users\hp64\Documents\IMG_20160715_0001.pdf
2016-07-14 18:48 - 2016-07-14 18:49 - 00397438 _____ C:\Users\hp64\Documents\IMG_20160714_0003.pdf
2016-07-14 18:46 - 2016-07-14 18:47 - 00379983 _____ C:\Users\hp64\Documents\IMG_20160714_0002.pdf
2016-07-14 18:43 - 2016-07-14 18:44 - 00398641 _____ C:\Users\hp64\Documents\IMG_20160714_0001.pdf
2016-07-13 15:06 - 2016-06-25 22:01 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-07-13 15:06 - 2016-06-25 21:53 - 01004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-07-13 15:06 - 2016-06-22 15:06 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 01288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-07-13 15:06 - 2016-06-11 06:48 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-07-13 15:06 - 2016-06-10 21:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-07-13 15:06 - 2016-06-10 21:09 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-07-13 15:06 - 2016-06-10 20:54 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-07-13 15:06 - 2016-06-10 20:53 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-07-13 15:06 - 2016-06-10 20:53 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-07-13 15:06 - 2016-06-10 20:53 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-07-13 15:06 - 2016-06-10 20:52 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-07-13 15:06 - 2016-06-10 20:47 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-07-13 15:06 - 2016-06-10 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-07-13 15:06 - 2016-06-10 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-07-13 15:06 - 2016-06-10 20:42 - 20348928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-07-13 15:06 - 2016-06-10 20:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-07-13 15:06 - 2016-06-10 20:41 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-07-13 15:06 - 2016-06-10 20:35 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-07-13 15:06 - 2016-06-10 20:32 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-07-13 15:06 - 2016-06-10 20:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-07-13 15:06 - 2016-06-10 20:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-07-13 15:06 - 2016-06-10 20:24 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-07-13 15:06 - 2016-06-10 20:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-07-13 15:06 - 2016-06-10 20:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-07-13 15:06 - 2016-06-10 20:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-07-13 15:06 - 2016-06-10 20:14 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-07-13 15:06 - 2016-06-10 20:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-07-13 15:06 - 2016-06-10 20:10 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-07-13 15:06 - 2016-06-10 20:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-07-13 15:06 - 2016-06-10 20:09 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-07-13 15:06 - 2016-06-10 20:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-07-13 15:06 - 2016-06-10 19:58 - 13806080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-07-13 15:06 - 2016-06-10 19:45 - 02392576 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-07-13 15:06 - 2016-06-10 19:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-07-13 15:06 - 2016-06-10 19:41 - 01315840 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-07-13 15:05 - 2016-06-25 21:54 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00297472 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2016-07-13 15:05 - 2016-06-25 21:42 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2016-07-13 15:05 - 2016-06-25 21:41 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2016-07-13 15:05 - 2016-06-25 21:41 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2016-07-13 15:05 - 2016-06-14 16:57 - 02398208 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-07-06 16:13 - 2016-07-06 16:13 - 00034453 _____ C:\Users\hp64\Documents\IMG_20160706_0002.pdf
2016-07-06 11:58 - 2016-07-06 11:58 - 00038498 _____ C:\Users\hp64\Documents\IMG_20160706_0001.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-03 15:31 - 2015-11-10 15:28 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-08-03 15:21 - 2014-02-07 21:39 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-08-03 14:31 - 2015-06-03 16:05 - 00000000 ____D C:\ProgramData\CanonIJPLM
2016-08-03 14:21 - 2009-07-14 06:34 - 00022016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-08-03 14:21 - 2009-07-14 06:34 - 00022016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-08-03 14:13 - 2015-11-10 15:28 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-08-03 14:12 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-08-03 13:47 - 2016-06-20 10:06 - 00000000 ____D C:\Users\hp64\AppData\Roaming\Avira
2016-08-03 13:47 - 2015-06-05 09:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-08-03 13:38 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-08-03 13:36 - 2015-06-05 09:26 - 00000000 ____D C:\ProgramData\Package Cache
2016-08-03 13:35 - 2015-06-02 20:37 - 00000000 ____D C:\Users\UpdatusUser
2016-08-03 13:33 - 2012-09-20 12:47 - 00000000 ____D C:\Users\hp64
2016-08-03 13:32 - 2016-01-28 19:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-08-03 13:32 - 2015-06-04 13:48 - 00000000 ___SD C:\Windows\system32\GWX
2016-08-03 13:32 - 2015-06-04 10:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2016-08-03 13:31 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-08-01 13:22 - 2016-05-16 12:35 - 00000000 ____D C:\Program Files\Common Files\Java
2016-08-01 13:22 - 2016-01-28 19:01 - 00000000 ____D C:\ProgramData\Oracle
2016-08-01 13:22 - 2016-01-28 19:01 - 00000000 ____D C:\Program Files\Java
2016-08-01 13:22 - 2015-07-19 13:45 - 00000000 ____D C:\Windows\rescache
2016-08-01 13:22 - 2015-06-10 17:52 - 00000000 ____D C:\ProgramData\FLEXnet
2016-08-01 13:22 - 2015-06-04 10:38 - 00000000 ____D C:\Program Files\Microsoft Office
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\System
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-08-01 13:21 - 2015-07-12 18:01 - 00000000 ____D C:\fotosdänemark
2016-07-27 13:33 - 2015-06-10 17:58 - 00000000 ____D C:\bildereva
2016-07-27 12:37 - 2015-11-04 12:12 - 00161280 ___SH C:\Users\hp64\Documents\Thumbs.db
2016-07-26 15:12 - 2012-09-20 12:55 - 00000000 ____D C:\Users\hp64\Documents\p300 x102 handbücher
2016-07-26 14:24 - 2012-09-20 17:02 - 00406184 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-07-26 10:33 - 2016-05-30 12:46 - 00000000 ____D C:\beeleaks
2016-07-25 12:06 - 2015-07-14 12:09 - 00000000 ____D C:\schreiben
2016-07-22 13:53 - 2016-01-28 19:02 - 00000000 ____D C:\Users\hp64\.oracle_jre_usage
2016-07-18 18:42 - 2016-04-25 08:56 - 00000000 ____D C:\katrin
2016-07-14 13:21 - 2016-04-08 23:21 - 19527360 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2016-07-14 13:21 - 2014-02-07 21:38 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-07-14 13:21 - 2014-02-07 21:38 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-07-14 13:21 - 2014-02-07 21:38 - 00000000 ____D C:\Windows\system32\Macromed
2016-07-13 17:25 - 2009-07-14 06:33 - 00433848 _____ C:\Windows\system32\FNTCACHE.DAT
2016-07-13 17:24 - 2015-06-04 11:33 - 00000000 ____D C:\Windows\system32\appraiser
2016-07-13 17:24 - 2011-04-12 04:24 - 00000000 ____D C:\Program Files\Windows Journal
2016-07-13 16:40 - 2015-05-22 16:52 - 00000000 ____D C:\Windows\system32\MRT
2016-07-13 16:35 - 2012-09-20 16:55 - 141983760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-07-12 18:58 - 2015-07-05 16:42 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-07-10 13:44 - 2011-04-12 04:19 - 00699092 _____ C:\Windows\system32\perfh007.dat
2016-07-10 13:44 - 2011-04-12 04:19 - 00149232 _____ C:\Windows\system32\perfc007.dat
2016-07-10 13:44 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-08 18:53 - 2015-07-14 12:31 - 00000000 ____D C:\bilderpapa

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-01 11:52 - 2015-07-01 12:05 - 3360707 _____ () C:\Program Files\tor-win32-tor-0.2.5.11.zip
2015-06-04 13:08 - 2015-06-04 13:08 - 0000000 _____ () C:\Users\hp64\AppData\Roaming\wklnhst.dat
2016-03-05 19:18 - 2016-03-05 19:20 - 0004608 _____ () C:\Users\hp64\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-04-25 11:04 - 2016-04-25 11:04 - 0000218 _____ () C:\Users\hp64\AppData\Local\recently-used.xbel
2015-06-15 09:17 - 2016-03-10 20:20 - 0000936 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\hp64\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-07-30 16:07

==================== Ende vom FRST.txt ============================

Alt 04.08.2016, 07:49   #5
Deathkid535
/// Malwareteam
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



Hi,

da laufen aber ein bisschen viele Java-Prozesse. Deinstallier mal auf jeden Fall Java, nach der Bereinigung kannst du dir das (wenn benötigt) wieder draufgeben.

Hast du das ganze Lavasoft-Zeugs absichtlich drauf?

Code:
ATTFilter
Ad-Aware Security Toolbar
Ad-Aware Web Companion 
LavasoftTcpService
         
Wenn nicht, dann die 3 bitte auch deinstallieren.

Schritt # 1: AdwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Schritt # 2: FRST

Bitte noch ein frisches FRST-Log.



Schritt # 3: Bitte Posten
  • Das Log von AdwCleaner
  • Das frische FRST-Log


Alt 04.08.2016, 08:37   #6
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

erst das frische FRST Post



FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 03-08-2016
durchgeführt von hp64 (Administrator) auf HP64-PC (04-08-2016 09:32:41)
Gestartet von C:\Users\hp64\Downloads
Geladene Profile: hp64 & UpdatusUser (Verfügbare Profile: hp64 & UpdatusUser)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Canon\IJPLM\ijplmsvc.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(pdfforge GmbH) C:\Program Files\PDF Architect 3\creator-ws.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe
() C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(WinZip Computing, S.L.) C:\Program Files\WinZip\WzPreloader.exe
(Nico Mak Computing) C:\Program Files\WinZip\FAH\FAHWindow32.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMUPDT.EXE
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMSWCS.EXE
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_22_0_0_210_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [CanonQuickMenu] => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE [1279120 2012-09-27] (CANON INC.)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe [57344 2005-09-09] (Adobe Systems Incorporated)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-17] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157992 2015-07-11] (Apple Inc.)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-07-11] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [CheckNDISPortF0acA7] => C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe [419072 2013-05-10] ()
HKLM\...\Run: [CancelAutoPlay_df] => C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe [446720 2013-05-10] ()
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [221728 2015-10-05] (Geek Software GmbH)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [598552 2016-06-22] (Oracle Corporation)
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6628056 2016-01-15] (Piriform Ltd)
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {106be1f5-4e20-11e5-bb5d-0018f3de3886} - E:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {106be203-4e20-11e5-bb5d-0018f3de3886} - E:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {4a42f744-5552-11e5-acb4-0018f3de3886} - E:\installer.exe
HKU\S-1-5-18\...\RunOnce: [iCloud] => C:\Program Files\Common Files\Apple\Internet Services\iCloud.exe [43816 2015-04-26] (Apple Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FAH.lnk [2015-07-01]
ShortcutTarget: FAH.lnk -> C:\Program Files\WinZip\FAH\FAHConsole.exe (Nico Mak Computing)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk [2015-06-30]
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Preloader.lnk [2015-07-01]
ShortcutTarget: WinZip Preloader.lnk -> C:\Program Files\WinZip\WzPreloader.exe (WinZip Computing, S.L.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{26F46EBA-D29E-46FF-9641-FA449D53E6A9}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{4B6F2607-409D-4A8C-81FC-50AF5AB169C9}: [DhcpNameServer] 10.0.0.1
Tcpip\..\Interfaces\{8FEE1E92-4DD2-4F2A-8530-F64AF86A1389}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{B4EC0554-6C02-4908-8423-85421FA0BFBB}: [DhcpNameServer] 195.50.140.116 195.50.140.180

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3969593456-4131938572-330557799-1000 -> {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://securedsearch2.lavasoft.com/results.php?pr=lulu&id=adawaretb&v=3_9&idate=2015-07-01&gen=sodapdf&hsimp=yhs-lavasoft&ent=ch&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3969593456-4131938572-330557799-1000 -> {891A9D5F-14E3-442F-A57A-A4EFD806C0A2} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: PDF Architect 3 Helper -> {06E08260-0695-4EC1-A74B-1310D8899D93} -> C:\Program Files\PDF Architect 3\creator-ie-helper.dll [2015-04-24] (pdfforge GmbH)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_101\bin\ssv.dll => Keine Datei
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-25] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_101\bin\jp2ssv.dll => Keine Datei
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - PDF Architect 3 Toolbar - {2DFF3579-5AA7-45B9-9328-1D38EA230861} - C:\Program Files\PDF Architect 3\creator-ie-plugin.dll [2015-04-24] (pdfforge GmbH)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-25] (Google Inc.)
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL [2001-01-22] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default
FF DefaultSearchEngine: Bing
FF SelectedSearchEngine: Bing
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2015-01-06] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2012-06-06] (Foxit Corporation)
FF Plugin: @java.com/DTPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\dtplugin\npDeployJava1.dll [Keine Datei]
FF Plugin: @java.com/JavaPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\plugin2\npjp2.dll [Keine Datei]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-08-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-08-01] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Plugin: PDF Architect 3 -> C:\Program Files\PDF Architect 3\np-previewer.dll [2015-04-24] (pdfforge GmbH)
FF Plugin: Soda PDF 6 -> C:\Program Files\Soda PDF 6\np-previewer.dll [2014-08-27] (LULU SOFTWARE LIMITED)
FF Extension: Neuer Tab von Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2016-01-07]
FF HKLM\...\Firefox\Extensions: [pdf_architect_3_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension
FF Extension: PDF Architect 3 Creator - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension [2015-07-01] [ist nicht signiert]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-07-07]

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR DefaultSearchURL: Default -> hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=orcl_default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://de.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
CHR Profile: C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-11]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-03]
CHR Extension: (Google Mail) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-11]
CHR HKLM\...\Chrome\Extension: [kpdmjodecdegfglgaapafjleomjjlpnh] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeActiveFileMonitor4.0; C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe [102400 2005-09-09] () [Datei ist nicht signiert]
R2 AdobeActiveFileMonitor7.0; C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [169312 2008-09-16] (Adobe Systems Incorporated)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [309384 2016-07-11] (Avira Operations GmbH & Co. KG)
S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [651720 2015-06-10] (Macrovision Europe Ltd.) [Datei ist nicht signiert]
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] ()
S3 LULU Software CrashHandler; C:\Program Files\Soda PDF 6\crash-handler-ws.exe [744800 2014-08-27] (LULU SOFTWARE LIMITED)
S3 PDF Architect 3; C:\Program Files\PDF Architect 3\ws.exe [2244312 2015-04-24] (pdfforge GmbH)
S3 PDF Architect 3 CrashHandler; C:\Program Files\PDF Architect 3\crash-handler-ws.exe [901336 2015-04-24] (pdfforge GmbH)
R2 PDF Architect 3 Creator; C:\Program Files\PDF Architect 3\creator-ws.exe [740568 2015-04-24] (pdfforge GmbH)
S3 Soda PDF 6; C:\Program Files\Soda PDF 6\ws.exe [1655136 2014-08-27] (LULU SOFTWARE LIMITED)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 sptd; C:\Windows\System32\Drivers\sptd.sys [329384 2016-02-04] (Duplex Secure Ltd.)
R1 StarPortLite; C:\Windows\System32\DRIVERS\StarPortLite.sys [97920 2013-02-04] (StarWind Software)
S3 ZD1211BU(Atheros); C:\Windows\System32\DRIVERS\zd1211Bu.sys [740864 2009-06-18] (Atheros Communications, Inc.)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-04 09:22 - 2016-08-04 09:26 - 00000000 ____D C:\AdwCleaner
2016-08-04 09:21 - 2016-08-04 09:21 - 03712064 _____ C:\Users\hp64\Downloads\AdwCleaner_5.201.exe
2016-08-03 16:00 - 2016-08-03 16:00 - 00000000 ____D C:\Program Files\Common Files\Java
2016-08-03 15:52 - 2016-08-03 18:35 - 00026355 _____ C:\Users\hp64\Downloads\Addition.txt
2016-08-03 15:07 - 2016-08-04 09:32 - 00015596 _____ C:\Users\hp64\Downloads\FRST.txt
2016-08-03 15:06 - 2016-08-04 09:32 - 00000000 ____D C:\FRST
2016-08-03 15:03 - 2016-08-03 15:03 - 01743872 _____ (Farbar) C:\Users\hp64\Downloads\FRST.exe
2016-08-03 14:09 - 2016-08-03 14:11 - 00116454 _____ C:\Windows\ntbtlog.txt
2016-08-03 13:36 - 2016-08-03 13:36 - 00001096 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
2016-08-01 13:32 - 2016-08-01 13:32 - 00016384 _____ C:\Windows\Active Setup Log.txt
2016-08-01 13:32 - 2016-08-01 13:32 - 00000968 _____ C:\Windows\Active Setup Log.BAK
2016-07-26 23:26 - 2016-07-26 23:26 - 00000000 ____D C:\Windows\system32\appmgmt
2016-07-18 20:48 - 2016-07-26 23:27 - 00000000 ____D C:\Users\hp64\AppData\Local\CrashDumps
2016-07-18 14:45 - 2016-07-24 15:19 - 00000000 ____D C:\Users\hp64\AppData\Roaming\FileZilla
2016-07-18 14:44 - 2016-08-01 13:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2016-07-18 14:44 - 2016-08-01 13:21 - 00000000 ____D C:\Program Files\FileZilla FTP Client
2016-07-15 11:33 - 2016-07-15 11:34 - 00113690 _____ C:\Users\hp64\Documents\IMG_20160715_0001.pdf
2016-07-14 18:48 - 2016-07-14 18:49 - 00397438 _____ C:\Users\hp64\Documents\IMG_20160714_0003.pdf
2016-07-14 18:46 - 2016-07-14 18:47 - 00379983 _____ C:\Users\hp64\Documents\IMG_20160714_0002.pdf
2016-07-14 18:43 - 2016-07-14 18:44 - 00398641 _____ C:\Users\hp64\Documents\IMG_20160714_0001.pdf
2016-07-13 15:06 - 2016-06-25 22:01 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-07-13 15:06 - 2016-06-25 21:53 - 01004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-07-13 15:06 - 2016-06-22 15:06 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 01288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-07-13 15:06 - 2016-06-11 06:48 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-07-13 15:06 - 2016-06-10 21:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-07-13 15:06 - 2016-06-10 21:09 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-07-13 15:06 - 2016-06-10 20:54 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-07-13 15:06 - 2016-06-10 20:53 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-07-13 15:06 - 2016-06-10 20:53 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-07-13 15:06 - 2016-06-10 20:53 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-07-13 15:06 - 2016-06-10 20:52 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-07-13 15:06 - 2016-06-10 20:47 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-07-13 15:06 - 2016-06-10 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-07-13 15:06 - 2016-06-10 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-07-13 15:06 - 2016-06-10 20:42 - 20348928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-07-13 15:06 - 2016-06-10 20:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-07-13 15:06 - 2016-06-10 20:41 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-07-13 15:06 - 2016-06-10 20:35 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-07-13 15:06 - 2016-06-10 20:32 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-07-13 15:06 - 2016-06-10 20:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-07-13 15:06 - 2016-06-10 20:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-07-13 15:06 - 2016-06-10 20:24 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-07-13 15:06 - 2016-06-10 20:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-07-13 15:06 - 2016-06-10 20:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-07-13 15:06 - 2016-06-10 20:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-07-13 15:06 - 2016-06-10 20:14 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-07-13 15:06 - 2016-06-10 20:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-07-13 15:06 - 2016-06-10 20:10 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-07-13 15:06 - 2016-06-10 20:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-07-13 15:06 - 2016-06-10 20:09 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-07-13 15:06 - 2016-06-10 20:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-07-13 15:06 - 2016-06-10 19:58 - 13806080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-07-13 15:06 - 2016-06-10 19:45 - 02392576 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-07-13 15:06 - 2016-06-10 19:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-07-13 15:06 - 2016-06-10 19:41 - 01315840 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-07-13 15:05 - 2016-06-25 21:54 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00297472 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2016-07-13 15:05 - 2016-06-25 21:42 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2016-07-13 15:05 - 2016-06-25 21:41 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2016-07-13 15:05 - 2016-06-25 21:41 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2016-07-13 15:05 - 2016-06-14 16:57 - 02398208 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-07-06 16:13 - 2016-07-06 16:13 - 00034453 _____ C:\Users\hp64\Documents\IMG_20160706_0002.pdf
2016-07-06 11:58 - 2016-07-06 11:58 - 00038498 _____ C:\Users\hp64\Documents\IMG_20160706_0001.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-04 09:31 - 2015-11-10 15:28 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-08-04 09:31 - 2015-07-14 12:09 - 00000000 ____D C:\schreiben
2016-08-04 09:30 - 2015-06-02 20:37 - 00000000 ____D C:\Users\UpdatusUser
2016-08-04 09:28 - 2015-11-10 15:28 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-08-04 09:28 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-08-04 09:26 - 2015-07-01 18:24 - 00000000 ____D C:\ProgramData\Lavasoft
2016-08-04 09:26 - 2015-07-01 18:13 - 00000000 ____D C:\Program Files\Lavasoft
2016-08-04 09:21 - 2014-02-07 21:39 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-08-04 09:08 - 2009-07-14 06:34 - 00022016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-08-04 09:08 - 2009-07-14 06:34 - 00022016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-08-03 19:45 - 2015-06-03 16:05 - 00000000 ____D C:\ProgramData\CanonIJPLM
2016-08-03 16:10 - 2016-01-28 19:01 - 00000000 ____D C:\ProgramData\Oracle
2016-08-03 16:01 - 2016-01-28 19:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-08-03 15:58 - 2016-01-28 19:02 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-08-03 13:47 - 2016-06-20 10:06 - 00000000 ____D C:\Users\hp64\AppData\Roaming\Avira
2016-08-03 13:47 - 2015-06-05 09:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-08-03 13:38 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-08-03 13:36 - 2015-06-05 09:26 - 00000000 ____D C:\ProgramData\Package Cache
2016-08-03 13:33 - 2012-09-20 12:47 - 00000000 ____D C:\Users\hp64
2016-08-03 13:32 - 2015-06-04 13:48 - 00000000 ___SD C:\Windows\system32\GWX
2016-08-03 13:32 - 2015-06-04 10:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2016-08-03 13:31 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-08-01 13:22 - 2015-07-19 13:45 - 00000000 ____D C:\Windows\rescache
2016-08-01 13:22 - 2015-06-10 17:52 - 00000000 ____D C:\ProgramData\FLEXnet
2016-08-01 13:22 - 2015-06-04 10:38 - 00000000 ____D C:\Program Files\Microsoft Office
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\System
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-08-01 13:21 - 2015-07-12 18:01 - 00000000 ____D C:\fotosdänemark
2016-07-27 13:33 - 2015-06-10 17:58 - 00000000 ____D C:\bildereva
2016-07-27 12:37 - 2015-11-04 12:12 - 00161280 ___SH C:\Users\hp64\Documents\Thumbs.db
2016-07-26 15:12 - 2012-09-20 12:55 - 00000000 ____D C:\Users\hp64\Documents\p300 x102 handbücher
2016-07-26 14:24 - 2012-09-20 17:02 - 00406184 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-07-26 10:33 - 2016-05-30 12:46 - 00000000 ____D C:\beeleaks
2016-07-22 13:53 - 2016-01-28 19:02 - 00000000 ____D C:\Users\hp64\.oracle_jre_usage
2016-07-18 18:42 - 2016-04-25 08:56 - 00000000 ____D C:\katrin
2016-07-14 13:21 - 2016-04-08 23:21 - 19527360 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2016-07-14 13:21 - 2014-02-07 21:38 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-07-14 13:21 - 2014-02-07 21:38 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-07-14 13:21 - 2014-02-07 21:38 - 00000000 ____D C:\Windows\system32\Macromed
2016-07-13 17:25 - 2009-07-14 06:33 - 00433848 _____ C:\Windows\system32\FNTCACHE.DAT
2016-07-13 17:24 - 2015-06-04 11:33 - 00000000 ____D C:\Windows\system32\appraiser
2016-07-13 17:24 - 2011-04-12 04:24 - 00000000 ____D C:\Program Files\Windows Journal
2016-07-13 16:40 - 2015-05-22 16:52 - 00000000 ____D C:\Windows\system32\MRT
2016-07-13 16:35 - 2012-09-20 16:55 - 141983760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-07-12 18:58 - 2015-07-05 16:42 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-07-10 13:44 - 2011-04-12 04:19 - 00699092 _____ C:\Windows\system32\perfh007.dat
2016-07-10 13:44 - 2011-04-12 04:19 - 00149232 _____ C:\Windows\system32\perfc007.dat
2016-07-10 13:44 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-08 18:53 - 2015-07-14 12:31 - 00000000 ____D C:\bilderpapa

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-01 11:52 - 2015-07-01 12:05 - 3360707 _____ () C:\Program Files\tor-win32-tor-0.2.5.11.zip
2015-06-04 13:08 - 2015-06-04 13:08 - 0000000 _____ () C:\Users\hp64\AppData\Roaming\wklnhst.dat
2016-03-05 19:18 - 2016-03-05 19:20 - 0004608 _____ () C:\Users\hp64\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-04-25 11:04 - 2016-04-25 11:04 - 0000218 _____ () C:\Users\hp64\AppData\Local\recently-used.xbel
2015-06-15 09:17 - 2016-03-10 20:20 - 0000936 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\hp64\AppData\Local\Temp\avgnt.exe
C:\Users\hp64\AppData\Local\Temp\jre-8u101-windows-au.exe
C:\Users\hp64\AppData\Local\Temp\libeay32.dll
C:\Users\hp64\AppData\Local\Temp\msvcr120.dll
C:\Users\hp64\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-07-30 16:07

==================== Ende vom FRST.txt ============================
         
--- --- ---


AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v5.201 - Bericht erstellt am 04/08/2016 um 09:26:15
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-08-04.1 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (X86)
# Benutzername : hp64 - HP64-PC
# Gestartet von : C:\Users\hp64\Downloads\AdwCleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst gelöscht : YSearchUtilSvc
[-] Dienst gelöscht : LavasoftTcpService
[-] Dienst gelöscht : WCAssistantService

***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\Search Protection
[-] Ordner gelöscht : C:\ProgramData\lavasoft\web companion
[#] Ordner gelöscht : C:\ProgramData\Application Data\Search Protection
[#] Ordner gelöscht : C:\ProgramData\Application Data\lavasoft\web companion
[-] Ordner gelöscht : C:\Program Files\SavingsbullFilter
[-] Ordner gelöscht : C:\Program Files\Toolbar Cleaner
[-] Ordner gelöscht : C:\Program Files\lavasoft\web companion
[-] Ordner gelöscht : C:\Program Files\Yahoo!\yset
[-] Ordner gelöscht : C:\Windows\system32\config\systemprofile\AppData\Local\YSearchUtil
[-] Ordner gelöscht : C:\Users\hp64\AppData\Local\YSearchUtil
[-] Ordner gelöscht : C:\Users\hp64\AppData\LocalLow\adawaretb
[-] Ordner gelöscht : C:\Users\hp64\AppData\LocalLow\IminentToolbar
[-] Ordner gelöscht : C:\Users\hp64\AppData\Roaming\SecureSearch
[-] Ordner gelöscht : C:\Users\hp64\AppData\Roaming\lavasoft\web companion
[-] Ordner gelöscht : C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\adawaretb
[-] Ordner gelöscht : C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c}

***** [ Dateien ] *****

[-] Datei gelöscht : C:\Windows\system32\lavasofttcpservice.dll
[-] Datei gelöscht : C:\Windows\system32\LavasoftTcpServiceOff.ini
[-] Datei gelöscht : C:\Windows\system32\drivers\netfilter.sys
[-] Datei gelöscht : C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\extensions\jid1-16aeif9OQIRKxA@jetpack.xpi

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\Savings Bull
[-] Schlüssel gelöscht : HKLM\SOFTWARE\adawaretb
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SavingsBullFilter
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Toolbar Cleaner
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\System Speedup
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3969593456-4131938572-330557799-1000\Software\melondrea
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E89E7867-2B35-4813-9E8E-3F95CAEB0157}]
[-] Wert gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{4FD469FD-5285-416B-81D9-2FEA84F6F064}]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\izito.de
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\myway.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pconverter.dl.myway.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\productivityboss.dl.tb.ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.izito.de
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
[-] Wert gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion]
[#] Wert gelöscht : HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion]

***** [ Internetbrowser ] *****

[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D070115-A510D0E105D5B4CC49CF&form=CONMHP&conlogo=CT3330941");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("browser.startup.homepage", "hxxp://www.bing.com/?pc=COSP&ptag=D070115-A510D0E105D5B4CC49CF&form=CONMHP&conlogo=CT3330941");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.a9dee4f5205af419cb05963fa364c30bb943d39d0af672e43ef9com62166.62166.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5[...]
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.crossrider.bic", "14d7be54c2a339a9f2d6bfbc3f71def8");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.admin", false);
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.aflt", "orgnl");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.autoRvrt", "false");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.cntry", "DE");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.dfltLng", "");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.excTlbr", false);
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.ffxUnstlRst", false);
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.hdrMd5", "DE76D21A94D93EA5C93495AC4422A3A8");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.id", "d4d6bdae0000000000000018f3de3886");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.instlDay", "16108");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.instlRef", "");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.lastVrsnTs", "1.8.28.320:40:03");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.newTab", false);
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.prdct", "iminent");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.prtnrId", "iminent");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.rvrt", "false");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.sg", "none");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.smplGrp", "none");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.vrsn", "1.8.28.3");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.vrsnTs", "1.8.28.320:40:03");
[-] [C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\prefs.js] gelöscht : user_pref("extensions.iminent.vrsni", "1.8.28.3");

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [12950 Bytes] - [04/08/2016 09:26:15]
C:\AdwCleaner\AdwCleaner[S1].txt - [12591 Bytes] - [04/08/2016 09:24:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13098 Bytes] ##########
         
--- --- ---

Alt 04.08.2016, 10:40   #7
Deathkid535
/// Malwareteam
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



Hi,

Schritt # 1: ESET


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Schritt # 2: Bitte Posten
  • Das Log von ESET

Alt 04.08.2016, 15:32   #8
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

Eset log post



ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=362c3ceffa9ec442bc24fabc95043da3
# end=init
# utc_time=2016-08-04 10:56:17
# local_time=2016-08-04 12:56:17 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 30320
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=362c3ceffa9ec442bc24fabc95043da3
# end=updated
# utc_time=2016-08-04 11:04:42
# local_time=2016-08-04 01:04:42 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=362c3ceffa9ec442bc24fabc95043da3
# engine=30320
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-08-04 12:34:33
# local_time=2016-08-04 02:34:33 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 18432 221945264 0 0
# scanned=190651
# found=13
# cleaned=0
# scan_time=5391
sh=A8E8D0957583C2A786DD7A658F18469CFE45F56B ft=1 fh=0446c08f8e422884 vn="Variante von Win32/Toolbar.Visicom.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\FileQuarantine\C\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c}\dtUser.exe.vir"
sh=BFF62F3512F1F88FACBEFE845731EC6919B8005D ft=1 fh=a7d9a3c1582989c2 vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\ProgramData\Soda PDF 6\Installation\adawareTb_lulu_3.9.0.14.exe"
sh=9817B6703815EA6DBD22B5CBDBC6F7358F979D1A ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\temp\InstallFilter32.msi"
sh=BFF62F3512F1F88FACBEFE845731EC6919B8005D ft=1 fh=a7d9a3c1582989c2 vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\All Users\Soda PDF 6\Installation\adawareTb_lulu_3.9.0.14.exe"
sh=8C717505F79728E2A17D87599D9EA7E74B6F3E23 ft=1 fh=e9ea49c2ded03055 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\AntiVir Avira Free Antivirus - CHIP-Installer.exe"
sh=2FC4E5FBFDAD3F2E68253645EC3B0F2FA31FFD80 ft=1 fh=58d8cdf04867bd19 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\PDFCreator-2_1_2-setup.exe"
sh=70E8C969380B407C729D004E4253284D1F11632A ft=1 fh=f5c773b3297abd44 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\PDFCreator-2_2_1-setup.exe"
sh=124D60D5D7168CF9C0E1C5C6EBFFB18C567457B9 ft=1 fh=a9fc17239d1bcd28 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\StarBurn - CHIP-Installer.exe"
sh=1F31DD5998C2D59AD8D596AEAA4796E982533528 ft=1 fh=536e9dfa8ad1d84f vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\tor-win32-tor-0.2.5.11 - CHIP-Installer(1).exe"
sh=0CF1F65FD407545FB1E0067AB388BE050F412708 ft=1 fh=3451a2e1e4c5d920 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\tor-win32-tor-0.2.5.11 - CHIP-Installer(2).exe"
sh=6EB0923B1A0F9DDCFDB7B58E910DD3622628E91F ft=1 fh=2442189ab116fd4d vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\tor-win32-tor-0.2.5.11 - CHIP-Installer.exe"
sh=777BC5300727ABB48A599766D46B35D1BB1A9C54 ft=0 fh=0000000000000000 vn="Variante von Win32/Systweak.L evtl. unerwünschte Anwendung" ac=I fn="C:\Users\hp64\Downloads\wz195gev-32.msi"
sh=777BC5300727ABB48A599766D46B35D1BB1A9C54 ft=0 fh=0000000000000000 vn="Variante von Win32/Systweak.L evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\169cb6.msi"

Alt 04.08.2016, 15:37   #9
Deathkid535
/// Malwareteam
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



Hi,

hast du noch irgendwelche Probleme?

Von CHIP-Downloads solltest du in Zukunft die Finger lassen: CHIP-Installer - was ist das? - Anleitungen

Auserdem hast du kein AV-Programm installiert. Du hast nur den Avira-Launcher drauf, wozu der gut sein soll wissen auch nur die Entwickler.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Windows\Installer\169cb6.msi
EmptyTemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Und bitte auch noch den DownloadOrdner leeren.

Alt 04.08.2016, 17:30   #10
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



Hallo Dennis,
Ja Avira war zerstört und ich habe es gestern deinstallier, habe ich gerade neu installiert, Java habe ich auch neu installiert eben, das Fixlog habe ich vor beiden Neuinstallation gemacht was ich gleich noch senden werden. Es ist auf alle Fälle besser geworden, aber nicht alles ist behoben, es ist immer noch manchmal im Internet bei der Eingaben von Wörten in den Masken das Buchstaben nur verzögert oder gar nicht angenommen werden, aber wie gesagt, es ist erträglicher geworden und ich kann wieder damit arbeiten ohne wahnsinnig zu werden, damit ist schon was gewonnen. Ich habe gleich noch eine Frage- mein Outlook ist leider durch ein paar falsch Klicks auch zerstört gewesen und ich habe eine Reparatur Installation zwei mal durchgeführt aber jeweils nach einer oder eineinhalb Stunden abgebrochen, weil es mir seltsam vorkam dass es nicht fertig wurde. jetzt kann ich zwar wieder Emails über Outlook abrufen und die alten sind auch da, aber ich kann nicht mehr antworten oder neue schreiben- macht es Sinn noch mal die Reparaturinstallation laufen zu lassen, vielleicht noch länger??? Liebe Grüße, Eva

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 03-08-2016
durchgeführt von hp64 (2016-08-04 17:54:48) Run:1
Gestartet von C:\Users\hp64\Downloads
Geladene Profile: hp64 & UpdatusUser (Verfügbare Profile: hp64 & UpdatusUser)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Windows\Installer\169cb6.msi
EmptyTemp:

*****************

C:\Windows\Installer\169cb6.msi => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25298099 B
Java, Flash, Steam htmlcache => 1831 B
Windows/system/drivers => 4949547 B
Edge => 0 B
Chrome => 9634148 B
Firefox => 74377667 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 39630691 B
LocalService => 0 B
NetworkService => 6728 B
hp64 => 213589243 B
UpdatusUser => 0 B

RecycleBin => 0 B
EmptyTemp: => 358.5 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende vom Fixlog 17:55:06 ====

Hallo Dennis, habe noch was vergessen- ich sollte den Download Ordner leeren. Das habe ich bisher nicht gemacht, weil da sind alle möglichen alten Dateien und Downloads drin die ich eigentlich lieber nicht löschen möchte- muss wirklich alles gelöscht werden oder nur die neuen- FRST und ESET und ADW Cleaner und die txt Dateien dazu???
Liebe Grüße nach Wien, wie ist denn das Wetter da? Hier ist es bewölkt und ca. 20 Grad,

Eva

Alt 05.08.2016, 07:59   #11
Deathkid535
/// Malwareteam
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



Hi,

heute kühlts endlich auf 25° ab, am Wochenende dürfts wieder die 30° erreichen. Der Sommer hier ist in der Regel durchgehend Sonne, alle 5-6 Tage schüttets für 2 Stunden dann normalisierts sichs wieder. Dafür gibts im Winter nur Wolken .

Download Ordner leeren hab ich gesagt weil du viele CHIP-Downloader hast, ob du die entfernst oder nicht kannst du selbst entscheiden.

Outlook könntest du mal probieren komplett zu deinstallieren und danach nochmal installieren, aber die 2002er Version ist halt schon 14 Jahre alt, keine Ahnung wie die sich schlägt.

Hast du die trägen Eingaben in allen Browsern?

Kannst du mir bitte noch ein frisches FRST-Log mit Addition.txt angehakt posten?

Alt 05.08.2016, 10:39   #12
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

FRST



FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 03-08-2016
durchgeführt von hp64 (Administrator) auf HP64-PC (05-08-2016 11:32:57)
Gestartet von C:\Users\hp64\Downloads
Geladene Profile: hp64 & UpdatusUser (Verfügbare Profile: hp64 & UpdatusUser)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
() C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Canon\IJPLM\ijplmsvc.exe
(pdfforge GmbH) C:\Program Files\PDF Architect 3\creator-ws.exe
(Yahoo Inc.) C:\Program Files\Yahoo!\yset\{5C75A099-B1CC-7B46-849D-E408EC5AEB92}\YSearchUtilSVC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe
() C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(WinZip Computing, S.L.) C:\Program Files\WinZip\WzPreloader.exe
(Nico Mak Computing) C:\Program Files\WinZip\FAH\FAHWindow32.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMUPDT.EXE
(CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMSWCS.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_22_0_0_210_ActiveX.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\update.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\updrgui.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\update.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [CanonQuickMenu] => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE [1279120 2012-09-27] (CANON INC.)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe [57344 2005-09-09] (Adobe Systems Incorporated)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-17] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157992 2015-07-11] (Apple Inc.)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-07-11] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [CheckNDISPortF0acA7] => C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe [419072 2013-05-10] ()
HKLM\...\Run: [CancelAutoPlay_df] => C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe [446720 2013-05-10] ()
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [221728 2015-10-05] (Geek Software GmbH)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [598552 2016-06-22] (Oracle Corporation)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [831064 2016-08-04] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6628056 2016-01-15] (Piriform Ltd)
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {106be1f5-4e20-11e5-bb5d-0018f3de3886} - E:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {106be203-4e20-11e5-bb5d-0018f3de3886} - E:\AutoRun.exe
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\MountPoints2: {4a42f744-5552-11e5-acb4-0018f3de3886} - E:\installer.exe
HKU\S-1-5-18\...\RunOnce: [iCloud] => C:\Program Files\Common Files\Apple\Internet Services\iCloud.exe [43816 2015-04-26] (Apple Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FAH.lnk [2015-07-01]
ShortcutTarget: FAH.lnk -> C:\Program Files\WinZip\FAH\FAHConsole.exe (Nico Mak Computing)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk [2015-06-30]
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Preloader.lnk [2015-07-01]
ShortcutTarget: WinZip Preloader.lnk -> C:\Program Files\WinZip\WzPreloader.exe (WinZip Computing, S.L.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{26F46EBA-D29E-46FF-9641-FA449D53E6A9}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{4B6F2607-409D-4A8C-81FC-50AF5AB169C9}: [DhcpNameServer] 10.0.0.1
Tcpip\..\Interfaces\{8FEE1E92-4DD2-4F2A-8530-F64AF86A1389}: [DhcpNameServer] 192.168.0.1 192.168.0.1
Tcpip\..\Interfaces\{B4EC0554-6C02-4908-8423-85421FA0BFBB}: [DhcpNameServer] 195.50.140.116 195.50.140.180

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3969593456-4131938572-330557799-1000 -> {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://securedsearch2.lavasoft.com/results.php?pr=lulu&id=adawaretb&v=3_9&idate=2015-07-01&gen=sodapdf&hsimp=yhs-lavasoft&ent=ch&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3969593456-4131938572-330557799-1000 -> {891A9D5F-14E3-442F-A57A-A4EFD806C0A2} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: PDF Architect 3 Helper -> {06E08260-0695-4EC1-A74B-1310D8899D93} -> C:\Program Files\PDF Architect 3\creator-ie-helper.dll [2015-04-24] (pdfforge GmbH)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_101\bin\ssv.dll [2016-08-04] (Oracle Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-25] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_101\bin\jp2ssv.dll [2016-08-04] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - PDF Architect 3 Toolbar - {2DFF3579-5AA7-45B9-9328-1D38EA230861} - C:\Program Files\PDF Architect 3\creator-ie-plugin.dll [2015-04-24] (pdfforge GmbH)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-25] (Google Inc.)
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL [2001-01-22] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default
FF DefaultSearchEngine: Bing
FF SelectedSearchEngine: Bing
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2015-01-06] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2012-06-06] (Foxit Corporation)
FF Plugin: @java.com/DTPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\dtplugin\npDeployJava1.dll [2016-08-04] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\plugin2\npjp2.dll [2016-08-04] (Oracle Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-08-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-08-01] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Plugin: PDF Architect 3 -> C:\Program Files\PDF Architect 3\np-previewer.dll [2015-04-24] (pdfforge GmbH)
FF Plugin: Soda PDF 6 -> C:\Program Files\Soda PDF 6\np-previewer.dll [2014-08-27] (LULU SOFTWARE LIMITED)
FF Extension: Search and New Tab by Yahoo - C:\Users\hp64\AppData\Roaming\Mozilla\Firefox\Profiles\4tcia03t.default\Extensions\jid1-16aeif9OQIRKxA@jetpack.xpi [2016-08-04]
FF Extension: Neuer Tab von Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2016-01-07]
FF HKLM\...\Firefox\Extensions: [pdf_architect_3_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension
FF Extension: PDF Architect 3 Creator - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension [2015-07-01] [ist nicht signiert]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-07-07]

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR DefaultSearchURL: Default -> hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=orcl_default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://de.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
CHR Profile: C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-11]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-03]
CHR Extension: (Google Mail) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-11]
CHR Extension: (Chrome Media Router) - C:\Users\hp64\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-05]
CHR HKLM\...\Chrome\Extension: [kpdmjodecdegfglgaapafjleomjjlpnh] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeActiveFileMonitor4.0; C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe [102400 2005-09-09] () [Datei ist nicht signiert]
R2 AdobeActiveFileMonitor7.0; C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [169312 2008-09-16] (Adobe Systems Incorporated)
S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [989696 2016-08-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [472112 2016-08-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [472112 2016-08-04] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1453696 2016-08-04] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [309384 2016-07-11] (Avira Operations GmbH & Co. KG)
S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [651720 2015-06-10] (Macrovision Europe Ltd.) [Datei ist nicht signiert]
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] ()
S3 LULU Software CrashHandler; C:\Program Files\Soda PDF 6\crash-handler-ws.exe [744800 2014-08-27] (LULU SOFTWARE LIMITED)
S3 PDF Architect 3; C:\Program Files\PDF Architect 3\ws.exe [2244312 2015-04-24] (pdfforge GmbH)
S3 PDF Architect 3 CrashHandler; C:\Program Files\PDF Architect 3\crash-handler-ws.exe [901336 2015-04-24] (pdfforge GmbH)
R2 PDF Architect 3 Creator; C:\Program Files\PDF Architect 3\creator-ws.exe [740568 2015-04-24] (pdfforge GmbH)
S3 Soda PDF 6; C:\Program Files\Soda PDF 6\ws.exe [1655136 2014-08-27] (LULU SOFTWARE LIMITED)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 YSearchUtilSvc; C:\Program Files\Yahoo!\yset\{5C75A099-B1CC-7B46-849D-E408EC5AEB92}\YSearchUtilSvc.exe [182736 2016-05-16] (Yahoo Inc.)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [115600 2016-08-04] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140272 2016-08-04] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-08-04] (Avira Operations GmbH & Co. KG)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [329384 2016-02-04] (Duplex Secure Ltd.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2016-08-04] (Avira Operations GmbH & Co. KG)
R1 StarPortLite; C:\Windows\System32\DRIVERS\StarPortLite.sys [97920 2013-02-04] (StarWind Software)
S3 ZD1211BU(Atheros); C:\Windows\System32\DRIVERS\zd1211Bu.sys [740864 2009-06-18] (Atheros Communications, Inc.)
S3 eapihdrv; \??\C:\Users\hp64\AppData\Local\Temp\ehdrv.sys [X]
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-04 18:13 - 2016-08-04 18:13 - 00000000 ____D C:\Users\hp64\AppData\Local\YSearchUtil
2016-08-04 18:09 - 2016-08-04 18:09 - 00000000 ____D C:\Program Files\Java
2016-08-04 18:07 - 2016-08-04 18:07 - 00739904 _____ (Oracle Corporation) C:\Users\hp64\Downloads\JavaSetup8u101.exe
2016-08-04 18:02 - 2016-08-04 18:13 - 00001110 _____ C:\Users\Public\Desktop\Avira Antivirus.lnk
2016-08-04 18:00 - 2016-08-04 18:08 - 00140272 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2016-08-04 18:00 - 2016-08-04 18:08 - 00115600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2016-08-04 18:00 - 2016-08-04 18:08 - 00060088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2016-08-04 18:00 - 2016-08-04 18:08 - 00031848 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\ssmdrv.sys
2016-08-04 18:00 - 2015-04-16 15:23 - 00037896 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2016-08-04 17:54 - 2016-08-04 17:55 - 00001204 _____ C:\Users\hp64\Downloads\Fixlog.txt
2016-08-04 12:56 - 2016-08-04 12:56 - 00000000 ____D C:\Program Files\ESET
2016-08-04 12:55 - 2016-08-04 12:55 - 02870984 _____ (ESET) C:\Users\hp64\Downloads\esetsmartinstaller_deu.exe
2016-08-04 09:22 - 2016-08-04 09:26 - 00000000 ____D C:\AdwCleaner
2016-08-04 09:21 - 2016-08-04 09:21 - 03712064 _____ C:\Users\hp64\Downloads\AdwCleaner_5.201.exe
2016-08-03 16:00 - 2016-08-03 16:00 - 00000000 ____D C:\Program Files\Common Files\Java
2016-08-03 15:52 - 2016-08-03 18:35 - 00026355 _____ C:\Users\hp64\Downloads\Addition.txt
2016-08-03 15:07 - 2016-08-05 11:32 - 00017920 _____ C:\Users\hp64\Downloads\FRST.txt
2016-08-03 15:06 - 2016-08-05 11:32 - 00000000 ____D C:\FRST
2016-08-03 15:03 - 2016-08-03 15:03 - 01743872 _____ (Farbar) C:\Users\hp64\Downloads\FRST.exe
2016-08-03 14:09 - 2016-08-03 14:11 - 00116454 _____ C:\Windows\ntbtlog.txt
2016-08-03 13:36 - 2016-08-03 13:36 - 00001096 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
2016-08-01 13:32 - 2016-08-01 13:32 - 00016384 _____ C:\Windows\Active Setup Log.txt
2016-08-01 13:32 - 2016-08-01 13:32 - 00000968 _____ C:\Windows\Active Setup Log.BAK
2016-07-26 23:26 - 2016-07-26 23:26 - 00000000 ____D C:\Windows\system32\appmgmt
2016-07-18 20:48 - 2016-07-26 23:27 - 00000000 ____D C:\Users\hp64\AppData\Local\CrashDumps
2016-07-18 14:45 - 2016-07-24 15:19 - 00000000 ____D C:\Users\hp64\AppData\Roaming\FileZilla
2016-07-18 14:44 - 2016-08-01 13:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2016-07-18 14:44 - 2016-08-01 13:21 - 00000000 ____D C:\Program Files\FileZilla FTP Client
2016-07-15 11:33 - 2016-07-15 11:34 - 00113690 _____ C:\Users\hp64\Documents\IMG_20160715_0001.pdf
2016-07-14 18:48 - 2016-07-14 18:49 - 00397438 _____ C:\Users\hp64\Documents\IMG_20160714_0003.pdf
2016-07-14 18:46 - 2016-07-14 18:47 - 00379983 _____ C:\Users\hp64\Documents\IMG_20160714_0002.pdf
2016-07-14 18:43 - 2016-07-14 18:44 - 00398641 _____ C:\Users\hp64\Documents\IMG_20160714_0001.pdf
2016-07-13 15:06 - 2016-06-25 22:01 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-07-13 15:06 - 2016-06-25 21:53 - 01004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-07-13 15:06 - 2016-06-22 15:06 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 01288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-07-13 15:06 - 2016-06-17 20:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-07-13 15:06 - 2016-06-11 06:48 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-07-13 15:06 - 2016-06-10 21:09 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-07-13 15:06 - 2016-06-10 21:09 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-07-13 15:06 - 2016-06-10 20:54 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-07-13 15:06 - 2016-06-10 20:53 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-07-13 15:06 - 2016-06-10 20:53 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-07-13 15:06 - 2016-06-10 20:53 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-07-13 15:06 - 2016-06-10 20:52 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-07-13 15:06 - 2016-06-10 20:47 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-07-13 15:06 - 2016-06-10 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-07-13 15:06 - 2016-06-10 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-07-13 15:06 - 2016-06-10 20:42 - 20348928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-07-13 15:06 - 2016-06-10 20:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-07-13 15:06 - 2016-06-10 20:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-07-13 15:06 - 2016-06-10 20:41 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-07-13 15:06 - 2016-06-10 20:35 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-07-13 15:06 - 2016-06-10 20:32 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-07-13 15:06 - 2016-06-10 20:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-07-13 15:06 - 2016-06-10 20:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-07-13 15:06 - 2016-06-10 20:24 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-07-13 15:06 - 2016-06-10 20:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-07-13 15:06 - 2016-06-10 20:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-07-13 15:06 - 2016-06-10 20:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-07-13 15:06 - 2016-06-10 20:14 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-07-13 15:06 - 2016-06-10 20:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-07-13 15:06 - 2016-06-10 20:10 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-07-13 15:06 - 2016-06-10 20:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-07-13 15:06 - 2016-06-10 20:09 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-07-13 15:06 - 2016-06-10 20:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-07-13 15:06 - 2016-06-10 19:58 - 13806080 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-07-13 15:06 - 2016-06-10 19:45 - 02392576 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-07-13 15:06 - 2016-06-10 19:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-07-13 15:06 - 2016-06-10 19:41 - 01315840 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-07-13 15:05 - 2016-06-25 21:54 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00779776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00297472 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2016-07-13 15:05 - 2016-06-25 21:53 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2016-07-13 15:05 - 2016-06-25 21:42 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2016-07-13 15:05 - 2016-06-25 21:41 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2016-07-13 15:05 - 2016-06-25 21:41 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2016-07-13 15:05 - 2016-06-14 16:57 - 02398208 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-07-06 16:13 - 2016-07-06 16:13 - 00034453 _____ C:\Users\hp64\Documents\IMG_20160706_0002.pdf
2016-07-06 11:58 - 2016-07-06 11:58 - 00038498 _____ C:\Users\hp64\Documents\IMG_20160706_0001.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-05 11:32 - 2015-11-10 15:28 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-08-05 11:21 - 2015-11-10 15:28 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-08-05 11:21 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-08-04 18:21 - 2014-02-07 21:39 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-08-04 18:13 - 2016-01-28 19:04 - 00000000 ____D C:\Program Files\Yahoo!
2016-08-04 18:13 - 2015-06-05 09:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-08-04 18:11 - 2016-01-28 19:01 - 00000000 ____D C:\ProgramData\Oracle
2016-08-04 18:10 - 2016-01-28 19:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-08-04 18:09 - 2016-01-28 19:02 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-08-04 18:04 - 2009-07-14 06:34 - 00022016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-08-04 18:04 - 2009-07-14 06:34 - 00022016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-08-04 18:03 - 2016-06-20 10:06 - 00000000 ____D C:\Users\hp64\AppData\Roaming\Avira
2016-08-04 18:00 - 2015-06-05 09:23 - 00000000 ____D C:\Program Files\Avira
2016-08-04 16:29 - 2015-07-05 16:42 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-08-04 15:01 - 2015-07-19 13:45 - 00000000 ____D C:\Windows\rescache
2016-08-04 09:31 - 2015-07-14 12:09 - 00000000 ____D C:\schreiben
2016-08-04 09:30 - 2015-06-02 20:37 - 00000000 ____D C:\Users\UpdatusUser
2016-08-04 09:26 - 2015-07-01 18:24 - 00000000 ____D C:\Users\hp64\AppData\Roaming\Lavasoft
2016-08-04 09:26 - 2015-07-01 18:24 - 00000000 ____D C:\ProgramData\Lavasoft
2016-08-04 09:26 - 2015-07-01 18:13 - 00000000 ____D C:\Program Files\Lavasoft
2016-08-03 19:45 - 2015-06-03 16:05 - 00000000 ____D C:\ProgramData\CanonIJPLM
2016-08-03 13:38 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-08-03 13:36 - 2015-06-05 09:26 - 00000000 ____D C:\ProgramData\Package Cache
2016-08-03 13:33 - 2012-09-20 12:47 - 00000000 ____D C:\Users\hp64
2016-08-03 13:32 - 2015-06-04 13:48 - 00000000 ___SD C:\Windows\system32\GWX
2016-08-03 13:32 - 2015-06-04 10:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2016-08-03 13:31 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-08-01 13:22 - 2015-06-10 17:52 - 00000000 ____D C:\ProgramData\FLEXnet
2016-08-01 13:22 - 2015-06-04 10:38 - 00000000 ____D C:\Program Files\Microsoft Office
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\System
2016-08-01 13:22 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-08-01 13:21 - 2015-07-12 18:01 - 00000000 ____D C:\fotosdänemark
2016-07-27 13:33 - 2015-06-10 17:58 - 00000000 ____D C:\bildereva
2016-07-27 12:37 - 2015-11-04 12:12 - 00161280 ___SH C:\Users\hp64\Documents\Thumbs.db
2016-07-26 15:12 - 2012-09-20 12:55 - 00000000 ____D C:\Users\hp64\Documents\p300 x102 handbücher
2016-07-26 14:24 - 2012-09-20 17:02 - 00406184 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-07-26 10:33 - 2016-05-30 12:46 - 00000000 ____D C:\beeleaks
2016-07-22 13:53 - 2016-01-28 19:02 - 00000000 ____D C:\Users\hp64\.oracle_jre_usage
2016-07-18 18:42 - 2016-04-25 08:56 - 00000000 ____D C:\katrin
2016-07-14 13:21 - 2016-04-08 23:21 - 19527360 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2016-07-14 13:21 - 2014-02-07 21:38 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-07-14 13:21 - 2014-02-07 21:38 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-07-14 13:21 - 2014-02-07 21:38 - 00000000 ____D C:\Windows\system32\Macromed
2016-07-13 17:25 - 2009-07-14 06:33 - 00433848 _____ C:\Windows\system32\FNTCACHE.DAT
2016-07-13 17:24 - 2015-06-04 11:33 - 00000000 ____D C:\Windows\system32\appraiser
2016-07-13 17:24 - 2011-04-12 04:24 - 00000000 ____D C:\Program Files\Windows Journal
2016-07-13 16:40 - 2015-05-22 16:52 - 00000000 ____D C:\Windows\system32\MRT
2016-07-13 16:35 - 2012-09-20 16:55 - 141983760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-07-10 13:44 - 2011-04-12 04:19 - 00699092 _____ C:\Windows\system32\perfh007.dat
2016-07-10 13:44 - 2011-04-12 04:19 - 00149232 _____ C:\Windows\system32\perfc007.dat
2016-07-10 13:44 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-08 18:53 - 2015-07-14 12:31 - 00000000 ____D C:\bilderpapa

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-01 11:52 - 2015-07-01 12:05 - 3360707 _____ () C:\Program Files\tor-win32-tor-0.2.5.11.zip
2015-06-04 13:08 - 2015-06-04 13:08 - 0000000 _____ () C:\Users\hp64\AppData\Roaming\wklnhst.dat
2016-03-05 19:18 - 2016-03-05 19:20 - 0004608 _____ () C:\Users\hp64\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-04-25 11:04 - 2016-04-25 11:04 - 0000218 _____ () C:\Users\hp64\AppData\Local\recently-used.xbel
2015-06-15 09:17 - 2016-03-10 20:20 - 0000936 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\hp64\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-07-30 16:07

==================== Ende vom FRST.txt ============================
         
--- --- ---


FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 03-08-2016
durchgeführt von hp64 (2016-08-03 15:52:40)
Gestartet von C:\Users\hp64\Downloads
Microsoft Windows 7 Professional  Service Pack 1 (X86) (2012-09-20 10:47:18)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3969593456-4131938572-330557799-500 - Administrator - Disabled)
Gast (S-1-5-21-3969593456-4131938572-330557799-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3969593456-4131938572-330557799-1003 - Limited - Enabled)
hp64 (S-1-5-21-3969593456-4131938572-330557799-1000 - Administrator - Enabled) => C:\Users\hp64
UpdatusUser (S-1-5-21-3969593456-4131938572-330557799-1001 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Ad-Aware Security Toolbar (HKLM\...\adawaretb) (Version: 3.9.0.14 - Lavasoft)
Ad-Aware Web Companion (Version: 2.0.1025.2130 - Lavasoft) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20050 - Adobe Systems Incorporated)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 21.0.0.198 - Adobe Systems Incorporated)
Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.9 - Adobe Systems Incorporated)
Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.210 - Adobe Systems Incorporated)
Adobe Photoshop Elements 4.0 (HKLM\...\Adobe Photoshop Elements 4) (Version: 4.0 - Adobe Systems, Inc.)
Adobe Photoshop Elements 7.0 (HKLM\...\Adobe Photoshop Elements 7) (Version: 7.0 - Adobe Systems Incorporated)
Apple Application Support (32-Bit) (HKLM\...\{7FE25256-B7C1-480D-B736-10A67A833AEA}) (Version: 3.2 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{538227C6-C74B-4A74-99E1-2C0B4F9DA5E1}) (Version: 8.2.1.3 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira Launcher (HKLM\...\{92a7fd6b-31e5-472f-862e-79214c5032ef}) (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG) Hidden
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.)
Canon Kurzwahlprogramm (HKLM\...\Speed Dial Utility) (Version: 1.3.0 - Canon Inc.)
Canon MX450 series Benutzerregistrierung (HKLM\...\Canon MX450 series Benutzerregistrierung) (Version:  - *Canon Inc.)
Canon MX450 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX450_series) (Version: 1.00 - Canon Inc.)
Canon MX450 series On-screen Manual (HKLM\...\Canon MX450 series On-screen Manual) (Version: 7.6.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.1.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.1.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.14 - Piriform)
CrystalDiskInfo 4.0.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 4.0.2 - Crystal Dew World)
Fotobuchexpress24 Bestellsoftware (HKLM\...\Fotobuchexpress24) (Version: 4.0 - Saal Digital Fotoservice GmbH)
Fotobuchexpress24 Bestellsoftware (Version: 4.0 - Saal Digital Fotoservice GmbH) Hidden
Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 5.3.1.606 - Foxit Corporation)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7619.1252 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden
iCloud (HKLM\...\{9A07AB4F-6B53-43E9-B7FC-7892E8C26BE3}) (Version: 4.1.1.53 - Apple Inc.)
iTunes (HKLM\...\{9DBBE7B8-EE7A-4FD9-9C7F-35E69A4C19D8}) (Version: 12.2.1.16 - Apple Inc.)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
LavasoftTcpService (Version: 2.3.4.7 - Lavasoft) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2000 Small Business (HKLM\...\{00030407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation)
Microsoft Outlook 2002 (HKLM\...\{911A0409-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2627.01 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Works (HKLM\...\{B26E3B0D-C2FA-4370-B068-7C476766F029}) (Version: 08.04.0702 - Microsoft Corporation)
Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 307.83 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 307.83 - NVIDIA Corporation)
NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation)
o2 Surfstick (HKLM\...\{AEFF9E60-3E93-41EE-9895-311F7D1C5FFD}) (Version: 1.0.0.2 - ZTE Corporation)
OpenOffice.org 3.4 (HKLM\...\{4C552FD3-2CCD-4E00-AC64-0681DBB3F8B5}) (Version: 3.4.9590 - OpenOffice.org)
PDF Architect 3 (HKLM\...\PDF Architect 3) (Version: 3.0.45.22485 - pdfforge GmbH)
PDF Architect 3 Create Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden
PDF Architect 3 Edit Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden
PDF Architect 3 View Module (Version: 3.0.13.22993 - pdfforge GmbH) Hidden
PDF24 Creator 7.4.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
RawTherapee Version 4.2 (HKLM\...\{128459AB-59A7-430A-8BD0-3D8803D50400}_is1) (Version: 4.2 - rawtherapee.com)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5910 - Realtek Semiconductor Corp.)
Soda PDF 6 (HKLM\...\Soda6) (Version: 6.3.2.17086 - LULU Software Limited)
Soda PDF 6 View Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
StarBurn Version 15.5 (Build 0x20151030) (HKLM\...\StarBurn_is1) (Version: 15.5 - StarBurn Software)
Web Companion (HKLM\...\{cbe54063-7c19-49b9-bb3a-90ca12d6f45c}) (Version: 2.2.1337.2613 - Lavasoft)
WinZip 19.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240E8}) (Version: 19.5.11475 - WinZip Computing, S.L. )
Yahoo Search Set (HKLM\...\Yahoo! SearchSet) (Version:  - Yahoo Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {30FA3721-972E-4452-96F6-03144F1AEDCA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-10] (Google Inc.)
Task: {504A5B2F-46D2-4249-B5DD-A03DAE3FB285} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-01-15] (Piriform Ltd)
Task: {53AA8F87-0E30-4DD1-BB38-8FEFFB15ED41} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {6935FEE9-9B60-4048-9C1E-A96C2E9DB20F} - System32\Tasks\{FD3B9A0D-F211-4915-A532-17DD01705B9E} => pcalua.exe -a C:\Users\hp64\Downloads\instalar.exe -d C:\Users\hp64\Downloads
Task: {69FC22FE-EC9B-4508-8E65-E9045FA9D622} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-14] (Adobe Systems Incorporated)
Task: {8B9034F1-3FB2-417B-9A89-A5238C487BE9} - System32\Tasks\{C1BE01CE-680F-410D-A0A7-F6E26E1EAA8B} => pcalua.exe -a C:\Users\hp64\Downloads\setup.exe -d C:\Users\hp64\Downloads
Task: {95B6F927-FA0B-4498-B7B1-F97624B62835} - System32\Tasks\{342C712A-A69F-494E-8435-F68FE33B8A49} => pcalua.exe -a D:\SETUP.EXE -d D:\
Task: {95E8BD0A-07AD-44A7-A6E8-A9842EEB5A05} - System32\Tasks\{E0CEAD16-18D0-4EC6-9ECD-B1071B7E2F8A} => pcalua.exe -a C:\Users\hp64\Downloads\instalar.exe -d C:\Users\hp64\Downloads
Task: {97AAB514-39C6-48A3-8F6F-5EE43BD79530} - System32\Tasks\{E1F1E070-2A50-4468-B72C-2DDCFF42EF52} => pcalua.exe -a C:\Users\hp64\Desktop\outlook-express-6.0.2600.0-en.exe -d C:\Users\hp64\Desktop
Task: {BC5AC3C4-C51B-4E39-90FD-654F7A7ECB94} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-10] (Google Inc.)
Task: {CBF49190-77DA-4E2D-8EF7-5E7DADA289D0} - System32\Tasks\{1040E44B-C53E-4A09-9C22-D9D4C106BE9A} => pcalua.exe -a D:\setup.exe -d D:\
Task: {D71966CB-FD1E-4D60-9663-BF4CBF924FCF} - System32\Tasks\{8827B2E3-53AF-4509-B945-60A866B7AF34} => pcalua.exe -a C:\Users\hp64\AppData\Local\Temp\jre-8u91-windows-au.exe -d C:\Windows\system32 -c /installmethod=jau FAMILYUPGRADE=1
Task: {EA33230B-94FE-4039-AE09-F731A928AD9B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\Public\Desktop\o2 Surfstick.lnk -> C:\Program Files\Hostless Modem\o2 Surfstick\LaunchWebUI.exe () -> hxxp://o2surf.stick

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-06-02 20:36 - 2013-01-31 11:00 - 00079648 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2005-09-09 03:24 - 2005-09-09 03:24 - 00102400 _____ () C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
2015-05-15 16:27 - 2015-05-15 16:27 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-05-15 16:27 - 2015-05-15 16:27 - 01044776 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2015-09-12 09:49 - 2013-05-10 13:03 - 00419072 _____ () C:\Program Files\Hostless Modem\o2 Surfstick\CheckNDISPort_df.exe
2015-09-12 09:49 - 2013-05-10 13:03 - 00446720 _____ () C:\Program Files\Hostless Modem\o2 Surfstick\CancelAutoPlay_df.exe
2015-11-04 11:56 - 2015-10-05 10:22 - 00074272 _____ () C:\Program Files\PDF24\zlib.dll
2015-11-04 11:56 - 2015-10-05 10:22 - 00051744 _____ () C:\Program Files\PDF24\OperationUI.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00118032 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Utils.dll
2016-02-19 00:19 - 2016-02-19 00:19 - 00049936 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Common.Platform.dll
2016-02-19 00:19 - 2016-02-19 00:19 - 00010000 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.UpdateComponents.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00275216 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.Business.dll
2016-02-19 00:19 - 2016-02-19 00:19 - 00022288 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.AvastWrapper.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00046864 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.adblocker.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00012560 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Utils.SqlLite.dll
2015-06-08 14:12 - 2016-02-19 00:19 - 00120080 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.PUP.Management.dll
2015-06-08 14:13 - 2016-02-19 00:19 - 00070928 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SysInfo.dll
2016-01-15 22:44 - 2016-01-15 22:44 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-06-03 17:00 - 2012-03-28 14:49 - 00140456 _____ () C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3969593456-4131938572-330557799-1000\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3969593456-4131938572-330557799-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\hp64\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{86A8924A-25D4-42E0-8899-19C9EEDE8A17}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{659F86F9-FD58-4F33-B007-7DE193F65E2F}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{B73C5657-A59D-4C6D-A4E1-90A277D2173B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{B3CC7CED-97C9-482B-A6CB-032A1015AB79}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 4.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{0956032B-D7A1-40AF-BCB3-4D067B69AF66}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 4.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{65081538-F5F6-40BE-847E-EEC05AD6153C}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{6C3E24AF-87E9-4928-BE4D-33E252B82993}] => (Allow) C:\Program Files\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe
FirewallRules: [{E89E7867-2B35-4813-9E8E-3F95CAEB0157}] => (Allow) C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\dtUser.exe
FirewallRules: [{4FD469FD-5285-416B-81D9-2FEA84F6F064}] => (Allow) C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\dtUser.exe
FirewallRules: [{89AD2674-9C2C-4913-9D49-3765B8081B9C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{AE7F1BF7-B021-400F-A0BC-88DF6B74458D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{B022A7D8-ADC7-4203-A835-9655B564FEB7}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{B64CABC1-0D4C-4E0F-87EC-584A86C7A53A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{3D6DED0E-44CF-430B-8204-F3EE3BF25C14}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{2FEF437A-4BD7-454F-ABF8-7951DC7BC0DC}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

01-08-2016 13:16:05 Wiederherstellungsvorgang
01-08-2016 13:34:03 Windows-Sicherung
03-08-2016 13:23:47 Wiederherstellungsvorgang
03-08-2016 14:17:02 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/03/2016 02:48:07 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18377 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1146c

Startzeit: 01d1ed830a701128

Endzeit: 24314

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (08/03/2016 02:44:28 PM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8007000e) festgestellt.

Error: (08/03/2016 02:14:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 02:11:24 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 01:33:36 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 01:33:34 PM) (Source: Avira Antivirus) (EventID: 4117) (User: NT-AUTORITÄT)
Description: 0x0

Error: (08/03/2016 01:14:19 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/03/2016 12:30:29 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/02/2016 09:00:29 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/02/2016 08:06:03 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (08/03/2016 02:13:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "WC Assistant" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2 = Das System kann die angegebene Datei nicht finden.

Error: (08/03/2016 02:10:17 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:16 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Error: (08/03/2016 02:10:00 PM) (Source: DCOM) (EventID: 10005) (User: )
Description: 1084WSearch{9E175B6D-F52A-11D8-B9A5-505054503030}


==================== Memory info =========================== 

Processor: AMD Athlon(tm) 64 Processor 3500+
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 2494.55 MB
Verfügbarer physikalischer RAM: 1269.01 MB
Summe virtueller Speicher: 8466.54 MB
Verfügbarer virtueller Speicher: 6615.46 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:127.99 GB) (Free:55.86 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: EE5DFD15)
Partition 1: (Active) - (Size=128 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
--- --- ---

Alt 08.08.2016, 08:09   #13
Deathkid535
/// Malwareteam
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



Hi,

Hast du die trägen Eingaben in allen Browsern?

Alt 08.08.2016, 09:43   #14
evdust
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

alles okey oder wie man es so nimmt



Hi Denis,

Nein, ich habe gerade Google Chrome probiert, da scheint bisher alles in Ordnung zu sein. Dann wollte ich 10 Euro über PayPal spenden, dafür habe ich eine Stunde gebraucht, mein PayPal Konto war dicht weil sich jemand tatsächlich da von woanders aus eingeloggt hat und ich hatte Schwierigkeiten mich zu verifizieren und mußte lange telefonieren und die IT Abteilung von PayPal bemühen. Möglicherweise ist ein Keylogger auf meinen Computer denn mein langes Passwort war offensichtlich erfolgreich gehackt- wie wird man den wieder los oder ist er jetzt sicher weg? glücklicherweise wurde sich nur in mein PayPal Account eingeloggt aber nichts damit gemacht.
Haben Sie eine Idee oder Möglichkeit meine Webseite www.beeleaks.eu zu bewerben dass Sie besser in Suchmaschinen gefunden wird? Es geht um Wildbienenschutz und gegen Fluginsektensterben.
Grüße, Eva

Alt 08.08.2016, 10:55   #15
Deathkid535
/// Malwareteam
 
mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - Standard

mal wieder ein Virus, Maus spielt verrückt, Tastatur auch



Hi,

ich seh da jetzt eigentlich nichts mehr am System. Für PayPal würde ich dir die Einrichtung einer 2 Faktor Authentifizierung empfehlen.

Mit SEO kenn ich mich leider nicht aus.

Hast du noch irgendwelche Probleme?

Antwort

Themen zu mal wieder ein Virus, Maus spielt verrückt, Tastatur auch
aktion, blaue, buchstaben, eingabe, inter, interne, internet, internet defekt, kreis, malware, maus, mausanzeige, nicht, nicht mehr, programm, runter, spiel, spring, springt, tastatur, teilweise, verrückt, verzögert, virus



Ähnliche Themen: mal wieder ein Virus, Maus spielt verrückt, Tastatur auch


  1. Windows 7: Tastatur spielt verrückt und geisterhafte Schließung von Tabs im Webbrowser
    Log-Analyse und Auswertung - 19.11.2014 (3)
  2. Maus und Tastatur spielen verrückt, Virus oder Trojaner?
    Log-Analyse und Auswertung - 03.10.2014 (3)
  3. PC hat für kurze Zeit verrückt gespielt (Tastatur/Maus haben nicht das gemacht, was sie machen sollten)
    Plagegeister aller Art und deren Bekämpfung - 13.09.2014 (11)
  4. Windows 8: Tastatur spielt verrückt und andere Probleme
    Log-Analyse und Auswertung - 09.06.2014 (9)
  5. Maus und Tastatur spielen verrückt.
    Mülltonne - 10.10.2013 (1)
  6. Maus und Tastatur spielen verrückt und machen was sie wollen!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2013 (0)
  7. Tastatur spielt verrückt !
    Netzwerk und Hardware - 28.10.2011 (5)
  8. Winlogon.exe hat vermutlich Virus. Explorer.exe spielt verrückt.
    Plagegeister aller Art und deren Bekämpfung - 31.01.2011 (1)
  9. Pc Spielt verrückt/Virus?
    Log-Analyse und Auswertung - 23.12.2010 (13)
  10. Maus und Tastatur spielen verrückt
    Plagegeister aller Art und deren Bekämpfung - 27.11.2010 (1)
  11. Maus spielt verrückt
    Log-Analyse und Auswertung - 17.03.2009 (0)
  12. maus spielt verrückt und friert ein
    Log-Analyse und Auswertung - 28.11.2008 (1)
  13. Maus spielt verrückt - vielleicht Virus? - komme mit Logfile nicht zurecht
    Log-Analyse und Auswertung - 23.10.2007 (3)
  14. maus und tastatur spielen verrückt
    Netzwerk und Hardware - 26.04.2007 (1)
  15. Virus?PC spielt verrückt...
    Log-Analyse und Auswertung - 04.12.2005 (4)
  16. Maus spielt verrückt und erfriert dann
    Plagegeister aller Art und deren Bekämpfung - 05.12.2004 (13)
  17. Tastatur spielt verrückt??!?!ß
    Netzwerk und Hardware - 04.10.2003 (9)

Zum Thema mal wieder ein Virus, Maus spielt verrückt, Tastatur auch - So da bin ich wieder, das übliche Programm gegen malware bitte, Maus zeigt ständig blauen Kreis für Aktion und springt, bei Texteingabe werden Buchstaben nicht oder verzögert angenommen, teilweise geht - mal wieder ein Virus, Maus spielt verrückt, Tastatur auch...
Archiv
Du betrachtest: mal wieder ein Virus, Maus spielt verrückt, Tastatur auch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.