<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Hilfe-Forum der Anti-Botnet-Experten</title>
		<link>http://forum.botfrei.de/</link>
		<description>Dies ist ein Diskussionsforum.</description>
		<language>de</language>
		<lastBuildDate>Mon, 20 May 2013 04:19:46 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://forum.botfrei.de/images/misc/rss.png</url>
			<title>Hilfe-Forum der Anti-Botnet-Experten</title>
			<link>http://forum.botfrei.de/</link>
		</image>
		<item>
			<title>Sicherheitswarnung zu Ihrem Internetzugang</title>
			<link>http://forum.botfrei.de/showthread.php?10736-Sicherheitswarnung-zu-Ihrem-Internetzugang&amp;goto=newpost</link>
			<pubDate>Mon, 20 May 2013 02:20:04 GMT</pubDate>
			<description>Hi, Eric, hier extras.txt: 
 
 
Code: 
--------- 
OTL Extras logfile created on: 19.05.2013...</description>
			<content:encoded><![CDATA[<div>Hi, Eric, hier extras.txt:<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">OTL Extras logfile created on: 19.05.2013 22:42:33 - Run 1<br />
OTL by OldTimer - Version 3.2.69.0&nbsp; &nbsp;  Folder = C:\Users\Jeremy\Desktop<br />
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation<br />
Internet Explorer (Version = 9.0.8112.16421)<br />
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy<br />
&nbsp;<br />
3,99 Gb Total Physical Memory | 1,19 Gb Available Physical Memory | 29,70% Memory free<br />
9,98 Gb Paging File | 7,04 Gb Available in Paging File | 70,61% Paging File free<br />
Paging file location(s): C:\pagefile.sys 6130 6130 [binary data]<br />
&nbsp;<br />
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)<br />
Drive C: | 698,54 Gb Total Space | 488,72 Gb Free Space | 69,96% Space Free | Partition Type: NTFS<br />
&nbsp;<br />
Computer Name: JEREMY-PC | User Name: Jeremy | Logged in as Administrator.<br />
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans<br />
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days<br />
&nbsp;<br />
<font color="#E56717">========== Extra Registry (SafeList) ==========</font><br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== File Associations ==========</font><br />
&nbsp;<br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;extension&gt;]<br />
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;extension&gt;]<br />
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)<br />
&nbsp;<br />
[HKEY_USERS\S-1-5-21-179783351-3454499594-2630434576-1000\SOFTWARE\Classes\&lt;extension&gt;]<br />
.chm [@ = chm.file] -- Reg Error: Key error. File not found<br />
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found<br />
&nbsp;<br />
<font color="#E56717">========== Shell Spawning ==========</font><br />
&nbsp;<br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;key&gt;\shell\[command]\command]<br />
batfile [open] -- &quot;%1&quot; %*<br />
cmdfile [open] -- &quot;%1&quot; %*<br />
comfile [open] -- &quot;%1&quot; %*<br />
exefile [open] -- &quot;%1&quot; %*<br />
helpfile [open] -- Reg Error: Key error.<br />
htmlfile [edit] -- Reg Error: Key error.<br />
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML &quot;%1&quot;<br />
http [open] -- Reg Error: Key error.<br />
https [open] -- Reg Error: Key error.<br />
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe &quot;%1&quot; (Microsoft Corporation)<br />
InternetShortcut [open] -- &quot;C:\Windows\System32\rundll32.exe&quot; &quot;C:\Windows\System32\ieframe.dll&quot;,OpenURL %l (Microsoft Corporation)<br />
InternetShortcut [print] -- &quot;C:\Windows\System32\rundll32.exe&quot; &quot;C:\Windows\System32\mshtml.dll&quot;,PrintHTML &quot;%1&quot; (Microsoft Corporation)<br />
piffile [open] -- &quot;%1&quot; %*<br />
regfile [merge] -- Reg Error: Key error.<br />
scrfile [config] -- &quot;%1&quot;<br />
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l<br />
scrfile [open] -- &quot;%1&quot; /S<br />
txtfile [edit] -- Reg Error: Key error.<br />
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1<br />
Directory [AddToPlaylistApplianMP] -- &quot;C:\Program Files (x86)\Applian Technologies\Applian FLV and Media Player\amp.exe&quot; -I skins2 --started-from-file --playlist-enqueue &quot;%1&quot; ()<br />
Directory [Browse with &amp;IrfanView] -- &quot;C:\Program Files (x86)\IrfanView\i_view32.exe&quot; &quot;%1 /thumbs&quot; (Irfan Skiljan)<br />
Directory [cmd] -- cmd.exe /s /k pushd &quot;%V&quot; (Microsoft Corporation)<br />
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Directory [MediaMonkey.1Play] -- &quot;C:\Program Files (x86)\MediaMonkey\MediaMonkey.exe&quot; &quot;%1&quot; (Ventis Media Inc.)<br />
Directory [MediaMonkey.2PlayNext] -- &quot;C:\Program Files (x86)\MediaMonkey\MediaMonkey.exe&quot; /NEXT &quot;%1&quot; (Ventis Media Inc.)<br />
Directory [MediaMonkey.3Enqueue] -- &quot;C:\Program Files (x86)\MediaMonkey\MediaMonkey.exe&quot; /ADD &quot;%1&quot; (Ventis Media Inc.)<br />
Directory [PlayWithApplianMP] -- &quot;C:\Program Files (x86)\Applian Technologies\Applian FLV and Media Player\amp.exe&quot; -I skins2 --started-from-file --no-playlist-enqueue &quot;%1&quot; ()<br />
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Folder [explore] -- Reg Error: Value error.<br />
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;key&gt;\shell\[command]\command]<br />
batfile [open] -- &quot;%1&quot; %*<br />
cmdfile [open] -- &quot;%1&quot; %*<br />
comfile [open] -- &quot;%1&quot; %*<br />
cplfile [cplopen] -- %SystemRoot%\System32\control.exe &quot;%1&quot;,%* (Microsoft Corporation)<br />
exefile [open] -- &quot;%1&quot; %*<br />
helpfile [open] -- Reg Error: Key error.<br />
htmlfile [edit] -- Reg Error: Key error.<br />
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML &quot;%1&quot;<br />
http [open] -- Reg Error: Key error.<br />
https [open] -- Reg Error: Key error.<br />
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe &quot;%1&quot; (Microsoft Corporation)<br />
piffile [open] -- &quot;%1&quot; %*<br />
regfile [merge] -- Reg Error: Key error.<br />
scrfile [config] -- &quot;%1&quot;<br />
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l<br />
scrfile [open] -- &quot;%1&quot; /S<br />
txtfile [edit] -- Reg Error: Key error.<br />
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1<br />
Directory [AddToPlaylistApplianMP] -- &quot;C:\Program Files (x86)\Applian Technologies\Applian FLV and Media Player\amp.exe&quot; -I skins2 --started-from-file --playlist-enqueue &quot;%1&quot; ()<br />
Directory [Browse with &amp;IrfanView] -- &quot;C:\Program Files (x86)\IrfanView\i_view32.exe&quot; &quot;%1 /thumbs&quot; (Irfan Skiljan)<br />
Directory [cmd] -- cmd.exe /s /k pushd &quot;%V&quot; (Microsoft Corporation)<br />
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Directory [MediaMonkey.1Play] -- &quot;C:\Program Files (x86)\MediaMonkey\MediaMonkey.exe&quot; &quot;%1&quot; (Ventis Media Inc.)<br />
Directory [MediaMonkey.2PlayNext] -- &quot;C:\Program Files (x86)\MediaMonkey\MediaMonkey.exe&quot; /NEXT &quot;%1&quot; (Ventis Media Inc.)<br />
Directory [MediaMonkey.3Enqueue] -- &quot;C:\Program Files (x86)\MediaMonkey\MediaMonkey.exe&quot; /ADD &quot;%1&quot; (Ventis Media Inc.)<br />
Directory [PlayWithApplianMP] -- &quot;C:\Program Files (x86)\Applian Technologies\Applian FLV and Media Player\amp.exe&quot; -I skins2 --started-from-file --no-playlist-enqueue &quot;%1&quot; ()<br />
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Folder [explore] -- Reg Error: Value error.<br />
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
&nbsp;<br />
<font color="#E56717">========== Security Center Settings ==========</font><br />
&nbsp;<br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]<br />
&quot;cval&quot; = 1<br />
&nbsp;<br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]<br />
&nbsp;<br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]<br />
&quot;VistaSp1&quot; = 28 4D B2 76 41 04 CA 01&nbsp; [binary data]<br />
&quot;AntiVirusOverride&quot; = 0<br />
&quot;AntiSpywareOverride&quot; = 0<br />
&quot;FirewallOverride&quot; = 0<br />
&nbsp;<br />
<b>64bit:</b> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]<br />
&nbsp;<br />
<font color="#E56717">========== Firewall Settings ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]<br />
&quot;DisableNotifications&quot; = 0<br />
&quot;EnableFirewall&quot; = 1<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]<br />
&quot;DisableNotifications&quot; = 0<br />
&quot;EnableFirewall&quot; = 0<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]<br />
&quot;DisableNotifications&quot; = 0<br />
&quot;EnableFirewall&quot; = 1<br />
&nbsp;<br />
<font color="#E56717">========== Authorized Applications List ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Vista Active Open Ports Exception List ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]<br />
&quot;{073942D7-CAD7-4E47-BFE8-B4A5A164A30A}&quot; = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe | <br />
&quot;{158DCB6C-9644-47E7-BAA5-A930958E9A95}&quot; = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | <br />
&quot;{18FBAAAE-57DF-4629-AEF3-E9E444DB5DDA}&quot; = lport=12346 | protocol=6 | dir=in | app=c:\program files (x86)\devolo\easyshare\easyshare.exe | <br />
&quot;{1A8384F3-BD04-4BBD-AB56-3CA6EA73E75B}&quot; = rport=5679 | protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe | <br />
&quot;{1A9B902D-985C-467C-B7D3-FDE962655FEB}&quot; = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | <br />
&quot;{200B15B8-6A99-4DB9-B615-DEEC687A23AF}&quot; = lport=26675 | protocol=6 | dir=in | name=@%systemroot%\windowsmobile\wmdcbase.exe,-4006 | <br />
&quot;{2ADC16D2-C458-4A6E-9D99-2FA564911477}&quot; = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe | <br />
&quot;{2C3B82FC-E1FC-4E0C-844F-18EBC42D709B}&quot; = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | <br />
&quot;{36A11D45-C943-401E-81A8-4438B69103F5}&quot; = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) | <br />
&quot;{378F2B46-87F1-4429-8C3C-B2D6E2E23B31}&quot; = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | <br />
&quot;{4198D589-3A6B-4C8F-A423-7B2E7616D93C}&quot; = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | <br />
&quot;{469C0138-1712-44A3-A857-3BE87F8E057C}&quot; = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | <br />
&quot;{4EF0DA8B-7F2C-4F15-8FAC-FA7313FB5949}&quot; = lport=137 | protocol=17 | dir=in | app=system | <br />
&quot;{534EB784-A9D0-4D2F-A08E-CB33E9461B30}&quot; = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe | <br />
&quot;{57A71530-F079-476C-A030-D06D42E67920}&quot; = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | <br />
&quot;{59B6EB26-FD60-4D7C-8375-6CCB54AA53B3}&quot; = rport=445 | protocol=6 | dir=out | app=system | <br />
&quot;{5C41FF51-1814-4A92-A51E-55C1D7FC06BF}&quot; = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | <br />
&quot;{5D1B2199-6574-4E1A-ADFD-D92E2E14246E}&quot; = lport=138 | protocol=17 | dir=in | app=system | <br />
&quot;{5E5E7D04-53C2-41A6-815D-85F822BC9FC7}&quot; = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | <br />
&quot;{6117A079-F2F6-49E0-9C3E-91BCA029064A}&quot; = rport=139 | protocol=6 | dir=out | app=system | <br />
&quot;{6249F651-8268-4C09-A905-391D69221269}&quot; = lport=5721 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe | <br />
&quot;{644E43DD-2526-4655-BD70-EB6F3EF44FB4}&quot; = rport=138 | protocol=17 | dir=out | app=system | <br />
&quot;{65F92E0A-BD8A-4C18-BE6C-EBA0469AB2D3}&quot; = lport=2869 | protocol=6 | dir=in | app=system | <br />
&quot;{6B0E039F-0174-44EF-B23D-B58D38A9450B}&quot; = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | <br />
&quot;{743D5AF7-BE1D-4D31-8F10-0DB450101BC3}&quot; = lport=12345 | protocol=17 | dir=in | app=c:\program files (x86)\devolo\easyshare\easyshare.exe | <br />
&quot;{7A53B44F-F8D4-4FB8-BFCD-CED752BDE3AC}&quot; = lport=139 | protocol=6 | dir=in | app=system | <br />
&quot;{8BB37154-EC50-4E0C-875E-ACE7CD191C98}&quot; = lport=10301 | protocol=17 | dir=in | app=c:\program files (x86)\devolo\informer\devinf.exe | <br />
&quot;{8DE501A9-CFD0-4114-96E6-6D82D8B6FA4E}&quot; = rport=137 | protocol=17 | dir=out | app=system | <br />
&quot;{9A642D57-39C2-4C0F-B658-1F7B2B35D73A}&quot; = lport=990 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe | <br />
&quot;{9E6F6BD2-767E-4A6F-BADD-12936975A94F}&quot; = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) | <br />
&quot;{A3F016E9-97B8-4D88-A87A-5AB049E688BD}&quot; = lport=10300 | protocol=6 | dir=in | app=c:\program files (x86)\devolo\informer\devinf.exe | <br />
&quot;{A71E03D5-5A36-4200-813B-EDA0C8EF83E6}&quot; = lport=445 | protocol=6 | dir=in | app=system | <br />
&quot;{AC09D5A4-68CD-4F6B-8100-A00B790593E7}&quot; = rport=10243 | protocol=6 | dir=out | app=system | <br />
&quot;{B0DB0270-B238-46E2-9F4F-7CB28F5A622E}&quot; = lport=19375 | protocol=17 | dir=in | app=c:\program files (x86)\devolo\dlanwlancfg\dlanwlancfg.exe | <br />
&quot;{BA86E27A-C3C3-47C8-B8A6-EB0EDB8D1C61}&quot; = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | <br />
&quot;{BE94CB07-C57F-4BA9-9D90-1C2717A34420}&quot; = rport=427 | protocol=17 | dir=in | svc=hpslpsvc | app=c:\windows\system32\svchost.exe | <br />
&quot;{C0B36577-798C-42C1-972D-D64F596FB887}&quot; = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | <br />
&quot;{CCA09193-6B04-4EEF-B742-1F625C0A7A1E}&quot; = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | <br />
&quot;{CFD856F9-7036-48A1-AA96-0590D7C8D8DE}&quot; = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | <br />
&quot;{D73239DA-8410-4FC0-9A47-A8C7E6B31D38}&quot; = lport=10243 | protocol=6 | dir=in | app=system | <br />
&quot;{EE444648-6140-4CF8-9538-37F4163E033C}&quot; = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | <br />
&quot;{F5C85247-BB9F-4A0F-ABB9-E9322F9AAEFE}&quot; = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | <br />
&quot;{FA736625-F023-4AF8-B5CA-002A9C41536A}&quot; = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | <br />
&nbsp;<br />
<font color="#E56717">========== Vista Active Application Exception List ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]<br />
&quot;{048B90B5-3761-43FF-BECF-4DBAE88655B8}&quot; = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer_service.exe | <br />
&quot;{0E6E5B6F-8B72-4799-AD14-5862E81FF9AE}&quot; = protocol=17 | dir=in | app=c:\users\jeremy\appdata\roaming\dropbox\bin\dropbox.exe | <br />
&quot;{0EB2DFA5-3B3C-4B3D-9518-DE03D0C0DEE5}&quot; = dir=in | app=d:\setup\hpznui40.exe | <br />
&quot;{1266CBE0-DBB7-4664-BAE3-24584ED944F1}&quot; = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer_service.exe | <br />
&quot;{143C78C1-123E-487D-A6C1-172B08F54E87}&quot; = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | <br />
&quot;{1664215D-6E8D-496D-A11C-05935285B214}&quot; = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | <br />
&quot;{17301AB8-AE69-438A-AAD2-CEBD57F5B393}&quot; = protocol=6 | dir=in | app=c:\windows\system32\dmwu.exe | <br />
&quot;{1734D5E7-6478-4701-9FD0-30B487F54761}&quot; = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe | <br />
&quot;{17645B63-6F4D-4A09-B7AE-FA92A4C6A6BC}&quot; = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe | <br />
&quot;{194B6523-AA44-4AA6-BA10-A2BA150FE91B}&quot; = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | <br />
&quot;{214A84E1-BDCE-42CF-AA03-91FE74F5738D}&quot; = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | <br />
&quot;{214B5AD8-AC13-4F8E-AF21-E05D1BB319E8}&quot; = protocol=6 | dir=in | app=c:\windows\system32\arfc\wrtc.exe | <br />
&quot;{277A9005-4210-4780-8F24-5BC0CEBB912D}&quot; = protocol=6 | dir=in | app=c:\windows\system32\arfc\wrtc.exe | <br />
&quot;{2FBF295B-72EC-4FF1-91F8-19D66EF4ECF6}&quot; = protocol=17 | dir=in | app=c:\windows\system32\arfc\wrtc.exe | <br />
&quot;{333ED8B0-D620-4432-9F26-1C3E6C924493}&quot; = protocol=6 | dir=in | app=c:\users\jeremy\appdata\local\google\google talk plugin\googletalkplugin.exe | <br />
&quot;{346A8370-966B-4BA4-B727-6B87D48178AD}&quot; = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | <br />
&quot;{35D15457-95BE-49BA-A001-73D9AB3A81F2}&quot; = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe | <br />
&quot;{378F850F-EC9C-42A3-8EBF-4FA9EFCE4572}&quot; = protocol=6 | dir=in | app=c:\users\jeremy\appdata\roaming\dropbox\bin\dropbox.exe | <br />
&quot;{37CCD0AA-91C7-42C5-9DF8-7A16AAC78693}&quot; = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | <br />
&quot;{4DEAE4F3-300A-4892-9C63-F64823CE1888}&quot; = protocol=6 | dir=out | app=system | <br />
&quot;{531DF482-4ED5-4C38-A6D7-01E5A05F6532}&quot; = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | <br />
&quot;{53DDFB9F-15DD-4502-8B48-6A67D29D1B57}&quot; = protocol=17 | dir=in | app=c:\windows\system32\dmwu.exe | <br />
&quot;{563FE99A-F34F-42D1-826B-2A1A441BFAC3}&quot; = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | <br />
&quot;{567465D7-C77F-4A85-8B2F-1AD22D324E35}&quot; = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe | <br />
&quot;{5C3737FF-F1E7-4BA3-AD86-E2845F6819A4}&quot; = protocol=6 | dir=in | app=c:\program files (x86)\fritz!\igd_finder.exe | <br />
&quot;{5DE588E4-A457-4D3A-8310-4C2BCC5875B3}&quot; = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | <br />
&quot;{5E0F3A8C-D361-4D1A-A7E7-0CE01195341F}&quot; = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | <br />
&quot;{6A27C56F-8309-4908-89CB-142A3E23CD4E}&quot; = protocol=6 | dir=in | app=c:\users\jeremy\appdata\roaming\spotify\spotify.exe | <br />
&quot;{6EC910B8-B689-4619-9876-AB4EED2A54AD}&quot; = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer.exe | <br />
&quot;{7017FA89-E446-4D4C-A3FF-F432371813C2}&quot; = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | <br />
&quot;{72EE62BC-95BC-4ACC-9DD3-EE753E4EFF18}&quot; = protocol=6 | dir=in | app=c:\program files (x86)\sonos\sonos.exe | <br />
&quot;{76477B50-76CB-4D8E-9C80-D0FBE558A3AC}&quot; = protocol=6 | dir=in | app=c:\windows\system32\dmwu.exe | <br />
&quot;{78CCBCA4-A6EE-4C81-8BC5-00664954B7C6}&quot; = protocol=17 | dir=in | app=c:\users\jeremy\appdata\roaming\spotify\spotify.exe | <br />
&quot;{7D6112FD-B392-4B60-9835-A1521DAEE0E9}&quot; = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer.exe | <br />
&quot;{7EE85E59-3E62-4810-B964-5175989BBBD2}&quot; = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe | <br />
&quot;{7F836DA5-B347-4F1C-808D-445ED6DC923E}&quot; = protocol=17 | dir=in | app=c:\program files (x86)\samsung\samsung new pc studio\npsvsvr.exe | <br />
&quot;{8219EEDE-E6A6-4C60-ABAA-3CD2452052EE}&quot; = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | <br />
&quot;{87EE5AF7-DE53-4D87-B9BD-E53FFAB1716E}&quot; = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | <br />
&quot;{8D555E6F-4284-4F87-9F55-4958817715A4}&quot; = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | <br />
&quot;{8EA76B48-DA8E-44C5-8604-1C3C64947EC3}&quot; = protocol=6 | dir=in | app=c:\windows\syswow64\muzapp.exe | <br />
&quot;{9087F33A-F301-4EBF-AB20-DDC2A6495C3F}&quot; = protocol=17 | dir=in | app=c:\windows\system32\dmwu.exe | <br />
&quot;{9193DEF0-33EA-4FC8-90B8-0EB632DF59BE}&quot; = protocol=17 | dir=in | app=c:\windows\syswow64\muzapp.exe | <br />
&quot;{98251B3E-D641-4904-9E6C-7B1EEDBFF2D7}&quot; = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | <br />
&quot;{98489547-766B-4FEF-961F-B07DFB1AF350}&quot; = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | <br />
&quot;{9B29AC7A-0404-42D9-B5E0-23E889C0B653}&quot; = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | <br />
&quot;{9B2FADA3-BA91-47C3-A7C7-8BEF74F57847}&quot; = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | <br />
&quot;{9E552A54-3D1F-4DC6-A26F-060C324D79C1}&quot; = protocol=17 | dir=in | app=c:\program files (x86)\fritz!\igd_finder.exe | <br />
&quot;{A5F32A7D-BCAB-4048-9039-9F7874C70905}&quot; = protocol=17 | dir=in | app=c:\program files (x86)\sonos\sonos.exe | <br />
&quot;{B8A8AC28-3D73-4E0C-B8B7-8E5F0E5C0EAB}&quot; = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | <br />
&quot;{BB691331-0111-4676-B08F-F832129325A2}&quot; = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | <br />
&quot;{BEF9107D-6AE0-4AA2-BFF6-F71F3EBDD837}&quot; = protocol=6 | dir=in | app=c:\program files (x86)\samsung\samsung new pc studio\npsasvr.exe | <br />
&quot;{BFF27CDC-785A-4A6E-95D5-778DE0A300EC}&quot; = protocol=17 | dir=in | app=c:\users\jeremy\appdata\local\google\google talk plugin\googletalkplugin.exe | <br />
&quot;{CA790C03-56CC-4239-BB09-A5157A093868}&quot; = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe | <br />
&quot;{DF01A603-5FD7-4C62-A244-A7FB240819AD}&quot; = dir=in | app=c:\program files (x86)\windows live\mesh\moe.exe | <br />
&quot;{E13CAAC3-5E3F-4174-84A3-5518F79CC3ED}&quot; = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | <br />
&quot;{E7AA31E6-7285-4558-9206-7650658A5A85}&quot; = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | <br />
&quot;{E8EC4498-44F2-4C3E-8818-CA00A00C4851}&quot; = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe | <br />
&quot;{EF44C7D7-6722-4DDD-87A6-E6BEFB60C75C}&quot; = protocol=6 | dir=in | app=c:\program files (x86)\samsung\samsung new pc studio\npsvsvr.exe | <br />
&quot;{F2F5A507-F4E8-42D8-9D73-1A58EBB2BB31}&quot; = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | <br />
&quot;{F4670DDD-DB57-42F1-B68C-0C903618C438}&quot; = protocol=17 | dir=in | app=c:\windows\system32\arfc\wrtc.exe | <br />
&quot;{F95771F4-043E-4F7A-A8DF-023BC3ABBB61}&quot; = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | <br />
&quot;{F9679720-5F2C-47D0-A5D8-B29DFF570BFB}&quot; = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | <br />
&quot;{F9BF2648-063F-4B82-BFB1-DB20F358A300}&quot; = protocol=17 | dir=in | app=c:\program files (x86)\samsung\samsung new pc studio\npsasvr.exe | <br />
&quot;{FB535E4B-F67E-4833-8BC7-476DDB67870A}&quot; = dir=in | app=c:\program files (x86)\itunes\itunes.exe | <br />
&quot;TCP Query User{2795CCC5-79C5-456D-8E64-86523F8C4094}C:\program files (x86)\servetome\contents\windows\servetome.exe&quot; = protocol=6 | dir=in | app=c:\program files (x86)\servetome\contents\windows\servetome.exe | <br />
&quot;TCP Query User{ACA400C5-AEC4-49A4-A766-BB63DD9B83A6}C:\program files\ditto\ditto.exe&quot; = protocol=6 | dir=in | app=c:\program files\ditto\ditto.exe | <br />
&quot;TCP Query User{C03AEFEA-1D36-4711-B2AC-EAE121AE35C8}C:\users\jeremy\appdata\roaming\dropbox\bin\dropbox.exe&quot; = protocol=6 | dir=in | app=c:\users\jeremy\appdata\roaming\dropbox\bin\dropbox.exe | <br />
&quot;UDP Query User{3DB76FBA-D2BB-4874-91E8-A4E7CE395743}C:\program files\ditto\ditto.exe&quot; = protocol=17 | dir=in | app=c:\program files\ditto\ditto.exe | <br />
&quot;UDP Query User{4604DB95-2679-44A8-AA3C-145298060348}C:\users\jeremy\appdata\roaming\dropbox\bin\dropbox.exe&quot; = protocol=17 | dir=in | app=c:\users\jeremy\appdata\roaming\dropbox\bin\dropbox.exe | <br />
&quot;UDP Query User{B887B856-EBCF-414A-8A02-FDBC4E00C3A7}C:\program files (x86)\servetome\contents\windows\servetome.exe&quot; = protocol=17 | dir=in | app=c:\program files (x86)\servetome\contents\windows\servetome.exe | <br />
&nbsp;<br />
<font color="#E56717">========== HKEY_LOCAL_MACHINE Uninstall List ==========</font><br />
&nbsp;<br />
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&quot;{003B37AE-21F5-5BC5-F5EB-CD60A8928696}&quot; = AMD Accelerated Video Transcoding<br />
&quot;{0225AD21-F3E2-4916-BFF3-65D3F9052582}&quot; = iTunes<br />
&quot;{02382870-19C7-3ACD-BBAE-F6E3760947DC}&quot; = Microsoft .NET Framework 4 Extended DEU Language Pack<br />
&quot;{03AC245F-4C64-425C-89CF-7783C1D3AB2C}&quot; = Microsoft Sync Framework 2.0 Provider Services (x64) ENU <br />
&quot;{05EFBF37-0E52-4579-875C-7EEF0DFB4FCB}&quot; = Network64<br />
&quot;{071c9b48-7c32-4621-a0ac-3f809523288f}&quot; = Microsoft Visual C++ 2005 Redistributable (x64)<br />
&quot;{08C3441C-4FAF-48D3-A551-70DD6031734F}&quot; = Microsoft Baseline Security Analyzer 2.2<br />
&quot;{0E3DAF3D-FF69-345A-A99E-1FED304CA083}&quot; = Microsoft .NET Framework 4 Client Profile DEU Language Pack<br />
&quot;{11BA2B00-1495-47B8-BFA8-D08C605AB2CC}&quot; = Windows Live Family Safety<br />
&quot;{180C8888-50F1-426B-A9DC-AB83A1989C65}&quot; = Windows Live Language Selector<br />
&quot;{1ACC8FFB-9D84-4C05-A4DE-D28A9BC91698}&quot; = Windows Live ID Sign-in Assistant<br />
&quot;{26A24AE4-039D-4CA4-87B4-2F86416030FF}&quot; = Java(TM) 6 Update 30 (64-bit)<br />
&quot;{2F72F540-1F60-4266-9506-952B21D6640D}&quot; = Apple Mobile Device Support<br />
&quot;{336D0C35-8A85-403a-B9D2-65C292C39087}_is1&quot; = Web Assistant 2.0.0.478<br />
&quot;{350AA351-21FA-3270-8B7A-835434E766AD}&quot; = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022<br />
&quot;{35D00343-3BFA-46A1-C6DD-FFD770501E0B}&quot; = AMD Drag and Drop Transcoding<br />
&quot;{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}&quot; = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148<br />
&quot;{4CE925AF-6519-4FEB-BEBD-DE2BFE2944EB}&quot; = Bonjour-Druckdienste<br />
&quot;{55D55008-E5F6-47D6-B16F-B2A40D4D145F}&quot; = 64 Bit HP CIO Components Installer<br />
&quot;{5A601B17-D0A1-49E2-9439-AEAB05544FFA}&quot; = Nitro Reader 2<br />
&quot;{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}&quot; = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161<br />
&quot;{64A3A4F4-B792-11D6-A78A-00B0D0160200}&quot; = Java(TM) SE Development Kit 6 Update 20 (64-bit)<br />
&quot;{653B9326-BD45-53BE-681A-A49CAAEE8A3C}&quot; = ccc-utility64<br />
&quot;{68660049-8D48-427C-9FF7-139D8340CDC0}&quot; = MSVC80_x64<br />
&quot;{6BFAB6C1-6D46-46DB-A538-A269907C9F2F}&quot; = Network64<br />
&quot;{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}&quot; = Bonjour<br />
&quot;{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}&quot; = Microsoft Visual C++ 2005 Redistributable (x64)<br />
&quot;{704C0303-D20C-45AF-BD2B-556EAF31BE09}&quot; = iCloud<br />
&quot;{722B4A13-F24D-43AE-8813-5DB82C0B23C2}&quot; = HP Photosmart Wireless B109n-z All-In-One Driver Software 13.0 Rel .6<br />
&quot;{8220EEFE-38CD-377E-8595-13398D740ACE}&quot; = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17<br />
&quot;{88DAAF05-5A72-46D2-A7C5-C3759697E943}&quot; = SyncToy 2.1 (x64)<br />
&quot;{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}&quot; = Microsoft Silverlight<br />
&quot;{8CBBBC4D-B0B6-49DB-A421-98C65080D8EE}&quot; = Eraser 6.0.7.1893<br />
&quot;{8CCBEC22-D2DB-4DC9-A58A-E1A1F3A38C8A}&quot; = Microsoft Sync Framework 2.0 Core Components (x64) ENU <br />
&quot;{8E34682C-8118-31F1-BC4C-98CD9675E1C2}&quot; = Microsoft .NET Framework 4 Extended<br />
&quot;{95120000-00B9-0409-1000-0000000FF1CE}&quot; = Microsoft Application Error Reporting<br />
&quot;{96100BDE-5B55-4E54-9586-DECEA5BEA85F}&quot; = PC Monitor<br />
&quot;{9AB0D5B6-4779-8C4F-CA91-A1FEDB56D7EC}&quot; = AMD Catalyst Install Manager<br />
&quot;{AAFE68DD-A2D5-BDBF-E1B2-CB01DEFD6EB0}&quot; = AMD Media Foundation Decoders<br />
&quot;{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}&quot; = Microsoft Visual C++ 2005 Redistributable (x64)<br />
&quot;{B4ED896A-2F5F-4FF4-B403-9DF832E1F21F}&quot; = Intel(R) Network Connections 18.2.63.0<br />
&quot;{B821CDAA-34DE-46FD-87C9-E6EE7158DB5D}&quot; = Microsoft Image Composite Editor<br />
&quot;{C6487F93-35DD-412B-A3A3-E782805DFC68}&quot; = Nuance PDF Professional 6<br />
&quot;{CEA21F20-DBF4-464C-8B81-28B8508AFDDD}&quot; = Windows Live Family Safety<br />
&quot;{D5876F0A-B2E9-4376-B9F5-CD47B7B8D820}&quot; = Windows Live Remote Client Resources<br />
&quot;{D7BEB0C1-8A25-87E1-AB96-55F49C73E4BA}&quot; = ATI AVIVO64 Codecs<br />
&quot;{D930AF5C-5193-4616-887D-B974CEFC4970}&quot; = Windows Live Remote Service Resources<br />
&quot;{DA54F80E-261C-41A2-A855-549A144F2F59}&quot; = Windows Live MIME IFilter<br />
&quot;{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}&quot; = Microsoft Visual C++ 2010&nbsp; x64 Redistributable - 10.0.30319<br />
&quot;{DF6D988A-EEA0-4277-AAB8-158E086E439B}&quot; = Windows Live Remote Client<br />
&quot;{E02A6548-6FDE-40E2-8ED9-119D7D7E641F}&quot; = Windows Live Remote Service<br />
&quot;{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}&quot; = Microsoft .NET Framework 4 Client Profile<br />
&quot;45A7283175C62FAC673F913C1F532C5361F97841&quot; = Windows Driver Package - Garmin (grmnusb) GARMIN Devices&nbsp; (03/08/2007 2.2.1.0)<br />
&quot;CCleaner&quot; = CCleaner<br />
&quot;CPUID CPU-Z_is1&quot; = CPUID CPU-Z 1.64.0<br />
&quot;Creative VF0230&quot; = Creative Live! Cam Video IM Pro Driver (1.01.03.0928)<br />
&quot;DesktopIconAmazon&quot; = Desktop Icon für Amazon<br />
&quot;Ditto_is1&quot; = Ditto<br />
&quot;HP Imaging Device Functions&quot; = HP Imaging Device Functions 13.0<br />
&quot;HP Print Projects&quot; = HP Print Projects 1.0<br />
&quot;HP Smart Web Printing&quot; = HP Smart Web Printing 4.5<br />
&quot;HP Solution Center &amp; Imaging Support Tools&quot; = HP Solution Center 13.0<br />
&quot;HPExtendedCapabilities&quot; = HP Customer Participation Program 13.0<br />
&quot;LockHunter_is1&quot; = LockHunter version 1.0 beta 3, 64 bit edition<br />
&quot;Microsoft .NET Framework 4 Client Profile&quot; = Microsoft .NET Framework 4 Client Profile<br />
&quot;Microsoft .NET Framework 4 Client Profile DEU Language Pack&quot; = Microsoft .NET Framework 4 Client Profile DEU Language Pack<br />
&quot;Microsoft .NET Framework 4 Extended&quot; = Microsoft .NET Framework 4 Extended<br />
&quot;Microsoft .NET Framework 4 Extended DEU Language Pack&quot; = Microsoft .NET Framework 4 Extended DEU Language Pack<br />
&quot;PROSetDX&quot; = Intel(R) Network Connections 18.2.63.0<br />
&quot;Shop for HP Supplies&quot; = Shop for HP Supplies<br />
&quot;TeraCopy_is1&quot; = TeraCopy 2.12<br />
&quot;WNLT&quot; = Web Optimizer<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&quot;{03895495-B383-4F15-A7F8-0AE976759665}_is1&quot; = updater-1.3.0.10<br />
&quot;{0481A2EA-DA1D-4D10-A7C3-F8237948F6B5}&quot; = Messenger Companion<br />
&quot;{068724F8-D8BE-4B43-8DDD-B9FE9E49FD76}&quot; = Scansoft PDF Professional<br />
&quot;{06A1D88C-E102-4527-AF70-29FFD7AF215A}&quot; = Scan<br />
&quot;{07A8ED9E-B98E-437F-B750-241B412BE924}&quot; = Garmin USB Drivers<br />
&quot;{07FB17D8-7DB6-4F06-80C4-8BE1719CB6A1}&quot; = hpWLPGInstaller<br />
&quot;{0B0F231F-CE6A-483D-AA23-77B364F75917}&quot; = Windows Live Installer<br />
&quot;{121634B0-2F4B-11D3-ADA3-00C04F52DD52}&quot; = Windows Installer Clean Up<br />
&quot;{12453E04-9738-4D16-8408-D726532C2C69}&quot; = ASUS VGA Driver<br />
&quot;{13464292-6666-B2DB-1B0C-A3FE14DAD1F9}&quot; = CCC Help Dutch<br />
&quot;{134EE273-0F1C-4A5B-817D-13111DB75B14}&quot; = B109n-z<br />
&quot;{153F529B-694F-44D7-8C90-E9036281B3E9}&quot; = PureSync<br />
&quot;{175F0111-2968-4935-8F70-33108C6A4DE3}&quot; = MarketResearch<br />
&quot;{18455581-E099-4BA8-BC6B-F34B2F06600C}&quot; = Google Toolbar for Internet Explorer<br />
&quot;{1BA1DBDC-5431-46FD-A66F-A17EB1C439EE}&quot; = Windows Live Messenger<br />
&quot;{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}&quot; = Windows Live Writer Resources<br />
&quot;{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}&quot; = Junk Mail filter update<br />
&quot;{200FEC62-3C34-4D60-9CE8-EC372E01C08F}&quot; = Windows Live SOXE Definitions<br />
&quot;{212748BB-0DA5-46DE-82A1-403736DC9F27}&quot; = MSVC80_x86<br />
&quot;{21A2F5EE-1DC5-488A-BE7E-E526F8C61488}&quot; = DeviceDiscovery<br />
&quot;{223766BE-E834-47AF-B002-0BAC11A37812}&quot; = Wertpapieranalyse 2012<br />
&quot;{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}&quot; = OpenOffice.org 3.4.1<br />
&quot;{2318C2B1-4965-11d4-9B18-009027A5CD4F}&quot; = Google Toolbar for Internet Explorer<br />
&quot;{236BB7C4-4419-42FD-0407-1E257A25E34D}&quot; = Adobe Photoshop CS2<br />
&quot;{26A24AE4-039D-4CA4-87B4-2F83216022F0}&quot; = Java(TM) 6 Update 22<br />
&quot;{26A24AE4-039D-4CA4-87B4-2F83216031FF}&quot; = Java(TM) 6 Update 31<br />
&quot;{26A24AE4-039D-4CA4-87B4-2F83217010FF}&quot; = Java 7 Update 10<br />
&quot;{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1&quot; = ConvertHelper 2.2<br />
&quot;{2A03B9F8-BE6D-43C6-A16A-B9998A194AF0}&quot; = Garmin Training Center<br />
&quot;{2ADE2157-7A5E-122C-B51D-EB8A01B15943}&quot; = DeepBurner v1.9.0.228<br />
&quot;{2C41394E-E15B-47DC-B33C-54D33EA85B68}&quot; = Lexware online banking<br />
&quot;{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}&quot; = BufferChm<br />
&quot;{2FC7CE3A-23E5-41E8-975B-AA0236D649FD}&quot; = Quicken DELUXE 2012<br />
&quot;{3336F667-9049-4D46-98B6-4C743EEBC5B1}&quot; = Windows Live Photo Gallery<br />
&quot;{338CD56F-1CDC-CF32-33F6-DED2DF92284E}&quot; = CCC Help French<br />
&quot;{37B33B16-2535-49E7-8990-32668708A0A3}&quot; = Windows Live UX Platform Language Pack<br />
&quot;{43CDF946-F5D9-4292-B006-BA0D92013021}&quot; = WebReg<br />
&quot;{449CE12D-E2C7-4B97-B19E-55D163EA9435}&quot; = Bing Bar<br />
&quot;{450C790A-8C60-4B3D-887E-2124AC823D6D}&quot; = iTunesFolderWatch<br />
&quot;{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}&quot; = Apple Application Support<br />
&quot;{46458556-5C46-79A9-A6FF-81DF1F8B2729}&quot; = CCC Help Hungarian<br />
&quot;{468D22C0-8080-11E2-B86E-B8AC6F98CCE3}&quot; = Google Earth<br />
&quot;{47576A54-5CE8-495C-8DE5-71B293798039}&quot; = Mobile Master<br />
&quot;{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}&quot; = SolutionCenter<br />
&quot;{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}&quot; = Skype™ 6.1<br />
&quot;{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}&quot; = Fotostory 3 für Windows<br />
&quot;{4FFBB818-B13C-11E0-931D-B2664824019B}_is1&quot; = Complitly<br />
&quot;{510D2239-6C2E-457B-9590-485EC552D94D}&quot; = Garmin USB Drivers<br />
&quot;{519D68B8-A768-4CDC-E4C9-B115D49CED93}&quot; = CCC Help Norwegian<br />
&quot;{51D383BC-D988-8C1E-FAA1-BC5260A32A87}&quot; = CCC Help Polish<br />
&quot;{5A883D2B-D279-0D01-6E62-B810AFD8CC62}&quot; = Catalyst Control Center InstallProxy<br />
&quot;{5B4383F2-37EE-4E97-AD81-F5FF76F286DA}&quot; = OutlookAddInNet3Setup<br />
&quot;{612C34C7-5E90-47D8-9B5C-0F717DD82726}&quot; = swMSM<br />
&quot;{63FF21C9-A810-464F-B60A-3111747B1A6D}&quot; = GPBaseService2<br />
&quot;{641FE800-650B-4E99-A304-9D50E7235BAF}&quot; = Topo Deutschland v2<br />
&quot;{67A4760F-9804-CCF6-C319-27840ED77924}&quot; = CCC Help Korean<br />
&quot;{67B9AF41-C0B9-4960-84D9-A61D23DE85D8}&quot; = Garmin Trip and Waypoint Manager v4<br />
&quot;{682B3E4F-696A-42DE-A41C-4C07EA1678B4}&quot; = Windows Live SOXE<br />
&quot;{68A10D12-0D0F-4212-BDE6-D87FAD32A8FA}&quot; = SmartWebPrinting<br />
&quot;{69FC0FD9-BA3D-45B0-88AF-C39B4121A070}&quot; = MP3Find pro V5.02<br />
&quot;{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}&quot; = Windows Media Player Firefox Plugin<br />
&quot;{6B2FFB21-AC88-45C3-9A7D-4BB3E744EC91}&quot; = HPSSupply<br />
&quot;{6BBA26E9-AB03-4FE7-831A-3535584CA002}&quot; = Toolbox<br />
&quot;{6BE5E4A9-D88B-532D-26E6-883C32BF098A}&quot; = CCC Help Thai<br />
&quot;{6E0D26C1-4265-1D02-4D19-D0A8F6A463F8}&quot; = Catalyst Control Center<br />
&quot;{7020FC34-6E04-4858-924D-354B28CB2402}_is1&quot; = LuminanceHDR 2.0.2<br />
&quot;{7059BDA7-E1DB-442C-B7A1-6144596720A4}&quot; = HP Update<br />
&quot;{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}&quot; = Microsoft Visual C++ 2005 Redistributable<br />
&quot;{71B7840D-BB4D-409C-87A2-9EFD10BC0C3D}&quot; = VC90_CRT_x64<br />
&quot;{7204BDEE-1A48-4D95-A964-44A9250B439E}&quot; = Facebook Messenger 2.1.4814.0<br />
&quot;{76B78008-3832-42FD-AE55-C8F946ED3C7E}&quot; = muvee autoProducer 4.1<br />
&quot;{786C5747-0C40-4930-9AFE-113BCE553101}&quot; = Adobe Stock Photos 1.0<br />
&quot;{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}&quot; = Apple Software Update<br />
&quot;{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}&quot; = Windows Live Messenger Companion Core<br />
&quot;{793A260C-CDBF-499C-ABBA-B51E8E076867}_is1&quot; = Powersuite<br />
&quot;{7A70FCC4-E09F-45CE-ADB5-C208CEBF0A82}&quot; = Servicepack Datumsaktualisierung<br />
&quot;{7BBA9BF8-05DF-47D8-8880-82A9B99505B9}&quot; = Sonos Controller<br />
&quot;{7DD62206-7B6C-E32E-BD11-B49B3B089D16}&quot; = CCC Help Danish<br />
&quot;{7E265513-8CDA-4631-B696-F40D983F3B07}_is1&quot; = CDBurnerXP<br />
&quot;{7FE9F5F5-8C9B-49F2-989C-BD885BD79B8D}&quot; = Quicken Import Export Server Jubiläumsversion<br />
&quot;{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1&quot; = PDF24 Creator 4.9.0<br />
&quot;{83C292B7-38A5-440B-A731-07070E81A64F}&quot; = Windows Live PIMT Platform<br />
&quot;{8466940C-84D8-484C-B1E3-C2E4D73FD5DD}&quot; = PS_AIO_06_B109n-z_SW_Min<br />
&quot;{859D4022-B76D-40DE-96EF-C90CDA263F44}&quot; = Windows Live Writer<br />
&quot;{86D4B82A-ABED-442A-BE86-96357B70F4FE}&quot; = Ask Toolbar<br />
&quot;{8C6D6116-B724-4810-8F2D-D047E6B7D68E}&quot; = Mesh Runtime<br />
&quot;{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}&quot; = MSVCRT<br />
&quot;{8EDBA74D-0686-4C99-BFDD-F894678E5101}&quot; = Adobe Common File Installer<br />
&quot;{91605026-DBBF-48FF-B703-F7719CE3F703}&quot; = Reader for PC<br />
&quot;{91B9368F-6C6F-3DB5-9CBA-6CAD56035B26}&quot; = Google Talk Plugin<br />
&quot;{92EA4134-10D1-418A-91E1-5A0453131A38}&quot; = Windows Live Movie Maker<br />
&quot;{933B4015-4618-4716-A828-5289FC03165F}&quot; = VC80CRTRedist - 8.0.50727.6195<br />
&quot;{95140000-00AF-0409-0000-0000000FF1CE}&quot; = Microsoft PowerPoint Viewer<br />
&quot;{9739158D-EDED-D628-9865-1460B5A7FAE3}&quot; = CCC Help Portuguese<br />
&quot;{9809124C-0C4C-2367-7889-1E16D8EF1AAF}&quot; = CCC Help Chinese Standard<br />
&quot;{9A25302D-30C0-39D9-BD6F-21E6EC160475}&quot; = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17<br />
&quot;{9BE518E6-ECC6-35A9-88E4-87755C07200F}&quot; = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161<br />
&quot;{9D56775A-93F3-44A3-8092-840E3826DE30}&quot; = Windows Live Mail<br />
&quot;{A6E1EE9D-01DD-82FD-BDBC-193BCEF9FD5C}&quot; = CCC Help Greek<br />
&quot;{A7166A02-9745-4F19-BB16-A0CC1F3ABDB1}&quot; = Wertpapieranalyse 2012<br />
&quot;{A726AE06-AAA3-43D1-87E3-70F510314F04}&quot; = Windows Live Writer<br />
&quot;{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}&quot; = Google Update Helper<br />
&quot;{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}&quot; = Windows Live Photo Common<br />
&quot;{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}&quot; = Windows Live Writer<br />
&quot;{AB13F192-49FC-A065-F15C-746B10CC43C8}&quot; = CCC Help Japanese<br />
&quot;{AB259D81-DE6B-4554-B4A8-DB13D321FBF2}&quot; = calibre<br />
&quot;{AC76BA86-1033-F400-BA7E-000000000004}&quot; = Adobe Acrobat&nbsp; 9 Standard - English, Français, Deutsch<br />
&quot;{AC76BA86-1033-F400-BA7E-000000000004}_933&quot; = Adobe Acrobat 9.3.3 - CPSID_83708<br />
&quot;{ACFBE99B-6981-4513-B17E-A2683CEB9EE5}&quot; = Windows Live Mesh<br />
&quot;{AE2ED956-C015-4931-83EF-F774CAD66026}&quot; = DDBAC<br />
&quot;{AE548812-D611-608D-61C6-7E40F28573A2}&quot; = CCC Help Russian<br />
&quot;{AE8705FB-E13C-40A9-8A2D-68D6733FBFC2}&quot; = Status<br />
&quot;{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}&quot; = QuickTime<br />
&quot;{AF5B3ED5-70D3-48CF-A00F-FC29F5261A37}_is1&quot; = JFritz 0.7.3.10<br />
&quot;{B113D18C-67B0-4FB7-B329-E89B66194AE6}&quot; = Windows Live Fotogalerie<br />
&quot;{B1239994-A850-44E2-BED8-E70A21124E16}&quot; = Windows Live Mail<br />
&quot;{B1EE1CC5-6CED-4801-BFFF-8454F21A245A}&quot; = Garmin Communicator Plugin<br />
&quot;{B6CF2967-C81E-40C0-9815-C05774FEF120}&quot; = Skype Click to Call<br />
&quot;{B74D4E10-6884-0000-0000-000000000101}&quot; = Adobe Bridge 1.0<br />
&quot;{BC63AEF9-1367-9F7C-5926-52E56450EDCD}&quot; = CCC Help Spanish<br />
&quot;{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}&quot; = Destinations<br />
&quot;{C1E2D27F-B363-588E-8859-9EF7F4EBF418}&quot; = CCC Help Chinese Traditional<br />
&quot;{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}&quot; = Windows Live Photo Common<br />
&quot;{C43326F5-F135-4551-8270-7F7ABA0462E1}&quot; = HPProductAssistant<br />
&quot;{C4415769-1588-4AD6-9624-B2E69DB78D1A}&quot; = Preispilot<br />
&quot;{C5398A89-516C-4DAF-BA07-EE7949090E56}&quot; = Windows Live Mesh ActiveX control for remote connections<br />
&quot;{C7340571-7773-4A8C-9EBC-4E4243B38C76}&quot; = Microsoft XML Parser<br />
&quot;{C75CDBA2-3C86-481e-BD10-BDDA758F9DFF}&quot; = hpPrintProjects<br />
&quot;{C779648B-410E-4BBA-B75B-5815BCEFE71D}&quot; = Safari<br />
&quot;{CAE4213F-F797-439D-BD9E-79B71D115BE3}&quot; = HPPhotoGadget<br />
&quot;{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}&quot; = Windows Live UX Platform<br />
&quot;{CED39C81-BA18-4544-A4A4-20B5C8CF488F}_is1&quot; = InstantMask 1.1<br />
&quot;{D0B44725-3666-492D-BEF6-587A14BD9BD9}&quot; = MSVCRT_amd64<br />
&quot;{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}&quot; = Microsoft Primary Interoperability Assemblies 2005<br />
&quot;{D45240D3-B6B3-4FF9-B243-54ECE3E10066}&quot; = Windows Live Communications Platform<br />
&quot;{D5952C93-4F36-4B16-BC06-FB0A98228B73}&quot; = Mobile Master<br />
&quot;{D76AC809-CCC1-6198-4970-A63FA5CF7DCB}&quot; = CCC Help Swedish<br />
&quot;{DA675EE2-4C04-9699-0EE2-7EF9FE7AB870}&quot; = CCC Help German<br />
&quot;{DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}&quot; = TrayApp<br />
&quot;{DECDCB7C-58CC-4865-91AF-627F9798FE48}&quot; = Windows Live Mesh<br />
&quot;{E06F7C95-4D68-63D9-2231-AA5F8E186FCB}&quot; = CCC Help English<br />
&quot;{E0783143-EAE2-4047-A8D6-E155523C594C}&quot; = Garmin WebUpdater<br />
&quot;{E09C4DB7-630C-4F06-A631-8EA7239923AF}&quot; = D3DX10<br />
&quot;{E21A8F3C-1ACB-46B1-CE72-E9CF09549DED}&quot; = Catalyst Control Center Localization All<br />
&quot;{E2F0AF23-FE2F-4222-9A43-55E63CC41EF1}&quot; = Catalyst Control Center - Branding<br />
&quot;{E2F52AC2-B925-C18F-E1AE-42FBD46ECAC7}&quot; = CCC Help Czech<br />
&quot;{E4E88B54-4777-4659-967A-2EED1E6AFD83}&quot; = Windows Live Movie Maker<br />
&quot;{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}&quot; = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218<br />
&quot;{E5B21F11-6933-4E0B-A25C-7963E3C07D11}&quot; = Windows Live Messenger<br />
&quot;{E649AC39-69C0-C6FE-0A54-4752DB5D1FD2}&quot; = Catalyst Control Center Graphics Previews Common<br />
&quot;{E6FA148F-1E7D-4A42-A9A2-7DFABC2C6A2B}&quot; = SportTracks 2.1<br />
&quot;{E9463114-898C-7C2A-2C47-E9ABC63F5D43}&quot; = CCC Help Finnish<br />
&quot;{E9787678-119F-4D52-B551-6739B2B22101}&quot; = Adobe Help Center 1.0<br />
&quot;{EBE030DD-D404-4D92-85E9-8C3624820808}_is1&quot; = Light Image Resizer 4.0.9.8<br />
&quot;{EC2F8A30-787F-4DA5-9A8F-8E7DFE777CC2}&quot; = Servicepack Datumsaktualisierung<br />
&quot;{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}&quot; = Microsoft SQL Server 2005 Compact Edition [ENU]<br />
&quot;{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}&quot; = Microsoft Visual C++ 2010&nbsp; x86 Redistributable - 10.0.40219<br />
&quot;{F47455A0-B827-11E2-870C-984BE15F174E}&quot; = Evernote v. 4.6.5<br />
&quot;{F82C6574-AD88-4B40-A432-970BC77F1BD2}&quot; = DesignPro 5<br />
&quot;{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}&quot; = Windows Live Essentials<br />
&quot;{FBD7A67D-D700-4043-B54F-DD106D00F308}&quot; = LameXP<br />
&quot;{FDE667A3-75BF-4488-912B-6876C53699FA}_is1&quot; = Mahjongg - Ancient Mayas<br />
&quot;{FF10AC4D-3349-99DA-3E58-5197CEA1D833}&quot; = CCC Help Italian<br />
&quot;{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}&quot; = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022<br />
&quot;{FFEC93FF-C162-C0C3-B5E7-01214B0E5F2D}&quot; = CCC Help Turkish<br />
&quot;7-Zip&quot; = 7-Zip 4.65<br />
&quot;Abpfiff&quot; = Abpfiff 14.01 <br />
&quot;Adobe Flash Player ActiveX&quot; = Adobe Flash Player 11 ActiveX<br />
&quot;Adobe Flash Player Plugin&quot; = Adobe Flash Player 11 Plugin<br />
&quot;Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}&quot; = Adobe Photoshop CS2<br />
&quot;Adobe Shockwave Player&quot; = Adobe Shockwave Player 11.6<br />
&quot;Advanced Video FX Engine&quot; = Advanced Video FX Engine<br />
&quot;Afterburner&quot; = MSI Afterburner 2.1.0<br />
&quot;Aiseesoft Blu-ray Ripper_is1&quot; = Aiseesoft Blu-ray Ripper<br />
&quot;Album Art Downloader XUI&quot; = Album Art Downloader XUI 0.45<br />
&quot;AllDup_is1&quot; = AllDup 3.3.25<br />
&quot;Amazon MP3-Downloader&quot; = Amazon MP3-Downloader 1.0.9<br />
&quot;AnyDVD&quot; = AnyDVD<br />
&quot;Applian FLV and Media Player&quot; = Applian FLV and Media Player 3.1.1.12<br />
&quot;Ashampoo Photo Optimizer 3_is1&quot; = Ashampoo Photo Optimizer 3.03<br />
&quot;Audacity 1.3 Beta (Unicode)_is1&quot; = Audacity 1.3.12 (Unicode)<br />
&quot;CloneDVD2&quot; = CloneDVD2<br />
&quot;conduitEngine&quot; = Conduit Engine<br />
&quot;coverXP&quot; = coverXP (remove only)<br />
&quot;Creative Live! Cam Center&quot; = Creative Live! Cam Center<br />
&quot;Creative Live! Cam Manager&quot; = Creative Live! Cam Manager<br />
&quot;Creative Software AutoUpdate&quot; = Creative Software AutoUpdate<br />
&quot;Deadly Race_is1&quot; = Deadly Race<br />
&quot;DivX Setup&quot; = DivX-Setup<br />
&quot;dlanconf&quot; = devolo dLAN-Konfigurationsassistent<br />
&quot;dlanwlancfg&quot; = devolo dLAN Wireless extender Konfiguration<br />
&quot;dslmon&quot; = devolo Informer<br />
&quot;DVD Shrink DE_is1&quot; = DVD Shrink 3.2 deutsch (DeCSS-frei)<br />
&quot;easyshare&quot; = devolo EasyShare<br />
&quot;Easy-WebPrint&quot; = Easy-WebPrint<br />
&quot;ExpressRip&quot; = Express Rip<br />
&quot;Firebird SQL Server D&quot; = Firebird SQL Server - MAGIX Edition (D)<br />
&quot;FLAC&quot; = FLAC 1.2.1b (remove only)<br />
&quot;FLV Player&quot; = FLV Player 2.0 (build 25)<br />
&quot;foobar2000&quot; = foobar2000 v1.2.5<br />
&quot;FormatFactory&quot; = FormatFactory 2.70<br />
&quot;Free Audio Converter_is1&quot; = Free Audio Converter version 2.2.16.324<br />
&quot;Free M4a to MP3 Converter_is1&quot; = Free M4a to MP3 Converter 6.2<br />
&quot;FreshDevices - FreshDiagnose_is1&quot; = FreshDiagnose<br />
&quot;FRITZ! 2.0&quot; = AVM FRITZ!fax für FRITZ!Box<br />
&quot;GetFoldersize_is1&quot; = GetFoldersize 2.3.0<br />
&quot;Girder plugin for Remote Wonder Remote series_is1&quot; = Girder plugin for Remote Wonder Remote series 1.0.0.2<br />
&quot;GrabIt_is1&quot; = GrabIt 1.7.2 Beta 6 (build 1008)<br />
&quot;incredibar&quot; = Incredibar Toolbar&nbsp; on IE and Chrome<br />
&quot;Inkscape&quot; = Inkscape 0.47<br />
&quot;InstallShield_{F82C6574-AD88-4B40-A432-970BC77F1BD2}&quot; = DesignPro 5<br />
&quot;IrfanView&quot; = IrfanView (remove only)<br />
&quot;LAME for Audacity_is1&quot; = LAME v3.98.2 for Audacity<br />
&quot;MAGIX Foto Clinic 4.5 D&quot; = MAGIX Foto Clinic 4.5 (D)<br />
&quot;MAGIX Foto Manager 2006 D&quot; = MAGIX Foto Manager 2006 (D)<br />
&quot;MAGIX Fotos auf CD &amp; DVD 5.0 deLuxe D&quot; = MAGIX Fotos auf CD &amp; DVD 5.0 deLuxe (D)<br />
&quot;Malwarebytes' Anti-Malware_is1&quot; = Malwarebytes Anti-Malware Version 1.75.0.1300<br />
&quot;MediaCoder&quot; = MediaCoder 0.7.3.4677<br />
&quot;MediaMonkey_is1&quot; = MediaMonkey 4.0<br />
&quot;MozBackup&quot; = MozBackup 1.4.9<br />
&quot;Mozilla Firefox 14.0.1 (x86 de)&quot; = Mozilla Firefox 14.0.1 (x86 de)<br />
&quot;Mozilla Thunderbird 17.0.5 (x86 de)&quot; = Mozilla Thunderbird 17.0.5 (x86 de)<br />
&quot;MozillaMaintenanceService&quot; = Mozilla Maintenance Service<br />
&quot;Mp3tag&quot; = Mp3tag v2.55a<br />
&quot;NAVIGON Fresh&quot; = NAVIGON Fresh 3.4.1<br />
&quot;NBRTWizard&quot; = Norton Bootable Recovery Tool Wizard<br />
&quot;Nike+ Connect&quot; = Nike+ Connect<br />
&quot;NIS&quot; = Norton Internet Security<br />
&quot;Norton PC Checkup_is1&quot; = Norton PC Checkup<br />
&quot;Photo Manager 2010 Standard&quot; = Photo Manager 2010 Standard<br />
&quot;PhotoScape&quot; = PhotoScape<br />
&quot;Picasa 3&quot; = Picasa 3<br />
&quot;PureSync&quot; = PureSync 3.5.0<br />
&quot;QuickPar&quot; = QuickPar 0.9<br />
&quot;secretmaryo&quot; = Secret Maryo Chronicles<br />
&quot;ServeToMe_is1&quot; = ServeToMe 3.6.6.1<br />
&quot;Sierra Utilities&quot; = Sierra Utilities<br />
&quot;SpeedFan&quot; = SpeedFan (remove only)<br />
&quot;Stellarium_is1&quot; = Stellarium 0.11.2<br />
&quot;Sweet Home 3D_is1&quot; = Sweet Home 3D version 2.1<br />
&quot;SysInfo&quot; = Creative-Systeminformationen<br />
&quot;TeamViewer 7&quot; = TeamViewer 7<br />
&quot;tento.XT_is1&quot; = tento.XT v1.1<br />
&quot;TmNationsForever_is1&quot; = TmNationsForever<br />
&quot;Transcribe!_is1&quot; = Transcribe! 8.10<br />
&quot;TrueCrypt&quot; = TrueCrypt<br />
&quot;UltraDefrag&quot; = Ultra Defragmenter<br />
&quot;UnderCoverXP_is1&quot; = UnderCoverXP 1.22<br />
&quot;Uninstall_is1&quot; = Uninstall 1.0.0.1<br />
&quot;VLC Streamer_is1&quot; = VLC Streamer 2.26<br />
&quot;WinLiveSuite&quot; = Windows Live Essentials<br />
&quot;Wise Registry Cleaner_is1&quot; = Wise Registry Cleaner 5.8.9<br />
&quot;Wubi&quot; = Ubuntu<br />
&quot;XMedia Recode&quot; = XMedia Recode 3.0.6.0<br />
&nbsp;<br />
<font color="#E56717">========== HKEY_USERS Uninstall List ==========</font><br />
&nbsp;<br />
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&nbsp;<br />
<font color="#E56717">========== HKEY_USERS Uninstall List ==========</font><br />
&nbsp;<br />
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&nbsp;<br />
<font color="#E56717">========== HKEY_USERS Uninstall List ==========</font><br />
&nbsp;<br />
[HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&nbsp;<br />
<font color="#E56717">========== HKEY_USERS Uninstall List ==========</font><br />
&nbsp;<br />
[HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&nbsp;<br />
<font color="#E56717">========== HKEY_USERS Uninstall List ==========</font><br />
&nbsp;<br />
[HKEY_USERS\S-1-5-21-179783351-3454499594-2630434576-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&quot;{79A765E1-C399-405B-85AF-466F52E918B0}&quot; = Ask Toolbar Updater<br />
&quot;Dropbox&quot; = Dropbox<br />
&quot;Facebook Plug-In&quot; = Facebook Plug-In<br />
&quot;Google Chrome&quot; = Google Chrome<br />
&quot;MyFreeCodec&quot; = MyFreeCodec<br />
&quot;Spotify&quot; = Spotify<br />
&nbsp;<br />
<font color="#E56717">========== Last 20 Event Log Errors ==========</font><br />
&nbsp;<br />
[ Application Events ]<br />
Error - 17.05.2013 23:16:51 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3012<br />
Description = Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung<br />
&nbsp;werden beschädigt wenn der Prozess &quot;Performance&quot; auf dem Erweiterungsleistungsindikator-Anbieter<br />
&nbsp;ausgeführt wird. Der Wert &quot;BaseIndex&quot; aus der Leistungsregistrierung ist das erste<br />
&nbsp;DWORD im Datenbereich, der Wert &quot;LastCounter&quot; ist das zweite DWORD im Datenbereich<br />
&nbsp;und der Werte &quot;LastHelp&quot; ist das dritte DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 17.05.2013 23:16:51 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3011<br />
Description = Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren<br />
&nbsp;für Dienst &quot;MSDTC Bridge 4.0.0.0&quot; (MSDTC Bridge 4.0.0.0). Der Fehlercode ist das<br />
&nbsp;erste DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 17.05.2013 23:16:52 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3012<br />
Description = Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung<br />
&nbsp;werden beschädigt wenn der Prozess &quot;Performance&quot; auf dem Erweiterungsleistungsindikator-Anbieter<br />
&nbsp;ausgeführt wird. Der Wert &quot;BaseIndex&quot; aus der Leistungsregistrierung ist das erste<br />
&nbsp;DWORD im Datenbereich, der Wert &quot;LastCounter&quot; ist das zweite DWORD im Datenbereich<br />
&nbsp;und der Werte &quot;LastHelp&quot; ist das dritte DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 17.05.2013 23:16:52 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3012<br />
Description = Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung<br />
&nbsp;werden beschädigt wenn der Prozess &quot;Performance&quot; auf dem Erweiterungsleistungsindikator-Anbieter<br />
&nbsp;ausgeführt wird. Der Wert &quot;BaseIndex&quot; aus der Leistungsregistrierung ist das erste<br />
&nbsp;DWORD im Datenbereich, der Wert &quot;LastCounter&quot; ist das zweite DWORD im Datenbereich<br />
&nbsp;und der Werte &quot;LastHelp&quot; ist das dritte DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 17.05.2013 23:16:52 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3011<br />
Description = Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren<br />
&nbsp;für Dienst &quot;MSDTC Bridge 4.0.0.0&quot; (MSDTC Bridge 4.0.0.0). Der Fehlercode ist das<br />
&nbsp;erste DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 18.05.2013 05:40:59 | Computer Name = Jeremy-PC | Source = Application Hang | ID = 1002<br />
Description = Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows <br />
ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,<br />
&nbsp;um nach weiteren Informationen zum Problem zu suchen.&nbsp; &nbsp; Prozess-ID: 4b4&nbsp; &nbsp; Startzeit: <br />
01ce539dac3bac88&nbsp; &nbsp; Endzeit: 154&nbsp; &nbsp; Anwendungspfad: C:\Program Files (x86)\Malwarebytes'<br />
&nbsp;Anti-Malware\mbam.exe&nbsp; &nbsp; Berichts-ID: facb4b8c-bf9e-11e2-85b5-90e6baa2905f&nbsp; <br />
&nbsp;<br />
Error - 19.05.2013 00:46:34 | Computer Name = Jeremy-PC | Source = ESENT | ID = 448<br />
Description = wuaueng.dll (992) SUS20ClientDataStore: Dateninkonsistenz wurde in<br />
&nbsp;Tabelle tbUpdates von Datenbank C:\Windows\SoftwareDistribution\DataStore\DataStore.edb<br />
&nbsp;(1874,2134) festgestellt.<br />
&nbsp;<br />
Error - 19.05.2013 04:04:50 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3012<br />
Description = Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung<br />
&nbsp;werden beschädigt wenn der Prozess &quot;Performance&quot; auf dem Erweiterungsleistungsindikator-Anbieter<br />
&nbsp;ausgeführt wird. Der Wert &quot;BaseIndex&quot; aus der Leistungsregistrierung ist das erste<br />
&nbsp;DWORD im Datenbereich, der Wert &quot;LastCounter&quot; ist das zweite DWORD im Datenbereich<br />
&nbsp;und der Werte &quot;LastHelp&quot; ist das dritte DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 19.05.2013 04:04:50 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3012<br />
Description = Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung<br />
&nbsp;werden beschädigt wenn der Prozess &quot;Performance&quot; auf dem Erweiterungsleistungsindikator-Anbieter<br />
&nbsp;ausgeführt wird. Der Wert &quot;BaseIndex&quot; aus der Leistungsregistrierung ist das erste<br />
&nbsp;DWORD im Datenbereich, der Wert &quot;LastCounter&quot; ist das zweite DWORD im Datenbereich<br />
&nbsp;und der Werte &quot;LastHelp&quot; ist das dritte DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 19.05.2013 04:04:50 | Computer Name = Jeremy-PC | Source = Microsoft-Windows-LoadPerf | ID = 3011<br />
Description = Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren<br />
&nbsp;für Dienst &quot;WmiApRpl&quot; (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.<br />
&nbsp;<br />
Error - 19.05.2013 17:09:01 | Computer Name = Jeremy-PC | Source = Application Error | ID = 1000<br />
Description = Name der fehlerhaften Anwendung: powersuite.exe, Version: 4.1.6.0,<br />
&nbsp;Zeitstempel: 0x49180193&nbsp; Name des fehlerhaften Moduls: libcef.dll, Version: 1.1025.607.0,<br />
&nbsp;Zeitstempel: 0x4f99a15e&nbsp; Ausnahmecode: 0xc0000005&nbsp; Fehleroffset: 0x002d8520&nbsp; ID des fehlerhaften<br />
&nbsp;Prozesses: 0xa54&nbsp; Startzeit der fehlerhaften Anwendung: 0x01ce549f36d51a9d&nbsp; Pfad der<br />
&nbsp;fehlerhaften Anwendung: C:\Program Files (x86)\Uniblue\Powersuite\powersuite.exe<br />
Pfad<br />
&nbsp;des fehlerhaften Moduls: C:\Program Files (x86)\Uniblue\Powersuite\libcef.dll&nbsp; Berichtskennung:<br />
&nbsp;53d386e1-c0c8-11e2-ac57-90e6baa2905f<br />
&nbsp;<br />
[ System Events ]<br />
Error - 19.05.2013 10:22:40 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7023<br />
Description = Der Dienst &quot;Funktionssuche-Ressourcenveröffentlichung&quot; wurde mit folgendem<br />
&nbsp;Fehler beendet:&nbsp;  %%-2147014847<br />
&nbsp;<br />
Error - 19.05.2013 10:22:41 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7001<br />
Description = Der Dienst &quot;Peernetzwerk-Gruppenzuordnung&quot; ist vom Dienst &quot;Peer Name<br />
&nbsp;Resolution-Protokoll&quot; abhängig, der aufgrund folgenden Fehlers nicht gestartet <br />
wurde:&nbsp;  %%1058<br />
&nbsp;<br />
Error - 19.05.2013 10:22:41 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7001<br />
Description = Der Dienst &quot;Windows-Bilderfassung (WIA)&quot; ist vom Dienst &quot;Shellhardwareerkennung&quot;<br />
&nbsp;abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:&nbsp;  %%1058<br />
&nbsp;<br />
Error - 19.05.2013 10:22:49 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7026<br />
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:<br />
&nbsp;  acedrv07&nbsp; ccHP&nbsp; StarOpen<br />
&nbsp;<br />
Error - 19.05.2013 10:23:46 | Computer Name = Jeremy-PC | Source = DCOM | ID = 10016<br />
Description = <br />
&nbsp;<br />
Error - 19.05.2013 10:24:19 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7001<br />
Description = Der Dienst &quot;Peernetzwerk-Gruppenzuordnung&quot; ist vom Dienst &quot;Peer Name<br />
&nbsp;Resolution-Protokoll&quot; abhängig, der aufgrund folgenden Fehlers nicht gestartet <br />
wurde:&nbsp;  %%1058<br />
&nbsp;<br />
Error - 19.05.2013 10:24:29 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7001<br />
Description = Der Dienst &quot;Peernetzwerk-Gruppenzuordnung&quot; ist vom Dienst &quot;Peer Name<br />
&nbsp;Resolution-Protokoll&quot; abhängig, der aufgrund folgenden Fehlers nicht gestartet <br />
wurde:&nbsp;  %%1058<br />
&nbsp;<br />
Error - 19.05.2013 10:24:29 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7001<br />
Description = Der Dienst &quot;Peernetzwerk-Gruppenzuordnung&quot; ist vom Dienst &quot;Peer Name<br />
&nbsp;Resolution-Protokoll&quot; abhängig, der aufgrund folgenden Fehlers nicht gestartet <br />
wurde:&nbsp;  %%1058<br />
&nbsp;<br />
Error - 19.05.2013 11:03:21 | Computer Name = Jeremy-PC | Source = DCOM | ID = 10005<br />
Description = <br />
&nbsp;<br />
Error - 19.05.2013 11:03:21 | Computer Name = Jeremy-PC | Source = Service Control Manager | ID = 7001<br />
Description = Der Dienst &quot;Windows-Bilderfassung (WIA)&quot; ist vom Dienst &quot;Shellhardwareerkennung&quot;<br />
&nbsp;abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:&nbsp;  %%1058<br />
&nbsp;<br />
&nbsp;<br />
&lt; End of report &gt;</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Cooky1705</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10736-Sicherheitswarnung-zu-Ihrem-Internetzugang</guid>
		</item>
		<item>
			<title>windows vista nichts geht mehr</title>
			<link>http://forum.botfrei.de/showthread.php?10752-windows-vista-nichts-geht-mehr&amp;goto=newpost</link>
			<pubDate>Mon, 20 May 2013 00:05:32 GMT</pubDate>
			<description>Hallo Sabrina Kiggen, 
 
hast Du einen zweiten Rechner zur Hand?? 
 
Geht der abgsicherte Modus??...</description>
			<content:encoded><![CDATA[<div>Hallo Sabrina Kiggen,<br />
<br />
hast Du einen zweiten Rechner zur Hand??<br />
<br />
Geht der abgsicherte Modus??<br />
- Beim Starten &lt;F8&gt; drücken<br />
<br />
Beantworte die Fragen, dann geht es weiter. :yes:<br />
<br />
Tschau</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>oldi-40</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10752-windows-vista-nichts-geht-mehr</guid>
		</item>
		<item>
			<title>WinXP GVU Trojaner</title>
			<link>http://forum.botfrei.de/showthread.php?10739-GVU-Trojaner&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 23:07:52 GMT</pubDate>
			<description>Hallo Eric, 
 
Punkt 1 erl. 
 
Punkt 2 erl. 
 
Punkt 3 erl. 
 
 
Code:</description>
			<content:encoded><![CDATA[<div>Hallo Eric,<br />
<br />
Punkt 1 erl.<br />
<br />
Punkt 2 erl.<br />
<br />
Punkt 3 erl.<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">Zoek.exe Version 4.0.0.2 Updated 15-May-2013<br />
Tool run by User on 19/05/2013 at 21:40:18.84.<br />
Microsoft Windows XP Professional 5.1.2600 Service Pack 3 x86<br />
Running in: Normal Mode Internet Access Detected<br />
<br />
==== Older Logs ======================<br />
<br />
C:\zoek-results19.05.2013-1418.log&nbsp; &nbsp; &nbsp; &nbsp; 14393 bytes<br />
C:\zoek-results19.05.2013-1614.log&nbsp; &nbsp; &nbsp; &nbsp; 16380 bytes<br />
<br />
==== Reset Hosts File ======================<br />
<br />
# Copyright (c) 1993-2006 Microsoft Corp. <br />
# <br />
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows. <br />
# <br />
# This file contains the mappings of IP addresses to host names. Each <br />
# entry should be kept on an individual line. The IP address should <br />
# be placed in the first column followed by the corresponding host name. <br />
# The IP address and the host name should be separated by at least one <br />
# space. <br />
# <br />
# Additionally, comments (such as these) may be inserted on individual <br />
# lines or following the machine name denoted by a '#' symbol. <br />
# <br />
# For example: <br />
# <br />
#&nbsp; &nbsp; &nbsp; 102.54.94.97&nbsp; &nbsp;  rhino.acme.com&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # source server <br />
#&nbsp; &nbsp; &nbsp;  38.25.63.10&nbsp; &nbsp;  x.acme.com&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # x client host <br />
&nbsp;<br />
127.0.0.1&nbsp; &nbsp; &nbsp;  localhost <br />
<br />
==== Creating Sample_052013_2142.zip ======================<br />
&nbsp;<br />
Copied file C:\Dokumente und Einstellungen\User\g2mdlhlpx.exe to sample<br />
sample\g2mdlhlpx.exe renamed to DC5755C9C814BC4F1D83351871AB92E6<br />
<br />
C:\Dokumente und Einstellungen\All Users\Desktop\sample_052013_2142.zip created successfully<br />
<br />
==== Deleting CLSID Registry Keys ======================<br />
<br />
<br />
==== Deleting CLSID Registry Values ======================<br />
<br />
<br />
==== Installed Programs ======================<br />
<br />
7-Zip 9.17 beta&nbsp; <br />
Adobe AIR&nbsp; <br />
Adobe Download Manager&nbsp; <br />
Adobe Flash Player 11 ActiveX&nbsp; <br />
Adobe Reader XI (11.0.02)&nbsp; <br />
AusLogics Disk Defrag&nbsp; <br />
Betting Assistant&nbsp; <br />
Betting Assistant For Betdaq&nbsp; <br />
BullGuard&nbsp; <br />
CCleaner&nbsp; <br />
CVE-2012-4969&nbsp; <br />
CyberGhost VPN&nbsp; <br />
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition&nbsp; <br />
Form Lab Black&nbsp; <br />
GeeGeez Calc&nbsp; <br />
GLS&nbsp; <br />
Google Chrome&nbsp; <br />
Google Update Helper&nbsp; <br />
Grey Horse Bot 4.0 Betfair UK&nbsp; <br />
Grey Horse Bot 4.2 Betfair UK&nbsp; <br />
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)&nbsp; <br />
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)&nbsp; <br />
Hotfix for Windows XP (KB954550-v5)&nbsp; <br />
Hotfix for Windows XP (KB976002-v5)&nbsp; <br />
Hotfix fr Windows XP (KB2158563)&nbsp; <br />
Hotfix fr Windows XP (KB2443685)&nbsp; <br />
Hotfix fr Windows XP (KB2570791)&nbsp; <br />
Hotfix fr Windows XP (KB2633952)&nbsp; <br />
Hotfix fr Windows XP (KB2756822)&nbsp; <br />
Hotfix fr Windows XP (KB2779562)&nbsp; <br />
Hotfix fr Windows XP (KB952287)&nbsp; <br />
Hotfix fr Windows XP (KB961118)&nbsp; <br />
Hotfix fr Windows XP (KB981793)&nbsp; <br />
HP Product Detection&nbsp; <br />
HRS Lay Bot&nbsp; <br />
Intel(R) Graphics Media Accelerator Driver&nbsp; <br />
Malcolms Ratings Software&nbsp; <br />
Microsoft .NET Framework 2.0 Service Pack 2&nbsp; <br />
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU&nbsp; <br />
Microsoft .NET Framework 3.0 Service Pack 2&nbsp; <br />
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU&nbsp; <br />
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU&nbsp; <br />
Microsoft .NET Framework 3.5 Language Pack SP1 - deu&nbsp; <br />
Microsoft .NET Framework 3.5 SP1&nbsp; <br />
Microsoft Excel 97&nbsp; <br />
Microsoft Office 2010 Service Pack 1 (SP1)&nbsp; <br />
Microsoft Office Access MUI (German) 2010&nbsp; <br />
Microsoft Office Excel MUI (German) 2010&nbsp; <br />
Microsoft Office Groove MUI (German) 2010&nbsp; <br />
Microsoft Office InfoPath MUI (German) 2010&nbsp; <br />
Microsoft Office OneNote MUI (German) 2010&nbsp; <br />
Microsoft Office Outlook MUI (German) 2010&nbsp; <br />
Microsoft Office PowerPoint MUI (German) 2010&nbsp; <br />
Microsoft Office Professional Plus 2010&nbsp; <br />
Microsoft Office Proof (English) 2010&nbsp; <br />
Microsoft Office Proof (French) 2010&nbsp; <br />
Microsoft Office Proof (German) 2010&nbsp; <br />
Microsoft Office Proof (Italian) 2010&nbsp; <br />
Microsoft Office Proofing (German) 2010&nbsp; <br />
Microsoft Office Publisher MUI (German) 2010&nbsp; <br />
Microsoft Office Shared MUI (German) 2010&nbsp; <br />
Microsoft Office Word MUI (German) 2010&nbsp; <br />
Microsoft Software Update for Web Folders&nbsp; (German) 14&nbsp; <br />
Microsoft SQL Server Compact 3.5 SP1 English&nbsp; <br />
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148&nbsp; <br />
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570&nbsp; <br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17&nbsp; <br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148&nbsp; <br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161&nbsp; <br />
Microsoft Visual C++ 2010&nbsp; x86 Redistributable - 10.0.40219&nbsp; <br />
OpenOffice.org 3.3&nbsp; <br />
Racing Synergy 1.12&nbsp; <br />
Realtek High Definition Audio Driver&nbsp; <br />
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)&nbsp; <br />
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)&nbsp; <br />
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)&nbsp; <br />
Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Filter Pack 2.0 (KB2553501) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft InfoPath 2010 (KB2687422) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft InfoPath 2010 (KB2760406) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2553091)&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2553096)&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2589337) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft OneNote 2010 (KB2760600) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Publisher 2010 (KB2553147) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Visio 2010 (KB2810068) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Visio Viewer 2010 (KB2687505) 32-Bit Edition&nbsp; <br />
Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition&nbsp; <br />
Sicherheitsupdate fr Microsoft Windows (KB2564958)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2183461)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2360131)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2416400)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2482017)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2497640)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2510531)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2530548)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2544521)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2559049)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2586448)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2618444)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2647516)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2675157)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2699988)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2722913)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2744842)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2761465)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2792100)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2797052)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2799329)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2809289)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2817183)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2829530)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB2847204)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB971961)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB981332)&nbsp; <br />
Sicherheitsupdate fr Windows Internet Explorer 8 (KB982381)&nbsp; <br />
Sicherheitsupdate fr Windows Media Player (KB2378111)&nbsp; <br />
Sicherheitsupdate fr Windows Media Player (KB952069)&nbsp; <br />
Sicherheitsupdate fr Windows Media Player (KB954155)&nbsp; <br />
Sicherheitsupdate fr Windows Media Player (KB973540)&nbsp; <br />
Sicherheitsupdate fr Windows Media Player (KB975558)&nbsp; <br />
Sicherheitsupdate fr Windows Media Player (KB978695)&nbsp; <br />
Sicherheitsupdate fr Windows Media Player (KB979402)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2079403)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2115168)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2121546)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2160329)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2229593)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2259922)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2279986)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2286198)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2296011)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2296199)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2347290)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2360937)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2387149)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2393802)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2412687)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2419632)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2423089)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2436673)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2440591)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2443105)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2476490)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2476687)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2478960)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2478971)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2479628)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2479943)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2481109)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2483185)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2485376)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2485663)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2503658)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2503665)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2506212)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2506223)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2507618)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2507938)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2508272)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2508429)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2509553)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2511455)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2524375)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2535512)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2536276-v2)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2536276)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2544893-v2)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2544893)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2555917)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2562937)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2566454)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2567053)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2567680)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2570222)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2570947)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2584146)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2585542)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2592799)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2598479)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2603381)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2618451)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2619339)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2620712)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2621440)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2624667)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2631813)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2633171)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2639417)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2641653)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2646524)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2647518)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2653956)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2655992)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2659262)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2660465)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2661637)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2676562)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2685939)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2686509)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2691442)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2695962)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2698365)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2705219)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2707511)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2709162)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2712808)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2718523)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2719985)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2723135)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2724197)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2727528)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2731847)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2753842-v2)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2753842)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2757638)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2758857)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2761226)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2770660)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2778344)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2779030)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2780091)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2799494)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2802968)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2807986)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2808735)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2813170)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2813345)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2820197)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2820917)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB2829361)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB923561)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB946648)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB950760)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB950762)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB950974)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB951376-v2)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB951748)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB952004)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB952954)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB954459)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB955069)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB956572)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB956744)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB956802)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB956803)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB956844)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB958644)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB958869)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB959426)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB960225)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB960803)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB960859)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB961501)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB969059)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB970238)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB970430)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB971468)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB971657)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB972270)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB973507)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB973869)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB973904)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB974112)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB974318)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB974392)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB974571)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB975025)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB975467)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB975560)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB975561)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB975562)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB975713)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB977816)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB977914)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB978037)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB978338)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB978542)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB978601)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB978706)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB979309)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB979482)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB979559)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB979683)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB979687)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB980195)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB980218)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB980232)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB980436)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB981322)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB981852)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB981957)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB981997)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB982132)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB982214)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB982665)&nbsp; <br />
Sicherheitsupdate fr Windows XP (KB982802)&nbsp; <br />
SoccerStatsTracker version 5.0&nbsp; <br />
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)&nbsp; <br />
Update for Microsoft Office 2010 (KB2553065)&nbsp; <br />
Update for Microsoft Office 2010 (KB2553092)&nbsp; <br />
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2566458)&nbsp; <br />
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition&nbsp; <br />
Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition&nbsp; <br />
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition&nbsp; <br />
Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition&nbsp; <br />
Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition&nbsp; <br />
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition&nbsp; <br />
Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition&nbsp; <br />
Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition&nbsp; <br />
Update fr Windows Internet Explorer 8 (KB976662)&nbsp; <br />
Update fr Windows Internet Explorer 8 (KB982632)&nbsp; <br />
Update fr Windows XP (KB2141007)&nbsp; <br />
Update fr Windows XP (KB2345886)&nbsp; <br />
Update fr Windows XP (KB2467659)&nbsp; <br />
Update fr Windows XP (KB2541763)&nbsp; <br />
Update fr Windows XP (KB2607712)&nbsp; <br />
Update fr Windows XP (KB2616676)&nbsp; <br />
Update fr Windows XP (KB2641690)&nbsp; <br />
Update fr Windows XP (KB2661254-v2)&nbsp; <br />
Update fr Windows XP (KB2718704)&nbsp; <br />
Update fr Windows XP (KB2736233)&nbsp; <br />
Update fr Windows XP (KB2749655)&nbsp; <br />
Update fr Windows XP (KB898461)&nbsp; <br />
Update fr Windows XP (KB951978)&nbsp; <br />
Update fr Windows XP (KB955759)&nbsp; <br />
Update fr Windows XP (KB967715)&nbsp; <br />
Update fr Windows XP (KB968389)&nbsp; <br />
Update fr Windows XP (KB971029)&nbsp; <br />
Update fr Windows XP (KB971737)&nbsp; <br />
Update fr Windows XP (KB973687)&nbsp; <br />
Update fr Windows XP (KB973815)&nbsp; <br />
Veetle TV&nbsp; <br />
VLC media player 2.0.1&nbsp; <br />
WEB.DE MailCheck fr Internet Explorer&nbsp; <br />
WEB.DE Softwareaktualisierung&nbsp; <br />
WebFldrs XP&nbsp; <br />
Windows Internet Explorer 8&nbsp; <br />
Windows XP Service Pack 3&nbsp; <br />
WinZip 14.5&nbsp; <br />
XML Paper Specification Shared Components Language Pack 1.0&nbsp; <br />
Yahoo Detect&nbsp; <br />
<br />
==== Running Processes ======================<br />
<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\csrss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Programme\Google\Update\1.3.21.145\GoogleCrashHandler.exe<br />
C:\WINDOWS\system32\ieconfig_1und1_svc.exe<br />
C:\WINDOWS\System32\alg.exe<br />
C:\WINDOWS\system32\wscntfy.exe<br />
C:\WINDOWS\explorer.exe<br />
C:\WINDOWS\system32\igfxtray.exe<br />
C:\WINDOWS\system32\hkcmd.exe<br />
C:\WINDOWS\system32\igfxpers.exe<br />
C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Programme\Messenger\msmsgs.exe<br />
C:\Programme\Microsoft Office\Office\OSA.EXE<br />
C:\Programme\WinZip\WZQKPICK.EXE<br />
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe<br />
C:\Dokumente und Einstellungen\User\Desktop\zoek.exe<br />
C:\WINDOWS\System32\svchost.exe -k netsvcs<br />
C:\WINDOWS\system32\svchost.exe -k NetworkService<br />
C:\WINDOWS\system32\svchost.exe -k LocalService<br />
C:\WINDOWS\system32\svchost.exe -k LocalService<br />
<br />
==== Registry Fix Code ======================<br />
<br />
Windows Registry Editor Version 5.00<br />
<br />
[HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Run] <br />
&quot;qcgce2mrvjq91kk1e7pnbb19m52fx&quot;=- <br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] <br />
&quot;qcgce2mrvjq91kk1e7pnbb19m52fx&quot;=- <br />
<br />
==== Deleting Files \ Folders ======================<br />
<br />
&quot;C:\Dokumente und Einstellungen\User\g2mdlhlpx.exe&quot; deleted<br />
&quot;C:\Programme\Babylon&quot; deleted<br />
<br />
==== System Specs ======================<br />
<br />
Windows: Windows XP Professional Service Pack 3 (Build 2600)<br />
Internet Explorer: 8.0.6001.18702<br />
Memory (RAM): 1016 MB<br />
CPU Info: Intel(R) Pentium(R) 4 CPU 3.20GHz<br />
CPU Speed: 3141.7 MHz<br />
Sound Card: Vinyl AC'97 Audio (WAVE) | <br />
Display Adapters: Intel(R) 82915G/GV/910GL Express Chipset Family | Intel(R) 82915G/GV/910GL Express Chipset Family | NetMeeting driver | RDPDD Chained DD<br />
Monitors: 1x; Plug und Play-Monitor | Plug und Play-Monitor | <br />
Screen Resolution: 1600 X 900 - 32 bit<br />
Network: Network Present<br />
Network Adapters: TAP-Win32 Adapter V9 - Paketplaner-Miniport | Broadcom NetXtreme Gigabit Ethernet #2 - Paketplaner-Miniport<br />
CD / DVD Drives: 1x (D: | ) D: TSSTcorpCDW/DVD TS-H492A<br />
Ports: COM1 LPT1<br />
Mouse: 3 Button Wheel Mouse Present<br />
Hard Disks: C:&nbsp; 37.3GB<br />
Hard Disks - Free: C:&nbsp; 14.6GB<br />
Manufacturer *: Hewlett-Packard<br />
BIOS Info: AT/AT COMPATIBLE | 06/16/04 | COMPAQ - 20040616<br />
Time Zone: GMT-Normalzeit<br />
Motherboard *: Hewlett-Packard 0968h<br />
Sun Java version: No Java Installed?<br />
Country: Groábritannien <br />
Language: ENG <br />
<br />
==== Files Recently Created / Modified ======================<br />
<br />
====== C:\WINDOWS ====<br />
====== C:\DOKUME~1\User\LOKALE~1\Temp ====<br />
2013-05-19 19:53:38&nbsp; &nbsp; &nbsp; &nbsp; 9A7630A395A64EE289A81FCE3F87C0D8&nbsp; &nbsp; &nbsp; &nbsp; 117248&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\DOKUME~1\User\LOKALE~1\Temp\uninst1.exe<br />
2013-05-09 08:27:36&nbsp; &nbsp; &nbsp; &nbsp; 191C7BD5D9B93D95685BD526F9C88A8D&nbsp; &nbsp; &nbsp; &nbsp; 72559&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\DOKUME~1\User\LOKALE~1\Temp\Uninstall.exe<br />
====== C:\WINDOWS\system32 =====<br />
2013-05-19 20:11:57&nbsp; &nbsp; &nbsp; &nbsp; 7B6DEEDD274F74C85047CA851BA92EDE&nbsp; &nbsp; &nbsp; &nbsp; 512&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\System32\F39D4DE6-98B8-4E05-91BD-549E8A8248BD<br />
====== C:\WINDOWS\system32\drivers =====<br />
====== C:\WINDOWS\Tasks ======<br />
====== C:\WINDOWS\Temp ======<br />
======= C:\Programme =====<br />
2013-05-09 08:30:13&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Programme\Racing Synergy 1.12<br />
======= C: =====<br />
====== C:\Dokumente und Einstellungen\User\Anwendungsdaten ======<br />
2013-05-19 13:05:53&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BullGuard<br />
2013-05-17 18:56:37&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro<br />
2013-05-17 05:37:57&nbsp; &nbsp; &nbsp; &nbsp; 88CF0FF92A4A9FA7BD9B7513B2E9E22B&nbsp; &nbsp; &nbsp; &nbsp; 62&nbsp; &nbsp; &nbsp; &nbsp; --sha-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\desktop.ini<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-s---w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft Help<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft<br />
====== C:\Dokumente und Einstellungen\User ======<br />
2013-05-19 13:07:56&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----r-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Eigene Dateien<br />
2013-05-17 05:37:58&nbsp; &nbsp; &nbsp; &nbsp; 3437668D99DBC2C3B952F11649E2AD49&nbsp; &nbsp; &nbsp; &nbsp; 190&nbsp; &nbsp; &nbsp; &nbsp; --sha-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\ntuser.ini<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-sh--w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\IETldCache<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-sh--w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Cookies<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d--h--w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Vorlagen<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d--h--w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Recent<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d--h--w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d--h--w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d--h--w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Druckumgebung<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d--h--r-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\SendTo<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d--h--r-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Favoriten<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Desktop<br />
2013-05-17 05:37:55&nbsp; &nbsp; &nbsp; &nbsp; --------&nbsp; &nbsp; &nbsp; &nbsp; d-----r-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\Administrator\Startmenü<br />
<br />
====== C: exe-files ==<br />
2013-05-19 19:53:38&nbsp; &nbsp; &nbsp; &nbsp; 9A7630A395A64EE289A81FCE3F87C0D8&nbsp; &nbsp; &nbsp; &nbsp; 117248&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\uninst1.exe<br />
2013-05-19 19:01:11&nbsp; &nbsp; &nbsp; &nbsp; 1CD51AE9BCEAC9F0CEE159821A1817B8&nbsp; &nbsp; &nbsp; &nbsp; 816128&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\User\Desktop\RogueKiller.exe<br />
2013-05-16 02:22:06&nbsp; &nbsp; &nbsp; &nbsp; 200400F735A399A6047010CC60C04D94&nbsp; &nbsp; &nbsp; &nbsp; 234872&nbsp; &nbsp; &nbsp; &nbsp; -c----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\ie8updates\KB2829530-IE8\spuninst\spuninst.exe<br />
2013-05-16 02:21:55&nbsp; &nbsp; &nbsp; &nbsp; 820A1E94D41CCE3EE2F8EB32F9B7FA25&nbsp; &nbsp; &nbsp; &nbsp; 174080&nbsp; &nbsp; &nbsp; &nbsp; -c----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\ie8updates\KB2829530-IE8\ie4uinit.exe<br />
2013-05-16 02:11:14&nbsp; &nbsp; &nbsp; &nbsp; 200400F735A399A6047010CC60C04D94&nbsp; &nbsp; &nbsp; &nbsp; 234872&nbsp; &nbsp; &nbsp; &nbsp; -c----w-&nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\ie8updates\KB2847204-IE8\spuninst\spuninst.exe<br />
=== C: other files ==<br />
2013-05-19 20:42:45&nbsp; &nbsp; &nbsp; &nbsp; 49167B46BE13574FE270B4209F169F62&nbsp; &nbsp; &nbsp; &nbsp; 55687&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\All Users\Desktop\sample_052013_2142.zip<br />
2013-05-19 16:33:17&nbsp; &nbsp; &nbsp; &nbsp; E4E4AE7E11305FD4627036B9C1721B5B&nbsp; &nbsp; &nbsp; &nbsp; 25451&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\All Users\Desktop\sample__1733.zip<br />
2013-05-19 15:00:38&nbsp; &nbsp; &nbsp; &nbsp; 2BE2ADEDEF8557101BE707BB22C1C643&nbsp; &nbsp; &nbsp; &nbsp; 151191&nbsp; &nbsp; &nbsp; &nbsp; ----a-w-&nbsp; &nbsp; &nbsp; &nbsp; C:\Dokumente und Einstellungen\All Users\Desktop\sample__1600.zip<br />
<br />
==== Startup Registry Enabled ======================<br />
<br />
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&quot;CTFMON.EXE&quot;=&quot;C:\WINDOWS\system32\CTFMON.EXE&quot;<br />
<br />
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&quot;CTFMON.EXE&quot;=&quot;C:\WINDOWS\system32\CTFMON.EXE&quot;<br />
<br />
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&quot;CTFMON.EXE&quot;=&quot;C:\WINDOWS\system32\CTFMON.EXE&quot;<br />
<br />
[HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&quot;CTFMON.EXE&quot;=&quot;C:\WINDOWS\system32\ctfmon.exe&quot;<br />
&quot;MSMSGS&quot;=&quot;C:\Programme\Messenger\msmsgs.exe /background&quot;<br />
&quot;1und1Dispatcher&quot;=&quot;C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe xp&quot;<br />
<br />
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&quot;CTFMON.EXE&quot;=&quot;C:\WINDOWS\system32\CTFMON.EXE&quot;<br />
<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
&quot;RTHDCPL&quot;=&quot;RTHDCPL.EXE&quot;<br />
&quot;Apoint&quot;=&quot;C:\Programme\Apoint2K\Apoint.exe&quot;<br />
&quot;igfxtray&quot;=&quot;C:\WINDOWS\system32\igfxtray.exe&quot;<br />
&quot;igfxhkcmd&quot;=&quot;C:\WINDOWS\system32\hkcmd.exe&quot;<br />
&quot;igfxpers&quot;=&quot;C:\WINDOWS\system32\igfxpers.exe&quot;<br />
&quot;BullGuard&quot;=&quot;C:\Programme\BullGuard Ltd\BullGuard\BullGuard.exe -boot&quot;<br />
&quot;BCSSync&quot;=&quot;C:\Programme\Microsoft Office\Office14\BCSSync.exe /DelayServices&quot;<br />
&quot;MailCheck IE Broker&quot;=&quot;C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe&quot;<br />
&quot;BullGuardUpdate2&quot;=&quot;c:\programme\bullguard ltd\bullguard\BullGuardUpdate2.exe&quot;<br />
&quot;Adobe ARM&quot;=&quot;C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
<br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&quot;CTFMON.EXE&quot;=&quot;C:\WINDOWS\system32\ctfmon.exe&quot;<br />
&quot;MSMSGS&quot;=&quot;C:\Programme\Messenger\msmsgs.exe /background&quot;<br />
&quot;1und1Dispatcher&quot;=&quot;C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe xp&quot;<br />
<br />
==== Startup Folders ======================<br />
<br />
<br />
==== Task Scheduler Jobs ======================<br />
<br />
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job --a------ C:\Programme\Google\Update\GoogleUpdate.exe [05/10/2012 10:22]<br />
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job --a------ C:\Programme\Google\Update\GoogleUpdate.exe [05/10/2012 10:22]<br />
C:\WINDOWS\tasks\WGASetup.job --a------ C:\WINDOWS\system32\KB905474\wgasetup.exe [10/03/2009 22:18]<br />
<br />
==== Chrome Look ======================<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions<br />
dhkplhfnhceodhffomolpfigojocbpcb - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonChrome.crx[]<br />
<br />
YouTube - User - Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo<br />
Google Search - User - Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf<br />
Gmail - User - Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia<br />
<br />
==== Set IE to Default ======================<br />
<br />
Old Values:<br />
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]<br />
&quot;Start Page&quot;=&quot;http://go.web.de/tb/ie_startpage&quot;<br />
&quot;Default_Page_URL&quot;=&quot;http://go.web.de/home&quot;<br />
<br />
New Values:<br />
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]<br />
&quot;Default_Page_URL&quot;=&quot;http://go.microsoft.com/fwlink/?LinkId=69157&quot;<br />
&quot;Start Page&quot;=&quot;http://go.web.de/tb/ie_startpage&quot;<br />
<br />
==== All HKCU SearchScopes ======================<br />
<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes<br />
&quot;DefaultScope&quot;=&quot;{4357ABFB-2738-4A69-90FC-C835BCEA490F}&quot;<br />
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Unknown&nbsp; Url=&quot;http://search.live.com/results.aspx?q={searchTerms}&amp;src=IE-SearchBox&amp;Form=IE8SRC&quot;<br />
{07471016-4D4D-4233-B42A-C018960ACD18} GMX search Url=&quot;http://search.gmx.com/web?q={searchTerms}&amp;origin=tb_splugin_ie&quot;<br />
{4357ABFB-2738-4A69-90FC-C835BCEA490F} Google&nbsp; Url=&quot;http://www.google.com/search?q={searchTerms}&amp;rls=com.microsoft:{language}:{referrer:source?}&amp;ie={inputEncoding}&amp;oe={outputEncoding}&amp;sourceid=ie7&amp;rlz=1I7MXGB_deDE532&quot;<br />
{5AA0BB36-488D-433C-A35E-EE8D7C5EFC6E} GMX Suche Url=&quot;http://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}&quot;<br />
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google&nbsp; Url=&quot;http://www.google.com/search?q={searchTerms}&amp;rls=com.microsoft:{language}&amp;ie={inputEncoding}&amp;oe={outputEncoding}&amp;startIndex={startIndex?}&amp;startPage={startPage}&quot;<br />
{85BCE3ED-6240-4A44-9302-2A4EB6E25F2A} WEB.DE Suche Url=&quot;http://go.web.de/tb/ie_searchplugin/?su={searchTerms}&quot;<br />
{9C5A491F-C2B1-41C0-9B5A-6E99F3492D87} amazon.de&nbsp; Url=&quot;http://go.web.de/suchbox/ie_amazon/?keywords={searchTerms}&quot;<br />
{A8660406-168E-4668-91A4-1899E3CB07A4} Amazon&nbsp; Url=&quot;http://go.web.de/br/ie8_search_amazon/?keywords={searchTerms}&quot;<br />
{CA644CEF-4F80-4ED9-9337-58870779C650} 1und1 Suche Url=&quot;http://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}&quot;<br />
{CCEB1ECE-222B-404F-A592-1C99B23464F2} eBay&nbsp; Url=&quot;http://wa.ui-portal.de/webde/webde/s?produkte.browser.link.ebaysuche&amp;s_brand=webde&amp;t_link=ebaysuche&amp;ns_type=clickin&amp;ns_url=http://rover.ebay.com/rover/1/707-52222-30040-5/4?mpre=http://shop.ebay.de/?_sacat=See-All-Categories&amp;_nkw={searchTerms}&quot;<br />
<br />
==== Deleting CLSID Registry Keys ======================<br />
<br />
HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} deleted successfully<br />
HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} deleted successfully<br />
HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully<br />
HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully<br />
HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E7E6F031-17CE-4C07-BC86-EABFE594F69C} deleted successfully<br />
HKEY_USERS\S-1-5-21-682003330-839522115-763175363-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E7E6F031-17CE-4C07-BC86-EABFE594F69C} deleted successfully<br />
HKEY_CLASSES_ROOT\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} deleted successfully<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} deleted successfully<br />
HKEY_CLASSES_ROOT\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully<br />
HKEY_CLASSES_ROOT\CLSID\{E7E6F031-17CE-4C07-BC86-EABFE594F69C} deleted successfully<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C} deleted successfully<br />
<br />
==== Deleting CLSID Registry Values ======================<br />
<br />
<br />
==== Deleting Registry Keys ======================<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb deleted successfully<br />
<br />
==== HijackThis Entries ======================<br />
<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL<br />
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL<br />
O2 - BHO: WEB.DE MailCheck BHO - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll<br />
O3 - Toolbar: WEB.DE MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll<br />
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE<br />
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe<br />
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [BullGuard] &quot;C:\Programme\BullGuard Ltd\BullGuard\BullGuard.exe&quot; -boot<br />
O4 - HKLM\..\Run: [BCSSync] &quot;C:\Programme\Microsoft Office\Office14\BCSSync.exe&quot; /DelayServices<br />
O4 - HKLM\..\Run: [MailCheck IE Broker] C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe<br />
O4 - HKLM\..\Run: [BullGuardUpdate2] c:\programme\bullguard ltd\bullguard\BullGuardUpdate2.exe<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [MSMSGS] &quot;C:\Programme\Messenger\msmsgs.exe&quot; /background<br />
O4 - HKCU\..\Run: [1und1Dispatcher] &quot;C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe&quot; xp<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE<br />
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE<br />
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE<br />
O8 - Extra context menu item: An OneNote s&amp;enden - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xcel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm<br />
O8 - Extra context menu item: Translate with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm<br />
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: An OneNote s&amp;enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra button: BullGuard - {27FD17FB-CF63-486b-B2BE-8D8781CBEA01} - C:\Programme\BullGuard Ltd\BullGuard\Antiphishing\IE\BGAntiphishingIE.dll<br />
O9 - Extra button: Verknüpfte &amp;OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O9 - Extra 'Tools' menuitem: Verknüpfte &amp;OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)<br />
O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll<br />
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab<br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br />
O18 - Protocol: webde - {8FAF0273-9CA8-4EFC-9536-1E35E254D5CD} - C:\Programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll<br />
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL<br />
O20 - AppInit_DLLs: BgGamingMonitor.dll c:\PROGRA~1\BULLGU~1\BULLGU~1\BgAgent.dll<br />
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll<br />
O23 - Service: BullGuard Behavioural Detection (BsBhvScan) - BullGuard Ltd. - C:\Programme\BullGuard Ltd\BullGuard\BullGuardBhvScanner.exe<br />
O23 - Service: BullGuard scanning service (BsScanner) - BullGuard Ltd. - C:\Programme\BullGuard Ltd\BullGuard\BullGuardScanner.exe<br />
O23 - Service: BullGuard update service (BsUpdate) - BullGuard Ltd. - C:\Programme\BullGuard Ltd\BullGuard\BullGuardUpdate.exe<br />
O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Programme\CyberGhost VPN\CGVPNCliService.exe<br />
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe<br />
O23 - Service: IEConfig 1und1/WEB.DE/GMX Edition (serviceIEConfig) - Unknown owner - C:\WINDOWS\system32\ieconfig_1und1_svc.exe<br />
<br />
==== Empty IE Cache ======================<br />
<br />
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5 emptied successfully<br />
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5 emptied successfully<br />
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5 emptied successfully<br />
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\acrord32_sbx\Temporary Internet Files\Content.IE5 emptied successfully<br />
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5 emptied successfully<br />
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot<br />
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot<br />
<br />
==== Empty FireFox Cache ======================<br />
<br />
No FireFox Profiles found<br />
<br />
==== Empty Chrome Cache ======================<br />
<br />
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache emptied successfully<br />
<br />
==== Empty All Flash Cache ======================<br />
<br />
Flash Cache Emptied Successfully<br />
<br />
==== Empty All Java Cache ======================<br />
<br />
Java Cache cleared successfully<br />
<br />
==== After Reboot ======================<br />
<br />
==== Empty Temp Folders ======================<br />
<br />
C:\WINDOWS\Temp successfully emptied<br />
C:\DOKUME~1\User\LOKALE~1\Temp successfully emptied<br />
<br />
==== Empty Recycle Bin ======================<br />
<br />
C:\RECYCLER successfully emptied<br />
<br />
==== Deleting Files / Folders ======================<br />
<br />
&quot;C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat&quot; not deleted<br />
&quot;C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat&quot; not found<br />
<br />
==== EOF on 19/05/2013 at 22:02:25.10 ======================</code><hr />
</div><br />
Punkt 4   Programm bricht den Suchlauf nach wenigen Sekunden ab und schliesst sich.<br />
<br />
Punkt 5 erl.<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />
Junkware Removal Tool (JRT) by Thisisu<br />
Version: 4.9.4 (05.06.2013:1)<br />
OS: Microsoft Windows XP x86<br />
Ran by User on 19/05/2013 at 22:18:40.92<br />
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />
<br />
<br />
<br />
<br />
~~~ Services<br />
<br />
<br />
<br />
~~~ Registry Values<br />
<br />
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName<br />
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL<br />
<br />
<br />
<br />
~~~ Registry Keys<br />
<br />
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\appid\babyloniepi.dll<br />
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\babyloniepi.babyloniebho<br />
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\babyloniepi.babyloniebho.1<br />
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\menuext\translate this web page with babylon<br />
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\menuext\translate with babylon<br />
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap<br />
<br />
<br />
<br />
~~~ Files<br />
<br />
Successfully deleted: [File] C:\WINDOWS\prefetch\BABYLONTC.EXE-17B9D20F.pf<br />
<br />
<br />
<br />
~~~ Folders<br />
<br />
<br />
<br />
<br />
<br />
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />
Scan was completed on 19/05/2013 at 22:21:43.21<br />
End of JRT log<br />
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~</code><hr />
</div>Punkt 6 erl.<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">Malwarebytes Anti-Malware 1.75.0.1300<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: v2013.05.19.10<br />
<br />
Windows XP Service Pack 3 x86 NTFS<br />
Internet Explorer 8.0.6001.18702<br />
User :: USER-6A6945B00F [Administrator]<br />
<br />
19/05/2013 22:37:42<br />
mbam-log-2013-05-19 (22-37-42).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)<br />
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM<br />
Deaktivierte Suchlaufeinstellungen: P2P<br />
Durchsuchte Objekte: 299447<br />
Laufzeit: 57 Minute(n), 31 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungswerte: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse: 0<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien: 1<br />
C:\Dokumente und Einstellungen\User\Eigene Dateien\139d2e78.dll.vir (Trojan.Downloader.ED) -&gt; Erfolgreich gelöscht und in Quarantäne gestellt.<br />
<br />
(Ende)</code><hr />
</div><br />
Habe anschliessend nochmals einen Suchlauf mit Rogue Killer durchgeführt und scheinbar weitere fehlerhafte Einträge im Registry gefunden :<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code">RogueKiller V8.5.4 [Mar 18 2013] durch Tigzy<br />
mail: tigzyRK&lt;at&gt;gmail&lt;dot&gt;com<br />
<br />
mail : tigzyRK&lt;at&gt;gmail&lt;dot&gt;com<br />
Kommentare : http://www.geekstogo.com/forum/files/file/413-roguekiller/<br />
Webseite : http://tigzy.geekstogo.com/roguekiller.php<br />
Blog : http://tigzyrk.blogspot.com/<br />
<br />
Betriebssystem : Windows XP (5.1.2600 Service Pack 3) 32 bits version<br />
Gestartet in : Normaler Modus<br />
Benutzer : User [Admin Rechte]<br />
Funktion : Scannen -- Datum : 05/19/2013 23:45:14<br />
| ARK || FAK || MBR |<br />
<br />
¤¤¤ Böswillige Prozesse : 0 ¤¤¤<br />
<br />
¤¤¤ Registry-Einträge : 4 ¤¤¤<br />
[HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -&gt; GEFUNDEN<br />
[HJPOL] HKCU\[...]\System : DisableRegistryTools (0) -&gt; GEFUNDEN<br />
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -&gt; GEFUNDEN<br />
[HJ] HKCU\[...]\Command Processor : AutoRun (&quot;C:\Dokumente und Einstellungen\User\Eigene Dateien\139d2e78.exe&quot;) -&gt; GEFUNDEN<br />
<br />
¤¤¤ Bestimmte Dateien / Ordner: ¤¤¤<br />
<br />
¤¤¤ Treiber : [GELADEN] ¤¤¤<br />
SSDT[15] : NtAllocateUserPhysicalPages @ 0x8062E972 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66E193)<br />
SSDT[17] : NtAllocateVirtualMemory @ 0x80570DA7 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA667007)<br />
SSDT[18] : NtAreMappedFilesTheSame @ 0x805DFEEC -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66E2A6)<br />
SSDT[41] : NtCreateKey @ 0x80578ACE -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA6677DD)<br />
SSDT[47] : NtCreateProcess @ 0x805B6DB5 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA667BB1)<br />
SSDT[50] : NtCreateSection @ 0x8056DB66 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA667D10)<br />
SSDT[63] : NtDeleteKey @ 0x8059978F -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66822E)<br />
SSDT[65] : NtDeleteValueKey @ 0x805983AE -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66831C)<br />
SSDT[74] : NtExtendSection @ 0x8062D931 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA668731)<br />
SSDT[106] : NtMapUserPhysicalPages @ 0x8062DFCE -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66E966)<br />
SSDT[108] : NtMapViewOfSection @ 0x8057AC39 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66920C)<br />
SSDT[122] : unknown @ 0x8057F956 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66989C)<br />
SSDT[125] : NtOpenSection @ 0x805791AE -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA6699A5)<br />
SSDT[137] : unknown @ 0x8057F587 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA669EED)<br />
SSDT[167] : NtQuerySection @ 0x80587093 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66AC08)<br />
SSDT[186] : NtReadVirtualMemory @ 0x80587517 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66B671)<br />
SSDT[192] : NtRenameKey @ 0x806569DE -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA68A1ED)<br />
SSDT[193] : NtReplaceKey @ 0x8065733A -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66B913)<br />
SSDT[226] : NtSetInformationKey @ 0x806560C2 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66C30A)<br />
SSDT[228] : NtSetInformationProcess @ 0x80574B2F -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66C426)<br />
SSDT[247] : NtSetValueKey @ 0x805800A4 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66CBF0)<br />
SSDT[257] : unknown @ 0x8058E8D1 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66D02A)<br />
SSDT[267] : NtUnmapViewOfSection @ 0x8057A7C1 -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66D396)<br />
SSDT[277] : NtWriteVirtualMemory @ 0x8058760F -&gt; HOOKED (\SystemRoot\system32\DRIVERS\NSKernel.sys @ 0xAA66D89E)<br />
<br />
¤¤¤ Hosts-Datei: ¤¤¤<br />
--&gt; C:\WINDOWS\system32\drivers\etc\hosts<br />
<br />
&nbsp;<br />
127.0.0.1&nbsp; &nbsp; &nbsp;  localhost <br />
<br />
<br />
¤¤¤ MBR überprüfen: ¤¤¤<br />
<br />
+++++ PhysicalDrive0: WDC WD400BD-60LTA0 +++++<br />
--- User ---<br />
[MBR] ef08dd1b24416a37915986997569eb8a<br />
[BSP] 6c44a39c79c01fef26cec2529209cca2 : Legit.C MBR Code<br />
Partition table:<br />
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38162 Mo<br />
User = LL1 ... OK!<br />
User = LL2 ... OK!<br />
<br />
Abgeschlossen : &lt;&lt; RKreport[2]_S_05192013_02d2345.txt &gt;&gt;<br />
RKreport[1]_S_05192013_02d2007.txt ; RKreport[2]_S_05192013_02d2345.txt</code><hr />
</div>Sollen diese Einträge ebenfalls gelöscht werden ? Bitte um Bestätigung.<br />
<br />
<br />
Freundliche Grüße<br />
<br />
jabbo</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>jabbo</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10739-GVU-Trojaner</guid>
		</item>
		<item>
			<title>WinXP Netbook vom GVU Trojaner 2.12 besetzt</title>
			<link>http://forum.botfrei.de/showthread.php?10741-Netbook-vom-GVU-Trojaner-2-12-besetzt&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 22:21:28 GMT</pubDate>
			<description>ok, dann gebe ich mich geschlagen:cry:</description>
			<content:encoded><![CDATA[<div>ok, dann gebe ich mich geschlagen:cry:</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Pech</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10741-Netbook-vom-GVU-Trojaner-2-12-besetzt</guid>
		</item>
		<item>
			<title>Win7 Iinfiziert - bereinigt - doch wo kann ich die Reste finden ?</title>
			<link>http://forum.botfrei.de/showthread.php?10747-Iinfiziert-bereinigt-doch-wo-kann-ich-die-Reste-finden&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 21:56:13 GMT</pubDate>
			<description>Ich habe alles von Java gelöscht und einige Dateien von Windows Live, Adobe Reader Installiert und...</description>
			<content:encoded><![CDATA[<div>Ich habe alles von Java gelöscht und einige Dateien von Windows Live, Adobe Reader Installiert und bei dem Emsisoft Antimalware kam raus : 22 Datei sind infiziert mit hoch einzustufen und 1 mit mittel.</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Karla</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10747-Iinfiziert-bereinigt-doch-wo-kann-ich-die-Reste-finden</guid>
		</item>
		<item>
			<title>Win 7 32 Bit PC hat Virus Funde.</title>
			<link>http://forum.botfrei.de/showthread.php?10693-Win-7-32-Bit-PC-hat-Virus-Funde&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 21:49:53 GMT</pubDate>
			<description>Hallo Jürgen, 
 
an Sprachpaketen wird dies nicht liegen, das macht zumindest von der Lage des...</description>
			<content:encoded><![CDATA[<div>Hallo Jürgen,<br />
<br />
an Sprachpaketen wird dies nicht liegen, das macht zumindest von der Lage des Eintrags überhaupt keinen Sinn. Wir machen jetzt nochmal zwei Scans.<br />
<br />
<font color="#336699"><b>----- Punkt 1 -----</b></font><br />
<b>Crimeware- und Rootkitsuche mit NPE</b><br />
<ul><li style="">Bitte lade dir <a href="http://security.symantec.com/nbrt/npe.aspx" target="_blank"><b>NPE</b></a> in der aktuellsten Version <i>direkt vom Hersteller</i> herunter.</li><li style=""><i>Beende alle Antiviren- und Antimalwarescanner und mache während des Scans nichts am PC!</i></li><li style="">Starte die Datei (Vista/7/8 Benutzer bitte via Rechtsklick &gt; Als Admin starten).</li><li style="">Akzeptiere die Lizenz und warte die Initialisierung ab.</li><li style="">Wähle daraufhin &quot;Scan auf Risiken&quot; und lasse den geforderten Neustart zu. Nach dem Neustart musst du ggf. eine Benutzerkontensteuerungsabfrage mit &quot;Ja&quot; beantworten.</li><li style="">Nach dem Neustart läuft der Scan durch und präsentiert dir danach die Ergebnisse.</li><li style=""><u>Wichtig</u>: Unter keinen Umständen ohne Absprache etwas löschen lassen. Das Tool ist sehr aggressiv und kann auch legitime Dateien bemängeln.</li><li style="">Lasse die Ergebnisse als XML-Datei anzeigen, indem du auf &quot;Protokoll anzeigen&quot; klickst. Kopiere den XML-Code und poste ihn bitte in #Code-Tags.</li><li style="">Schließe das Programm <u>ohne Bereinigung</u> durch Klick auf &quot;Beenden&quot;.</li></ul><br />
<br />
<font color="#336699"><b>----- Punkt 2 -----</b></font><br />
<b>Rootkitsuche mit AntiSpy</b><br />
<ul><li style="">Bitte lade dir <a href="https://code.google.com/p/antispy/downloads/list" target="_blank"><b>AntiSpy</b></a> in der neusten Version herunter. Entpacke das Archiv nd platziere die EXE auf dem <u>Desktop</u>.</li><li style=""><i>Beende alle Antiviren- und Antimalwarescanner und mache während des Scans nichts am PC!</i></li><li style="">Starte die Datei (Vista/7/8 Benutzer bitte via Rechtsklick &gt; Als Admin starten).</li><li style="">Wenn du eine Meldung in Chinesisch oder ähnlich dem Wortlaut &quot;Could not load Driver&quot; erhältst funktioniert das Programm nicht richtig und wird vermutlich durch deine Sicherheitssoftware blockiert. In dem Fall starte den PC noch einmal neu, beende nochmal alle Scanner und probiere es noch einmal. Falls es noch immer nicht geht informiere mich.</li><li style="">Sobald das Programm und sein Treiber gestartet sind erhältst du sehr viele Informationen in mehreren Tabs.</li><li style="">Gehe nacheinander durch die Tabs &quot;Process&quot;, &quot;Driver&quot;, &quot;Service&quot;, &quot;Autostart &gt; All&quot; und exportiere die Ansichten über Rechtsklick &gt; &quot;Export to: Text&quot;. Überprüfe weiterhin alle weiteren Tabs der &quot;Hooks&quot; und &quot;Kernel Mode&quot; Sektion auf rot markierte Einträge. Falls in einem Tab rot markierte Einträge auftauchen exportiere diesen ebenfalls. Poste dann alle Logfiles in #Code-Tags.</li><li style=""><u>Wichtig</u>: <b>Unter keinen Umständen ohne Absprache irgendetwas anderes anklicken oder gar terminieren oder löschen lassen!</b></li><li style="">Beende das Programm und starte den PC neu.</li></ul><br />
<br />
Schönen Gruß,<br />
Eric</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Eric Lee</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10693-Win-7-32-Bit-PC-hat-Virus-Funde</guid>
		</item>
		<item>
			<title>WLan Verbindungsunterbrechungen</title>
			<link>http://forum.botfrei.de/showthread.php?10758-WLan-Verbindungsunterbrechungen&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 21:48:42 GMT</pubDate>
			<description>Hallo Leute, 
 
ich habe den *Siemens Adsl Sl2-141-I* Router mit der Firmware 3.36m.  
 
Mein...</description>
			<content:encoded><![CDATA[<div>Hallo Leute,<br />
<br />
ich habe den <b>Siemens Adsl Sl2-141-I</b> Router mit der Firmware 3.36m. <br />
<br />
Mein Problem ist folgendes, meist gehe ich nur noch mit dem iPhone oder dem iPad ins internet, den Laptop benutz ich eher selten. Doch nach einer gewissen Zeit in der ich nicht im Internet war ist auf einmal die Verbindung weg. Die Geräte sind zwar noch Verbunden, also das WLan wird noch erkannt und man ist scheinbar noch verbunden, allerdings kann man nicht mehr ins Internet. Es lädt dann ewig und dann kommt halt irgendwann die Meldung &quot;Server antwortet nicht&quot;. Dann hilft nur noch den Router aus und wieder an zu machen oder ich muss mit dem Laptop den Router direkt unter 192.168.1.1. ansprechen und dann ist dort unter dem Menüpunkt &quot;Schnellstart&quot; die Verbindung auch nicht mehr aktiv, sodass ich dann erst auf &quot;Verbinden&quot; klicken muss, dann gehts wieder. Das sieht also so aus, als würde sich die Verbindung nach einer bestimmten Zeit abstellen. Das ist natürlich ultra nervig und soll aufhören. <br />
<br />
Ich hatte vor einigen Wochen das Problem das es teilweise Ewigkeiten gedauert hat, bis die Verbindung zustande kam, wenn ich mich mit dem Laptop verbinden wollte. Dann hab ich hier den Tipp bekommen, eine neue Firmware zu installieren. Hab dann von 3.29 auf 3.36w aktualisiert und seitdem lief es so wie es sein sollte. Die Verbindung wurde sofort hergestellt. Hab dann neulich die Firmware auf 3.36m geändert, da die besser laufen sollte, das nur zur Info. Nun könnte ich mir vorstellen, das mein eigentliches Problem durch das notwendige ändern der Firmware die Einstellungen verändert hat und irgendeine Funktion abgestellt oder aktiviert hat, die die Verbindung nach einer Zeit abstellt oder so. Das Problem kann wohl auch zu dem Zeitpunkt zu dem ich das erste Mal die Firmware geändert habe bestehen. Bin mir da aber nicht so sicher. <br />
<br />
Vielleicht weiß einer direkt wie das zu lösen ist, ansonsten könnte ich noch Screenshots hochladen mit den Menüpunkten. Danke schonmal für eure Hilfe.</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?39-WLAN-etc">WLAN etc.</category>
			<dc:creator>Sundance</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10758-WLan-Verbindungsunterbrechungen</guid>
		</item>
		<item>
			<title>Win7 GVU Trojaner Version 2.12, Bitte um Hilfe</title>
			<link>http://forum.botfrei.de/showthread.php?10757-GVU-Trojaner-Version-2-12-Bitte-um-Hilfe&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 21:18:56 GMT</pubDate>
			<description>Hallo, 
 
leider hat es nun auch den PC von meinem Vater erwischt. GVU Trojaner, entsprechend der...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
leider hat es nun auch den PC von meinem Vater erwischt. GVU Trojaner, entsprechend der Sperrseite wohl Version 2.12. Abgesicherter Modus mit Eingabeaufforderung hat funktioniert und mit explorer.exe konnte ich auf den PC zugreifen. Zunächst scan mit OTL gemacht, siehe hochgeladene Dateien. Ich würde mich freuen, wenn mir jemand helfen könnte und mir mitteilt, wie ich ein script erzeugen kann, mit dem ich zunächst den Sperrbildschirm wieder entfernen könnte. Ich werde dann entsprechend der Anleitung weiter verfahren. <br />
<br />
Als nächstes werde ich jetzt erstmal die Nutzerdaten auf die 2. interne Festplatte kopieren. Externe Platte leider nicht zur Hand. Ich habe den Ehrgeiz, das wieder zu fixen.<a href="http://forum.botfrei.de/attachment.php?attachmentid=24663&amp;d=1368997796"  title="Name:  OTL.Txt
Hits: 2
Größe:  74,0 KB">OTL.Txt</a><a href="http://forum.botfrei.de/attachment.php?attachmentid=24664&amp;d=1368997803"  title="Name:  Extras.txt
Hits: 1
Größe:  85,2 KB">Extras.txt</a><br />
<br />
Da ich selbst ab morgen Mittag auf Dienstreise bin und dann mein Vater im Urlaub ist, werde ich erst ab dem 6./7. Juli an dem Problem weiterarbeiten können. Falls ich also auf einen post (lange) nicht antworte, dann heißt dies nicht, dass ich aufgegeben habe ;-)<br />
<br />
Vielen Dank für eure Hilfe.<br />
<br />
Beste Grüße<br />
Dirk</div>


	<div style="padding:10px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Dateien</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/txt.gif" alt="Dateityp: txt" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24663&amp;d=1368997796">OTL.Txt</a> 
(74,0 KB)
</li><li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/txt.gif" alt="Dateityp: txt" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24664&amp;d=1368997803">Extras.txt</a> 
(85,2 KB)
</li>
			</ul>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>havoc</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10757-GVU-Trojaner-Version-2-12-Bitte-um-Hilfe</guid>
		</item>
		<item>
			<title>Win8 HitmanPro.Kickstart 2.1</title>
			<link>http://forum.botfrei.de/showthread.php?10756-HitmanPro-Kickstart-2-1&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 21:18:36 GMT</pubDate>
			<description>Hallo Zusammen, 
 
zum Befall des BKA-Trojaners habe ich HitmanPro.Kickstart auf USB-Stick...</description>
			<content:encoded><![CDATA[<div>Hallo Zusammen,<br />
<br />
zum Befall des BKA-Trojaners habe ich HitmanPro.Kickstart auf USB-Stick installiert und den Boot auf USB eingestellt.<br />
Beim Hochfahren wird angezeigt:<br />
<br />
USB Boot Options:<br />
1 Bypass Master Boot Record (Default) -&gt; ergibt Fehlermeldung und funktioniert nicht<br />
2 Regular boot -&gt; Anzeige von &quot;HitmanPro.Kickstart booting / MBR Read / Starting bootcode&quot;<br />
<br />
Nach Auswahl von &quot;2&quot; wird nach dem Starting bootcode gefragt?!<br />
Ab dem Zeitpunkt lässt sich nichts mehr am PC bewegen.<br />
Hilfeeee!<br />
<br />
Was kann ich tun!<br />
<br />
Lieben Gruß,<br />
Hubi</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Hubi</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10756-HitmanPro-Kickstart-2-1</guid>
		</item>
		<item>
			<title>Win7 GVU Virus-Hilfe</title>
			<link>http://forum.botfrei.de/showthread.php?10755-GVU-Virus-Hilfe&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 19:42:36 GMT</pubDate>
			<description>Hallo, 
 
 
 brauche  Hilfe, mein Laptop befallen, System ist Win 7, OTL Scan gemacht anbei die...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
<br />
 brauche  Hilfe, mein Laptop befallen, System ist Win 7, OTL Scan gemacht anbei die Daten.<br />
<br />
 Vielen Dank schon einmal im voraus! <br />
<br />
<br />
 Serin</div>


	<div style="padding:10px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Dateien</legend>
			<ul>
			<li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/txt.gif" alt="Dateityp: txt" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24660&amp;d=1368992414">OTL.Txt</a> 
(125,8 KB)
</li><li>
	<img class="inlineimg" src="http://forum.botfrei.de/images/attach/txt.gif" alt="Dateityp: txt" />
	<a href="http://forum.botfrei.de/attachment.php?attachmentid=24659&amp;d=1368992414">Extras.Txt</a> 
(104,9 KB)
</li>
			</ul>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>parasut</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10755-GVU-Virus-Hilfe</guid>
		</item>
		<item>
			<title>BKA- Trojaner trotz HitmanPro</title>
			<link>http://forum.botfrei.de/showthread.php?10701-BKA-Trojaner-trotz-HitmanPro&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 19:42:09 GMT</pubDate>
			<description>Hallo Rom, 
 
 
---Zitat--- 
Hab noch ne Frage und zwar sind die Icons der Programme nicht...</description>
			<content:encoded><![CDATA[<div>Hallo Rom,<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Zitat:</div>
	<div class="bbcode_quote printable">
		<hr />
		
			Hab noch ne Frage und zwar sind die Icons der Programme nicht verschwunden. Wie bekomm ich die jetzt weg?
			
		<hr />
	</div>
</div>Wie meinst du dies, die Icons von Zoek, RogueKiller etc auf dem Desktop? Auch nach Neustart noch vorhanden?<br />
<br />
Schönen Gruß,<br />
Eric</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Eric Lee</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10701-BKA-Trojaner-trotz-HitmanPro</guid>
		</item>
		<item>
			<title>Win7 GVU 2.07 auf Win 7</title>
			<link>http://forum.botfrei.de/showthread.php?10754-GVU-2-07-auf-Win-7&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 19:42:04 GMT</pubDate>
			<description>Hallo Liebes AB Team. 
 
Ich habe mir auch dieses lästige Ding auf meinem Laptop eingefangen.Habe...</description>
			<content:encoded><![CDATA[<div>Hallo Liebes AB Team.<br />
<br />
Ich habe mir auch dieses lästige Ding auf meinem Laptop eingefangen.Habe Hitman schon laufen lassen und das Programm hat auch 2 befallene Dateien gefunden.<br />
<br />
Die eine hatte den Namen &quot;aircrack.exe&quot; und wurde als Mailwear angezeigt.<br />
Nummer zwei &quot; Users\Dennis\Documents\128dc514.exe&quot;<br />
<br />
Nun als ich den Lapi neu gestartet habe bootet diser ganz normal bis das &quot;Willkommen&quot; von Windows erscheint dann wird der Bildschirm schwarz und es erscheit ein Kästchen in dem Die Windows Version angezeigt wird und einer meldung:<br />
<br />
Der Befehl&quot;&quot;C:\Users\Dennis\Documents\128dc514.exe&quot;&quot; ist entweder falsch geschrieben oder konnt nicht gefunden werden.<br />
<br />
Darunter steht noch C:\Windows\system32&gt;(eingabeaufforderung)<br />
<br />
Da ich diese Datei zuvor von Hitman Löschen lassen habe kann sie nicht gefunden werden.<br />
Nun ist die frage ob das ein gutes oder ein schlechts zeichen ist und wie ich weiter machen soll.<br />
Habe mir zur sicherheit auch schonmal OTL auf CD gebrannt.<br />
<br />
Hoffe Ihr könnt mir helfen!<br />
Danke und LG Dennis</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Dennis-F</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10754-GVU-2-07-auf-Win-7</guid>
		</item>
		<item>
			<title>Windows Vista - GVU-Trojaner selbst entfernt, nun wüsste ich gerne, ob alles.</title>
			<link>http://forum.botfrei.de/showthread.php?10750-Windows-Vista-GVU-Trojaner-selbst-entfernt-nun-wüsste-ich-gerne-ob-alles&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 19:33:12 GMT</pubDate>
			<description>*Willkommen im Forum, Christian!* :wink: 
 
Gerne helfe ich dir dabei den Computer gründlich auf...</description>
			<content:encoded><![CDATA[<div><b><i>Willkommen im Forum, Christian!</i></b> :wink:<br />
<br />
Gerne helfe ich dir dabei den Computer gründlich auf Malwarereste zu durchsuchen.<br />
<br />
Bitte starte mit diesen Schritten:<br />
<br />
<font size="4">1. </font><br />
<br />
<b><font color="#0000FF">Systemscan mit OTL</font></b><br />
<br />
Erstelle bitte OTL-Logfiles nach dieser Anleitung: <a href="http://blog.botfrei.de/2011/09/otl-werkzeug-zur-systemanalyse/" target="_blank">http://blog.botfrei.de/2011/09/otl-w...systemanalyse/</a> , klicke allerdings statt Minimal-Ausgabe die <b>Standard-Ausgabe </b>an. Die Analyse der Logfiles wird uns zeigen, welche Reste noch entfernt werden müssen und welche Lücken ggfs. noch vorhanden sind. Bitte in alle Kategorien &quot;Benutze Safelist&quot; anhaken und oben &quot;Scanne alle Benutzer&quot;.<br />
<br />
Füge die beiden Logfiles <b>OTL.txt </b>und <b>Extras.txt</b> <b>als Anhang ein,</b> indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln über Anhänge verwalten hochlädst. <br />
<br />
<font color="#008000">Achte darauf, Nachnamen und/oder persönliche Daten ggfs. zu anonymisieren.</font><br />
<br />
<font size="4">2.</font><br />
<br />
<font color="Blue"><b>Bereinigung mit Malwarebytes' Anti-Malware (Komplett-Scan)</b> </font><br />
<br />
Mache bitte mit Malwarebytes' Anti-Malware einen Komplett-Scan nach dieser <a href="http://blog.botfrei.de/2011/08/malwarebytes-anti-malware-free/" target="_blank"><b><b>Anleitung</b></b></a> und poste das Logfile hier in den Thread. <br />
<br />
(<b><font color="green">Vista/Win7-User: mit Rechtsklick als Administrator starten</font></b>)</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>MatrixReloaded</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10750-Windows-Vista-GVU-Trojaner-selbst-entfernt-nun-wüsste-ich-gerne-ob-alles</guid>
		</item>
		<item>
			<title>Ebenfalls vom GVU-Trojaner befallen Festplatte bereits ausgebaut und gescannt...</title>
			<link>http://forum.botfrei.de/showthread.php?10714-Ebenfalls-vom-GVU-Trojaner-befallen-Festplatte-bereits-ausgebaut-und-gescannt&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 19:30:11 GMT</pubDate>
			<description>Hallo Lars, 
 
sieht auch sehr gut aus. 
 
*----- Punkt 1 -----* 
*DelFix von Xplode* 
 
 
* Lade...</description>
			<content:encoded><![CDATA[<div>Hallo Lars,<br />
<br />
sieht auch sehr gut aus.<br />
<br />
<font color="#336699"><b>----- Punkt 1 -----</b></font><br />
<b><font color="darkgreen">DelFix von Xplode</font></b><br />
<br />
<ul><li style="">Lade dir <a href="http://de.kioskea.net/download/downloaden-4471-delfix" target="_blank">DelFix</a> auf deinen Desktop.</li><li style="">Starte DelFix als Administrator (bei XP mit Doppelklick).</li></ul><br />
<div style="margin-left:40px"><img src="http://saved.im/mtkxmdgzymh6/delfix.jpg" border="0" alt="" /></div><br />
<ul><li style="">Klicke auf Start</li><li style="">DelFix wird diverse Bereinigungsprogramme und sich selbst löschen.</li><li style="">Nach dem Lauf von DelFix erscheint ein Log. Poste das hier in dein Thema.</li></ul><br />
<br />
<font color="#336699"><b>----- Punkt 2 -----</b></font><br />
<font color="green"><b>Absicherung des Rechners</b></font><br />
<br />
Dann mache zur Sicherheit noch einen Komplettscan mit aktualisierten Virendefinitionen mit Deinem Antivirus-Programm (hatten wir ja schon). Falls noch Funde gemacht werden, sage mir Bescheid, welche und wo. Ansonsten können wir hier mit einigen Tipps zur Absicherung schließen und ich mache den Thread in ein paar Tagen zu :-)<br />
<br />
<font color="green"><b>Lesenswerte Blogeinträge zum Thema Absicherung</b></font><br />
<br />
<b><a href="http://blog.botfrei.de/2011/12/malware-entfernt-was-nun/" target="_blank">Malware entfernt? Was nun?</a><br />
<a href="http://blog.botfrei.de/2011/08/wie-mache-ich-mein-windows-sicher/" target="_blank">Wie mache ich mein Windows sicher?</a><br />
<a href="http://blog.botfrei.de/2011/07/wie-kann-ich-mein-system-in-zukunft-von-malware-frei-halten/" target="_blank">Wie kann ich mein System in Zukunft von Malware frei halten?</a><br />
<a href="http://blog.botfrei.de/2011/06/ist-ihr-system-aktuell-hier-konnen-sie-ihren-windows-rechner-testen/" target="_blank">Wie kann ich prüfen, ob meine Software aktuell ist?</a><br />
<a href="http://www.mozilla.org/de/plugincheck/" target="_blank">Mozilla Plugins aktuell? Hier prüfen!</a><br />
<a href="http://www.dns-changer.eu/" target="_blank">DNS manipuliert?</a></b><br />
<br />
<font color="#336699"><b>----- Punkt 3 -----</b></font><br />
Da das Problem nun gelöst ist werde ich das Thema bald aus meinen Abonnements löschen, solltest du dieses Thema erneut benötigen schreibe mir bitte eine <a href="http://www.hijackthis-forum.de/private.php?do=newpm&amp;u=42953" target="_blank">PN</a>; bei einem neuen Problem eröffne bitte ein neues Thema :-)<br />
<br />
Abschließend möchte ich dir noch einige Tipps geben damit du weiterhin Freude an deinem System hast.<br />
<ul><li style="">Halte stets alle Programme und im besonderen die Browser Plugins aktuell. Veraltete Software ist einer der Hauptangriffspunkte von Malware und daher ist es wichtig sich um den Stand seines Systems zu kümmern.</li><li style="">Wenn du bestimmte Browser Plugins wie zB. Java nicht benötigst rate ich dazu dieses komplett zu deaktivieren. So können darüber erst gar keine Schädlinge angreifen.</li><li style="">Mit dem Tool <a href="http://secunia.com/vulnerability_scanning/personal/" target="_blank">Secunia PSI</a> kannst du einfach einen Großteil deiner Installation auf dem aktuellen Stand halten; dies ist besonders bei Systemen mit viel Software äußerst nützlich.</li><li style="">Um den PC gelegentlich von temporären Dateien zu befreien empfehle ich dir das Tool <a href="http://www.filehippo.com/de/download_ccleaner" target="_blank">CCleaner</a> von Piriform. Damit kannst du nicht nur unnütze Dateien löschen sondern auch den Autostart aufräumen - dies kann dir zB einen stabileren und schnelleren Systemstart bescheren. Ich rate jedoch dazu die &quot;Registry Cleaning&quot; Funktion nur mit Bedacht zu nutzen.</li><li style="">Lasse die Finger von allem was dir verspricht in wenigen Klicks deine Registry zu verbessern um dir ein schnelleres System zu bescheren. Eine &quot;Säuberung&quot; der Registry hat faktisch keinen messbaren Vorteil für die Systemgeschwindigkeit. Ich persönlich halte solche Tools für ziemlich gefährlich da es dein komplettes System zerstören kann wenn diesen ein Fehler unterläuft.</li><li style="">Achte außerdem darauf bei der Installation von Anwendungen nicht &quot;blind&quot; alle Angebote zu akzeptieren und wähle nach Möglichkeit Toolbars oder ähnliches immer ab. Diese klinken sich tief in das System ein und haben in der Regel sehr viel mehr Nach- als Vorteile und werden von Anwendern kaum bis gar nicht genutzt.</li><li style="">Ich empfehle auch die Verwendung eines alternativen Browsers wie Opera, Comodo Dragon oder Firefox. Mit Addons wie AdBlock Plus, Web of Trust und NoScript kannst du diese ein gewisses Maß sicherer machen. Trotzdem solltest du immer noch Vorsicht im Internet walten lassen und nicht alles anklicken was bunt blinkt oder wo free drauf steht :wink:</li><li style="">Wenn du Instant Messenging betreibst empfehle ich dir auch hier eine alternative zu ICQ und MSN. Mit Programmen wie Pidgin, Miranda oder Trillian kannst du alle gängigen Protokolle abdecken. Dies reduziert zum einen die Programme auf deinem System und trägt auch etwas zur System- und Accountsicherheit bei.</li></ul><br />
<br />
Ein paar Punkte möchte ich noch ansprechen, welche nicht alle Leute im Hinterkopf haben, die aber auch sehr wichtig sind.<br />
<ul><li style="">Achte darauf immer stets alle Windows Updates zu installieren. Hier solltest du aber Angebote wie die &quot;BingBar&quot; abwählen.</li><li style="">Du solltest immer <u>eine</u> Antiviren-Lösung installiert haben. Hier sind beliebte Freeware Vertreter <a href="https://www.microsoft.com/de-de/download/details.aspx?id=5201" target="_blank">Microsoft Security Essentials</a>, <a href="http://www.avira.com/de/avira-free-antivirus" target="_blank">Avira AntiVir</a> oder <a href="http://www.avast.com/de-de/free-antivirus-download" target="_blank">Avast</a>. Installiere aber nie mehr als eine Antiviren-Lösung, da die OnAccess Scanner sich sonst in die Quere kommen können und sich gegenseitig stören! Du solltest auch nicht blind darauf vertrauen dass dein Antivirenprogramm alle Schädlinge erkennt, die erste Devise lautet die Schädlinge erst gar nicht auf das System zu lassen. Dies ist vonnöten da aktuelle Malware oft so aggressiv und ausgeklügelt ist dass diese Schädlinge deine Antiviren-Lösung einfach abschalten können oder sich vor dieser verstecken.</li><li style="">Du solltest nur Original-Software aus vertrauenswürdigen Quellen beziehen und installieren. In vielen sogenannten &quot;Cracks&quot;, &quot;Hacks&quot;, &quot;Keygens&quot; und sonstigen Vertretern dieser Art befinden sich Hintertüren welche Angreifern remote-Zugriff auf dein System geben können. Ich sehe es immer wieder das Leute argumentieren sie hätten die Dateien mit ihrer Antiviren-Lösung oder <a href="https://www.virustotal.com/" target="_blank">Virustotal</a> geprüft, aber dies ist keine Garantie für die Sauberkeit einer Datei! Virenscanner verfahren oft nach dem &quot;Fingerabdruck-Vergleich&quot;, können also nur Dateien erkennen deren Fingerabdruck sie gespeichert haben - welche Abdrücke bekannt sind und welche nicht können Nutzer in der Regel nicht beurteilen!</li><li style="">Um deine Antiviren-Lösung zu unterstützen kannst du regelmäßig (zB. einmal pro Monat) einen Scan mit einer LiveCD, einem Online Scanner wie <a href="http://www.eset.com/de/home/products/online-scanner/" target="_blank">ESET</a> oder einem Anti-Spyware Tool wie <a href="http://de.malwarebytes.org/" target="_blank">MBAM</a> durchführen.</li><li style="">Du solltest außerdem regelmäßig ein Backup all deiner wichtigen Daten erstellen. Dies ist nicht nur wegen Malware nötig, sondern auch bei einem technischen Defekt habenswert.</li></ul><br />
<br />
Bei Fragen stehe ich weiterhin gerne zur Verfügung :-)<br />
<br />
Schönen Gruß,<br />
Eric Lee :jap:</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Eric Lee</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10714-Ebenfalls-vom-GVU-Trojaner-befallen-Festplatte-bereits-ausgebaut-und-gescannt</guid>
		</item>
		<item>
			<title>Win7 Bundespolizei Virus - kann Ihn nicht wegkriegen</title>
			<link>http://forum.botfrei.de/showthread.php?10666-Bundespolizei-Virus-kann-Ihn-nicht-wegkriegen&amp;goto=newpost</link>
			<pubDate>Sun, 19 May 2013 19:22:38 GMT</pubDate>
			<description>Hallo Andrew, 
 
 
---Zitat--- 
 Sag mir deine Meinung, ich weiss Neuinstallation nimmt Zeit aber...</description>
			<content:encoded><![CDATA[<div>Hallo Andrew,<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Zitat:</div>
	<div class="bbcode_quote printable">
		<hr />
		
			 Sag mir deine Meinung, ich weiss Neuinstallation nimmt Zeit aber wir müssen eine Entscheidung schnellstens treffen.
			
		<hr />
	</div>
</div>Wie gesagt, ich weiß noch nicht ob es TDL-4 ist, aber wenn es sich wirklich um TDL-4 handelt bist du mit Neuinstallation wesentlich schneller als mit einer kompletten Bereinigung.<br />
<br />
Das mit dem Bluescreen von OTLpe ist ein bekannter Fehler, diese Distribution macht leider öfters Probleme. Du hast es ja jetzt anders gelöst, ansonsten IDE/AHCI Modus der Festplatte umstellen wenn du OTLpe mal brauchst. Hilft oft, aber auch nicht immer :wink:<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Zitat:</div>
	<div class="bbcode_quote printable">
		<hr />
		
			Das einzige was mir noch fehlt sind die Favoriten von Firefox und die ganzen Mails (alle Ordner inkl. Archive aus Outlook). Kannst du mir sagen wo ich die finde ?
			
		<hr />
	</div>
</div>Firefox: Die Datei für die Lesezeichen heißt bei den neusten Firefox Versionen places.sqlite und sitzt im %APPDATA%(meist C:\Windows\Users\*\AppData\Roaming)\Mozilla\Firefox\Profiles\ Ordner. Du kannst meines Wissens auch das komplette Profil kopieren und in eine neue Installation einpflegen, vergleiche mal bitte diesen Support-Artikel: <a href="https://support.mozilla.org/en-US/kb/profiles-where-firefox-stores-user-data#w_how-do-i-find-my-profile" target="_blank">https://support.mozilla.org/en-US/kb...ind-my-profile</a><br />
<br />
Outlook: Habe ich lange nicht mit gearbeitet, versuche dort mal folgendes: In Outlook sind die Nutzerdaten in PST Dateien gespeichert, diese befinden sich idR auch in %APPDATA%\Microsoft\Outlook. Um dir hier genaueres sagen zu können sage mir mal bitte deine Outlook Version. Hier noch eine Übersicht über Outlook 2003 Dateien: <a href="http://office.microsoft.com/en-us/outlook-help/outlook-file-locations-HP003082210.aspx" target="_blank">http://office.microsoft.com/en-us/ou...003082210.aspx</a><br />
<br />
Schönen Gruß,<br />
Eric</div>

]]></content:encoded>
			<category domain="http://forum.botfrei.de/forumdisplay.php?28-Windows">Windows</category>
			<dc:creator>Eric Lee</dc:creator>
			<guid isPermaLink="true">http://forum.botfrei.de/showthread.php?10666-Bundespolizei-Virus-kann-Ihn-nicht-wegkriegen</guid>
		</item>
	</channel>
</rss>
