Trojaner TR/Proxy.Lager.AQ1

Dieses Thema Trojaner TR/Proxy.Lager.AQ1 im Forum "Viren, Trojaner, Spyware etc." wurde erstellt von maxnutzlast, 23. März 2006.

Thema: Trojaner TR/Proxy.Lager.AQ1 hallo, bin neu hier. Anti Vir zeigt mir seit gestern ständig die Meldung an: Trojaner TR/Proxy.Lager.AQ1 hat Datei...

  1. hallo,

    bin neu hier. Anti Vir zeigt mir seit gestern ständig die Meldung an:

    Trojaner TR/Proxy.Lager.AQ1 hat Datei taskdir.dll in verzeichnis windows32 befallen.

    könnte mir irgendjemand weiterhelfen, wie ich das ding loswerde? das wäre super. hier das hijackthis logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 15:48:56, on 23.03.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\S24EvMon.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\ZCfgSvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\hkcmd.exe
    C:\Programme\Apoint\Apoint.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programme\Dell\QuickSet\quickset.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Programme\Dell\Media Experience\PCMService.exe
    C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
    C:\Programme\Digital Line Detect\DLG.exe
    C:\Programme\Apoint\Apntex.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\RegSrvc.exe
    C:\WINDOWS\System32\1XConfig.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Outlook Express\msimn.exe
    C:\DOKUME~1\Max\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet7_22.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
    O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll (file missing)
    O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
    O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
    O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
    O4 - HKLM\..\Run: [PCMService] C:\Programme\Dell\Media Experience\PCMService.exe
    O4 - HKLM\..\Run: [DVDLauncher] C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
    O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whSurvey.exe
    O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
    O4 - Global Startup: BlueSoleil.lnk = ?
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/de/4,0,0,83/mcinsctl.cab
    O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Seekmo/ie/bridge-c24.cab
    O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de/InstallationsAssistent.ocx
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
     
  2. Hey maxnutzlast

    #In der Systemsteuerung/software folgende deinstallieren
    NewNet,NewNetDot oder so ähnlich
    Accoona
    webHancer


    Pc neustarten & neuer HijackThis log posten

    Gruss
    Mopao
     
  3. hi mopao,

    vielen dank für die antwort. habe die programme deinstalliert und windows neu hochgefahren. hier der neue logfile:

    was schlägst du vor?

    Logfile of HijackThis v1.99.1
    Scan saved at 19:31:25, on 23.03.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\S24EvMon.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\ZCfgSvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\hkcmd.exe
    C:\Programme\Apoint\Apoint.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programme\Dell\QuickSet\quickset.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
    C:\Programme\Dell\Media Experience\PCMService.exe
    C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
    C:\Programme\Digital Line Detect\DLG.exe
    C:\Programme\Apoint\Apntex.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\RegSrvc.exe
    C:\WINDOWS\System32\1XConfig.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\DOKUME~1\Max\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
    O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll (file missing)
    O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
    O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
    O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
    O4 - HKLM\..\Run: [PCMService] C:\Programme\Dell\Media Experience\PCMService.exe
    O4 - HKLM\..\Run: [DVDLauncher] C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
    O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whSurvey.exe
    O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
    O4 - HKLM\..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
    O4 - Global Startup: BlueSoleil.lnk = ?
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/de/4,0,0,83/mcinsctl.cab
    O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Seekmo/ie/bridge-c24.cab
    O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de/InstallationsAssistent.ocx
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
     
  4. @maxnutzlast

    #Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

    #PC neustarten--> abgesicherter Modus
    Starte das HijackThis Scan klicken (Folgende Einträge) Häckchen setzen & Button Fix checked klicken
    O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
    O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll (file missing)
    O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Programme\Accoona\ASearchAssist.dll
    O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
    O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whSurvey.exe
    O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
    O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - http://install.serviceurl.de/InstallationsAssistent.ocx

    #PC neustarten--> abgesicherter Modus
    Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> Extras/Ordneroptionen ->
    Ansicht -> Haken entfernen bei Geschützte Systemdateien
    ausblenden (empfohlen) und Alle Dateien und Ordner anzeigen
    aktivieren -> OK

    Loesche:
    C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
    C:\Programme\Accoona\ASearchAssist.dll
    C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
    C:\Programme\NewDotNet
    C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe

    #PC neustarten--> abgesicherter Modus
    #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

    #Inhalt folgende ordner loeschen:
    C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
    C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
    C:\WINDOWS\temp---> Inhalt löschen
    C:\WINDOWS\Prefetch---> Inhalt löschen

    Bitte Folgende Ergebnis posten!
    #PC neustarten:
    #Neue HijackThis Log,den Report des Ewido Scans hier posten.

    Gruss
    Mopao
     
  5. Hallo Mopao,

    habe jetzt alles genauso ausgeführt, wie du es beschrieben hast.Danke! Beim Ewido Scan bin ich immer auf Entfernen gegangen, wenn er eine Infektion entdeckt hat. war das richtig?

    hier zuerst das hijack-logfile und im nächsten beitrag der ewido scan-report:


    Logfile of HijackThis v1.99.1
    Scan saved at 21:40:56, on 23.03.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\S24EvMon.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\ZCfgSvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\hkcmd.exe
    C:\Programme\Apoint\Apoint.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programme\Dell\QuickSet\quickset.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Programme\Dell\Media Experience\PCMService.exe
    C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\Apoint\Apntex.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programme\ewido anti-malware\ewidoctrl.exe
    C:\Programme\ewido anti-malware\ewidoguard.exe
    C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
    C:\Programme\Digital Line Detect\DLG.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\RegSrvc.exe
    C:\WINDOWS\System32\1XConfig.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\ewido anti-malware\SecuritySuite.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\DOKUME~1\Max\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/de/deu/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
    O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe /r
    O4 - HKLM\..\Run: [PCMService] C:\Programme\Dell\Media Experience\PCMService.exe
    O4 - HKLM\..\Run: [DVDLauncher] C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
    O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    O4 - HKLM\..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] C:\Programme\Messenger\msmsgs.exe /background
    O4 - Global Startup: BlueSoleil.lnk = ?
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/de/4,0,0,83/mcinsctl.cab
    O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Seekmo/ie/bridge-c24.cab
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
     
  6. hier das erste drittel (mehr passt nicht rein):

    ewido anti-malware - Scan Report
    ---------------------------------------------------------

    + Erstellt am: 21:21:16, 23.03.2006
    + Report-Checksumme: F033C55D

    + Scanergebnis:

    HKLM\SOFTWARE\btlink -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\btlink\btlink -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\CLSID\{364B6276-C6C1-40B6-A6D7-6C48871FD707} -> Adware.Accoona : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\res -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\res\WToolsB.ResProtocol -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj -> Adware.WebHancer : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj\CurVer -> Adware.WebHancer : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj.1 -> Adware.WebHancer : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\WToolsB.ResProtocol -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\WToolsB.ResProtocol\Clsid -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Gesäubert mit Backup
    HKLM\SOFTWARE\IntexusDial -> Dialer.Generic : Gesäubert mit Backup
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\STO -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\webHancer -> Adware.WebHancer : Gesäubert mit Backup
    HKLM\SOFTWARE\webHancer\CC -> Adware.WebHancer : Gesäubert mit Backup
    HKLM\SOFTWARE\webHancer\ESO -> Adware.WebHancer : Gesäubert mit Backup
    HKLM\SOFTWARE\WinTools -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\WinTools\kydmzylki -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\WinTools\nlibjhin -> Adware.WebSearch : Gesäubert mit Backup
    HKLM\SOFTWARE\WinTools\nlibx4m -> Adware.WebSearch : Gesäubert mit Backup
    HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\btlink -> Adware.WebSearch : Gesäubert mit Backup
    HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\btlink\btlink -> Adware.WebSearch : Gesäubert mit Backup
    HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\Microsoft\Internet Explorer\URLSearchHooks\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Gesäubert mit Backup
    HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Gesäubert mit Backup
    HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\WinTools -> Adware.WebSearch : Gesäubert mit Backup
    HKU\S-1-5-21-2102447297-641096594-2747027855-1005\Software\WinTools\URLSearchHooks -> Adware.WebSearch : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@247realmedia[1].txt -> TrackingCookie.247realmedia : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@2o7[1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@ad.adition[2].txt -> TrackingCookie.Adition : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@adbutler[1].txt -> TrackingCookie.Adbutler : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@adserver.71i[1].txt -> TrackingCookie.71i : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@adtech[2].txt -> TrackingCookie.Adtech : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@advertising[2].txt -> TrackingCookie.Advertising : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@amazonnba.122.2o7[1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@as1.falkag[1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@atdmt[2].txt -> TrackingCookie.Atdmt : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@casalemedia[2].txt -> TrackingCookie.Casalemedia : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@clickbank[2].txt -> TrackingCookie.Clickbank : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@cnn.122.2o7[1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@data1.perf.overture[2].txt -> TrackingCookie.Overture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@doubleclick[1].txt -> TrackingCookie.Doubleclick : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@e-2dj6wjkosoczmeo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@e-2dj6wjliqldpmbo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@e-2dj6wjlooldjehp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@e-2dj6wjlywjd5kgo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@e-2dj6wjmicidzgkq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@ehg-theviptour.hitbox[2].txt -> TrackingCookie.Hitbox : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@fastclick[2].txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@hitbox[2].txt -> TrackingCookie.Hitbox : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@ivwbox[2].txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@komtrack[1].txt -> TrackingCookie.Komtrack : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@media.fastclick[2].txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@mediaplex[2].txt -> TrackingCookie.Mediaplex : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@oewabox[1].txt -> TrackingCookie.Oewabox : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@overture[1].txt -> TrackingCookie.Overture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@perf.overture[1].txt -> TrackingCookie.Overture : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@php.sales.tfag[2].txt -> TrackingCookie.Tfag : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@ppms.popularix[2].txt -> TrackingCookie.Popularix : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@serving-sys[1].txt -> TrackingCookie.Serving-sys : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@statcounter[1].txt -> TrackingCookie.Statcounter : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@tacoda[1].txt -> TrackingCookie.Tacoda : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@tfag[1].txt -> TrackingCookie.Tfag : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@trafficmp[2].txt -> TrackingCookie.Trafficmp : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@valueclick[1].txt -> TrackingCookie.Valueclick : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@vip.clickzs[2].txt -> TrackingCookie.Clickzs : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@weborama[1].txt -> TrackingCookie.Weborama : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@www.epilot[1].txt -> TrackingCookie.Epilot : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@z1.adserver[1].txt -> TrackingCookie.Adserver : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Cookies\max@zedo[1].txt -> TrackingCookie.Zedo : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\hotfix.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~103240.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~113036.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~117237.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~133724.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~135405.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~1635.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~17626.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~207392.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~227575.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~2288.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~302892.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~3301.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~345362.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~393334.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~402752.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~42257.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~424586.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~42729.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~434320.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~438340.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~440836.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~448045.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~452.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~452717.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~453463.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~455875.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~46726.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~477023.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~484545.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~485136.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~485376.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~486201.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~487127.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~488514.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~489128.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~492677.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~4968.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~497971.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~498355.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~5030.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~507298.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~509633.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~513088.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~513200.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~51912.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~519303.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~519680.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~522.tmp -> Adware.Wintol : Gesäubert mit Backup
     
  7. hier das zweite drittel:


    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~522.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~522621.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~523.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~527035.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~527951.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~530392.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~532917.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~536174.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~539695.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~542827.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~543468.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~544116.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~545206.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~548892.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~56018.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~561704.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~565570.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~566459.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~576821.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~587564.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~599072.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~60239.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~613093.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~629.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~63369.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~635343.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~636210.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~648266.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~653972.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~664172.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~666292.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~669609.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~672327.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~678490.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~678703.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~683388.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~689786.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~710507.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~721302.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~722854.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~735445.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~745325.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~748327.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~750265.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~750426.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~753519.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~754760.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~758964.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~759025.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~760251.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~76741.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~767753.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~771062.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~775850.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~778833.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~792338.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~794862.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~807215.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~808286.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~819987.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~822111.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~824942.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~828371.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~849129.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~855228.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~862109.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~873919.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~877166.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~878418.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~909734.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~912077.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~918886.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~924272.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~972051.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~97411.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~984940.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\~985400.tmp -> Adware.Wintol : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EX0RSSY7\parad[1].raw -> Proxy.Lager.aq : Gesäubert mit Backup
    C:\Programme\whInstall -> Adware.Webhancer : Gesäubert mit Backup
    C:\Programme\whInstall\license.txt -> Adware.Webhancer : Gesäubert mit Backup
    C:\Programme\whInstall\readme.txt -> Adware.Webhancer : Gesäubert mit Backup
    C:\Programme\whInstall\Sporder.dll -> Adware.Webhancer : Gesäubert mit Backup
    C:\Programme\whInstall\whAgent.inf -> Adware.Webhancer : Gesäubert mit Backup
    C:\Programme\whInstall\whAgent.ini -> Adware.Webhancer : Gesäubert mit Backup
    C:\Programme\whInstall\whInstaller.ini -> Adware.Webhancer : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015535.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015546.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015557.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015565.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015574.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015583.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015593.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015611.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015613.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015617.dll -> Adware.NewDotNet : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015623.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015643.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP164\A0015651.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP165\A0015696.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP166\A0015713.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP166\A0015736.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP166\A0015748.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP167\A0015766.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP167\A0015775.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP168\A0015834.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP168\A0015842.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015875.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015884.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015896.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015909.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP169\A0015934.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015964.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015973.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015986.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0015995.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP170\A0016004.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016016.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016031.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016042.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016055.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP171\A0016066.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016082.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016091.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016100.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP173\A0016118.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016165.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016174.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016183.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016196.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP174\A0016205.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP175\A0016217.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016234.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016243.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-
     
  8. hier der dritte teil:


    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016243.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016259.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP176\A0016268.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP177\A0016294.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP177\A0016303.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP177\A0016314.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP178\A0016327.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP178\A0016336.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP178\A0016346.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP179\A0016360.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP179\A0016372.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP179\A0016382.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP180\A0016392.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP180\A0016402.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP180\A0016412.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016430.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016446.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016455.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP181\A0016464.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016489.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016492.dll -> Adware.NewDotNet : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016498.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016508.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP182\A0016563.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP183\A0016700.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP183\A0016710.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP184\A0016747.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP184\A0016757.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016774.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016809.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016842.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016854.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP185\A0016862.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP186\A0016894.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP186\A0016902.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP186\A0016911.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016926.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016974.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016984.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP187\A0016997.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP188\A0017005.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP188\A0017013.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP188\A0017021.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017031.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017039.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017049.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017059.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP189\A0017069.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP190\A0017088.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP190\A0017096.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017130.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017139.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017146.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP191\A0017167.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017175.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017182.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017192.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP192\A0017200.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP193\A0017232.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP193\A0017240.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP193\A0017251.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017254.dll -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017260.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017269.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017278.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP194\A0017286.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP195\A0017294.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP195\A0017302.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP195\A0017310.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017329.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017336.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017345.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017358.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017368.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP196\A0017375.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017383.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017391.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017399.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017412.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017420.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017428.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017436.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP197\A0017445.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP198\A0017452.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP198\A0017474.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP199\A0017488.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP199\A0017501.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP200\A0017509.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP200\A0017517.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP200\A0017525.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017539.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017549.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017557.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP201\A0017565.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP202\A0017577.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP202\A0017585.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP202\A0017594.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP203\A0017601.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP203\A0017618.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP203\A0017628.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017636.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017644.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017652.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017660.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP204\A0017668.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017689.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017697.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017707.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017729.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017738.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017746.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017754.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP205\A0017761.exe -> Adware.WebSearch : Gesäubert m
     
  9. und hier der rest:



    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017790.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017798.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017805.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017813.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017828.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP206\A0017836.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017843.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017856.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017865.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017872.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017883.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017890.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017903.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017912.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017922.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP207\A0017930.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017939.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017956.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017965.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017972.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017981.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP208\A0017990.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018013.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018021.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018030.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018038.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP209\A0018061.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP210\A0018088.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP210\A0018099.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP210\A0018108.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018124.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018182.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018203.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP211\A0018212.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018228.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018238.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018246.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018257.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP212\A0018265.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP213\A0018281.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP213\A0018290.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP213\A0018297.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018311.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018318.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018326.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0018341.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0019341.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0019350.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0020349.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0020359.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0021359.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0021368.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0021376.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022376.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022384.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022393.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022408.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022412.exe -> Downloader.Small.ciw : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP214\A0022423.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022427.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022428.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022432.dll -> Adware.WebHancer : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022434.exe -> Adware.WebSearch : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022442.dll -> Adware.WebHancer : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022452.dll -> Proxy.Lager.aq : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022453.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022454.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022456.dll -> Adware.NewDotNet : Gesäubert mit Backup
    C:\System Volume Information\_restore{61B32390-ED2E-48A3-8F95-E6AE7C615E94}\RP215\A0022468.dll -> Adware.Agent : Gesäubert mit Backup
    C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll -> Adware.WinAD : Gesäubert mit Backup
    C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\WINDOWS\NDNuninstall7_14.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\WINDOWS\NDNuninstall7_22.exe -> Adware.NewDotNet : Gesäubert mit Backup
    C:\WINDOWS\SYSTEM32\parad.raw.exe -> Proxy.Lager.aq : Gesäubert mit Backup
    C:\WINDOWS\SYSTEM32\taskdir.dll -> Proxy.Lager.aq : Gesäubert mit Backup
    C:\WINDOWS\SYSTEM32\taskdir.exe -> Proxy.Lager.aq : Gesäubert mit Backup
    C:\WINDOWS\Temp\Cookies\max@adtech[2].txt -> TrackingCookie.Adtech : Gesäubert mit Backup
    C:\WINDOWS\Temp\Cookies\max@as1.falkag[1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
    C:\WINDOWS\Temp\Cookies\max@ivwbox[1].txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup
    C:\WINDOWS\whInstaller.exe -> Adware.WebHancer : Gesäubert mit Backup


    ::Report Ende
     
  10. Hey

    #Am besten so,dann kannst du Zeit sparen
    Wenn die erste infizierte Datei gefunden wurde, dann einfach unten Haken setzen bei Aktion für alle weiteren Infektionen vornehmen & klicke auf Entfernen dann OK.

    #Rechte Maustaste auf Arbeitsplatz---->Eigenschaften---->Systemwiederherstellung----> Haken setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren---->klicke Übernehmen---->dann OK, wieder aktivieren

    #PC neustarten--> abgesicherter Modus
    Starte das HijackThis Scan klicken (Folgende Einträge) Häckchen setzen & Button Fix checked klicken, PC neustarten
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

    #Pc neustarten & neuer Log posten

    Gruss
    Mopao
     
Die Seite wird geladen...

Trojaner TR/Proxy.Lager.AQ1 - Ähnliche Themen

Forum Datum
Bundeskriminalamt Trojaner Viren, Trojaner, Spyware etc. 21. Nov. 2014
Windows 7 Trojaner?? Windows 7 Forum 22. Okt. 2014
Trojaner/vius ? Windows 8 Forum 15. Aug. 2013
Recovery CD bei Trojaner erstellen? Windows 7 Forum 7. Aug. 2011
Antispyware Virus Trojaner Bitte Hilfe... Firewalls & Virenscanner 5. Mai 2010