überall nicht mehr möglich anzumelden

sanny92

Member
Registriert
November 2011
Hallo,
hatten gestern irgendwie plötzlich haufen seltsame programme auf dem Pc die wir nicht installiert hatten aber haben sie wieder weg gemacht nur die haben sich immer wieder neu installiert also haben wir den pc zurück gesetzt ein paar tage und dann schien eigentlich alles wieder okay zu sein.
nur heute wollte ich bei ebay was in meine merkliste packen und musste mich einloggen und das ging nicht,weil angeblich das passwort oder der benutzername falsch wäre aber das kann garnicht sein.
und dann habe ich bemerkt,dass bei nahezu allen log-ins (eigentlich nur hier und web nicht) ein login nicht mehr drin ist.
da steht überall das passwort oder der benutzername wäre halt falsch.
 
Das hört sich so an als ob du dir ein Virus oder sonstige Malware eingefangen hättest. Wie bist du im Netz unterwegs?
Kenne mich mit Virenbehandlung nicht so gut aus, da ich in meinen PC Jahren gerade mal 2x Virenbefall hatte und das war klar durch Unvorsichtigkeit meinerseits. ;)
Ich selbst kam jedenfalls nicht um eine Neuaufsetzung von Windows herum.

Aber soweit ich weiss muss das nicht unbedingt sein, man kann Viren auch anders entfernen. Aber garantiert ist es nicht das der PC dann völlig frei davon ist.
 
Öhn da ich nicht mal weiß was das ist würde ich vermuten nein.
Aber dann kann es doch nicht sein,dass plötzlich einfach die Passwörter nicht mehr funktionieren oder?
 
Doch möglich ist das schon, vielleicht wurdest du ausspioniert und deine Passwörter geändert. Deine Accounts wurden evtl. geklaut.
Gerade auch weil plötzlich Programme auf dem PC waren die du nicht installiert hast. Einfach ein zurücksetzen des PC's hilft da soweit ich weiss nicht.
 
Ja, leider ist das durchaus möglich, je nachdem, was Du Dir da eingefangen hast. Probiere wie gesagt zunächst einmal, den Browser zurückzusetzen, oder teste ggf. einen anderen Browser, und probiere es auch mal an einem anderen PC, Tablet oder Smartphone. Wenn es dort auch nicht funktioniert, bleibt Dir wohl nur, bei den jeweiligen Betreibern das Passwort zurückzusetzen und Dir ein neues zuschicken zu lassen (idealerweise über eine nicht kompromittierte E-Mail-Adresse, per SMS o. ä., sofern es eine solche Funktion gibt).
 
habs mit dem lappi,und dem handy versucht und geht alles nicht.
außerdem mit dem t-online browser und chrome.
neues zuschicken lassen wird schwer.....
bin bei ebay mit dem t-online email-account angemeldet und habe da schon ein neues kennwort angefordert was die natürlich an die t-online emailadresse geschickt haben in welche ich aber auch nicht mehr rein komme.
 
Nunja wirklich was machen kann man dagegen nicht. Wenn du wieder an deine Accounts ran willst, wird dir nichts anderes übrig bleiben als die Betreiber der Seite anzuschreiben das du gehackt wurdest und du sie bittest dir neue Zugangsdaten zuzuschicken.
Ist zwar ne mühsame Sache, aber anders wirds wohl kaum gehen. Bzw. wenn das nicht mehr möglich ist, lass sie unbedingt sperren.

Jedoch rate ich dir das wirklich zu machen, je nach dem was da geklaut wurde, könnte man mit deinen Daten wer weiss was alles anstellen... Mir persönlich wäre das viel zu heikel.
 
vielleicht ist es ja auch garnicht so schlimm und ist garkein hacker.
ich lasse gerade mal malware durchlaufen...könntet ihr mit der log-datei vielleicht etwas anfangen?
 
Da du die Passwörter ja nicht geändert hast, wird es ziemlich sicher Malware gewesen sein. Welches Programm nutzt du um Malware zu finden?

Ich rate dir auch deinen PC neu aufzusetzen, denn auch wenn das Programm tatsächlich was findet, heisst es noch lange nicht das die Malware dann komplett entfernt ist...

Poste mal das Log, ich selbst kann damit zwar nicht viel anfangen, aber vielleicht andere User die sich auskennen.
 
malwarebytes benutze ich
öhn wegen dem log....ich bin gerade zu dumm,wenn ich das als text mache steht da in der datein ncihts un dann gibts da noch sowas da öffnet der den browser?????
 
es gibt text file da steht aber nur:
Malwarebytes Anti-Malware
www.malwarebytes.org
wenn ich es es speicher.
und es gibt noch XML file und wenn ich das speicher und öffne geht die datei im browser auf da steht dann viel
 
also habe es mal in wordpad kopiert aber wie lade ich euch das jetzt hoch?
sind auch 2 sachen einmal scan log und einmal protecting log
 
Du kannst es z.b. bei einem Filehoster hochladen und dann hier den Link posten.

Aber versuch mal ob du es nicht in einen Beitrag kopieren kannst. Soweit ich weiss sind Logfiles zwar gross aber nicht so enorm das sie nicht in den Beitrag passen.
 
2014/11/10 15:48:25 +0100 mbam-log-2014-11-10 (15-48-24).xml yes 2.00.3.1025 v2014.11.10.04 v2014.11.08.01 trial enabled enabled disabled Windows 7 Service Pack 1 x64 mandy NTFS threat completed 445280 2023 8 61 255 32 14 247 2166 0 enabled enabled enabled enabled disabled disabled enabled enabled enabled C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exePUP.Optional.SweetIM3808fc20fa40d8a4f5416dba1e495ca901ff C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exePUP.Optional.SweetIM3996fc20fa40d8a4f5416dba1e495ca901ff C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exePUP.Optional.SweetIM38769b817dbd2b5113232304c2a5e322fd03 C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exePUP.Optional.SweetIM53729b817dbd2b5113232304c2a5e322fd03 C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.6.10\shopwit.exePUP.Optional.PayByAds.A1452829ae357f28aab8b7d532f4581844cb4 C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.14.1\shopwit.exePUP.Optional.PayByAds.A5560da42ee4cdaa285b1d4fccba95fa66c94 C:\Program Files (x86)\SearchCore for Browsers\SearchCore for Browsers\datamngrUI.exePUP.Optional.Datamngr.A357268b4f347c8b473c39070dba34bb915eb C:\Program Files (x86)\SearchCore for Browsers\SearchCore for Browsers\datamngrUI.exePUP.Optional.Datamngr.A596068b4f347c8b473c39070dba34bb915eb C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dllPUP.Optional.SweetIMf725a1996b1184b2c95ebfa850b512ee C:\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dllPUP.Optional.SweetIMe8342218d1ab1b1b1b0ccd9a46bf837d C:\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dllPUP.Optional.SweetIMe8342218d1ab1b1b1b0ccd9a46bf837d C:\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dllPUP.Optional.SweetIMe8342218d1ab1b1b1b0ccd9a46bf837d C:\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dllPUP.Optional.SweetIM07158eac5f1d5fd7b96e3136f015b947 C:\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dllPUP.Optional.SweetIM07158eac5f1d5fd7b96e3136f015b947 C:\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dllPUP.Optional.SweetIM07158eac5f1d5fd7b96e3136f015b947 C:\Program Files (x86)\SweetIM\Messenger\mgcommon.dllPUP.Optional.SweetIMa7753bff55270135fe29dd8a739258a8 C:\Program Files (x86)\SweetIM\Messenger\mgcommon.dllPUP.Optional.SweetIMa7753bff55270135fe29dd8a739258a8 C:\Program Files (x86)\SweetIM\Messenger\mgcommon.dllPUP.Optional.SweetIMa7753bff55270135fe29dd8a739258a8 C:\Program Files (x86)\SweetIM\Messenger\mgcommunication.dllPUP.Optional.SweetIMd5475bdf057774c29d8a1651d82d718f C:\Program Files (x86)\SweetIM\Messenger\mgcommunication.dllPUP.Optional.SweetIMd5475bdf057774c29d8a1651d82d718f C:\Program Files (x86)\SweetIM\Messenger\mgcommunication.dllPUP.Optional.SweetIMd5475bdf057774c29d8a1651d82d718f C:\Program Files (x86)\SweetIM\Messenger\mghooking.dllPUP.Optional.SweetIM7aa21f1ba4d85adc5ec998cfc63f01ff C:\Program Files (x86)\SweetIM\Messenger\mghooking.dllPUP.Optional.SweetIM7aa21f1ba4d85adc5ec998cfc63f01ff C:\Program Files (x86)\SweetIM\Messenger\mghooking.dllPUP.Optional.SweetIM7aa21f1ba4d85adc5ec998cfc63f01ff C:\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dllPUP.Optional.SweetIMfa22c2781a62171f57d04324a95c3ec2 C:\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dllPUP.Optional.SweetIMfa22c2781a62171f57d04324a95c3ec2 C:\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dllPUP.Optional.SweetIMfa22c2781a62171f57d04324a95c3ec2 C:\Program Files (x86)\SweetIM\Messenger\mgconfig.dllPUP.Optional.SweetIM41db8dadc8b432046eb96601b84dbc44 C:\Program Files (x86)\SweetIM\Messenger\mgconfig.dllPUP.Optional.SweetIM41db8dadc8b432046eb96601b84dbc44 C:\Program Files (x86)\SweetIM\Messenger\mgconfig.dllPUP.Optional.SweetIM41db8dadc8b432046eb96601b84dbc44 C:\Program Files (x86)\SweetIM\Messenger\mgICQMessengerAdapter.dllPUP.Optional.SweetIMce4e71c9b8c41d19e24568ff32d3ce32 C:\Program Files (x86)\SweetIM\Messenger\mgICQAuto.dllPUP.Optional.SweetIMe03c3802621a87afae79d295a16421df C:\Program Files (x86)\SweetIM\Messenger\mgSweetIM.dllPUP.Optional.SweetIM2def97a3c5b72c0ac85fcc9b768f3ac6 C:\Program Files (x86)\SweetIM\Messenger\mgFlashPlayer.dllPUP.Optional.SweetIM99836fcbc7b54cea38ef95d2f90c0000 C:\Program Files (x86)\SweetIM\Messenger\mgArchive.dllPUP.Optional.SweetIM44d8de5cceae3cfac7606304be4746ba C:\Program Files (x86)\SweetIM\Communicator\mgcommon.dllPUP.Optional.SweetIM16063406433960d6250299ceec19e41c C:\Program Files (x86)\SweetIM\Communicator\mgcommon.dllPUP.Optional.SweetIM16063406433960d6250299ceec19e41c C:\Program Files (x86)\SweetIM\Communicator\mgxml_wrapper.dllPUP.Optional.SweetIMb765ed4d245887af32f51354ef16c23e C:\Program Files (x86)\SweetIM\Communicator\mgxml_wrapper.dllPUP.Optional.SweetIMb765ed4d245887af32f51354ef16c23e C:\Program Files (x86)\SweetIM\Communicator\mgcommunication.dllPUP.Optional.SweetIM44d8b4861567112583a4a0c723e29e62 C:\Program Files (x86)\SweetIM\Communicator\mgcommunication.dllPUP.Optional.SweetIM44d8b4861567112583a4a0c723e29e62 C:\Program Files (x86)\SweetIM\Communicator\mgsimcommon.dllPUP.Optional.SweetIM0d0f0e2cf38980b6b1764f18a065b14f C:\Program Files (x86)\SweetIM\Communicator\mgsimcommon.dllPUP.Optional.SweetIM0d0f0e2cf38980b6b1764f18a065b14f HKLM\SOFTWARE\CLASSES\APPID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}PUP.Optional.BabylonToolBar.Aea32e852225af64037ca6984e81a3fc1 HKLM\SOFTWARE\CLASSES\TYPELIB\{35C1605E-438B-4D64-AAB1-8885F097A9B1}PUP.Optional.BabylonToolBar.Aea32e852225af64037ca6984e81a3fc1 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{35C1605E-438B-4D64-AAB1-8885F097A9B1}PUP.Optional.BabylonToolBar.Aea32e852225af64037ca6984e81a3fc1 HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}PUP.Optional.BabylonToolBar.Aea32e852225af64037ca6984e81a3fc1 HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}PUP.Optional.Delta.Abc60e654ef8d1521879240ac38ca1de3 HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}PUP.Optional.Delta.Abc60e654ef8d1521879240ac38ca1de3 HKLM\SOFTWARE\CLASSES\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\CLASSES\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}\INPROCSERVER32PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\CLASSES\TYPELIB\{5B4144E1-B61D-495a-9A50-CD1A95D86D15}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{5B4144E1-B61D-495a-9A50-CD1A95D86D15}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\CLASSES\BrowserConnection.Loader.1PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\CLASSES\BrowserConnection.LoaderPUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\WOW6432NODE\CLASSES\BrowserConnection.LoaderPUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9D717F81-9148-4F12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9D717F81-9148-4F12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\WOW6432NODE\CLASSES\BrowserConnection.Loader.1PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{9D717F81-9148-4F12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{9D717F81-9148-4F12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{9D717F81-9148-4F12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{9D717F81-9148-4F12-8568-69135F087DB0}PUP.Optional.Bandoo.A2cf0c377a9d3b97dac92509cf012718f HKLM\SOFTWARE\CLASSES\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\CLASSES\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\CLASSES\SearchQUIEHelper.DNSGuardPUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\CLASSES\SearchQUIEHelper.DNSGuard.1PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\WOW6432NODE\CLASSES\SearchQUIEHelper.DNSGuardPUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\WOW6432NODE\CLASSES\SearchQUIEHelper.DNSGuard.1PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\CLASSES\TYPELIB\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\CLASSES\INTERFACE\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}PUP.Optional.Datamngr.A75a735058cf0082e7981ea02df234cb4 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}PUP.Optional.Delta.A65b737031a62a78fbaaa6851da28c040 HKLM\SOFTWARE\CLASSES\TYPELIB\{39CB8175-E224-4446-8746-00566302DF8D}PUP.Optional.Delta.A65b737031a62a78fbaaa6851da28c040 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{39CB8175-E224-4446-8746-00566302DF8D}PUP.Optional.Delta.A65b737031a62a78fbaaa6851da28c040 HKLM\SOFTWARE\CLASSES\esrv.deltaESrvc.1PUP.Optional.Delta.A65b737031a62a78fbaaa6851da28c040 HKLM\SOFTWARE\CLASSES\esrv.deltaESrvcPUP.Optional.Delta.A65b737031a62a78fbaaa6851da28c040 HKLM\SOFTWARE\WOW6432NODE\CLASSES\esrv.deltaESrvcPUP.Optional.Delta.A65b737031a62a78fbaaa6851da28c040 HKLM\SOFTWARE\WOW6432NODE\CLASSES\esrv.deltaESrvc.1PUP.Optional.Delta.A65b737031a62a78fbaaa6851da28c040 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}PUP.Optional.BabylonToolBar.Ab765cc6e631996a08977eeff24deab55 HKLM\SOFTWARE\CLASSES\esrv.BabylonESrvc.1PUP.Optional.BabylonToolBar.Ab765cc6e631996a08977eeff24deab55 HKLM\SOFTWARE\CLASSES\esrv.BabylonESrvcPUP.Optional.BabylonToolBar.Ab765cc6e631996a08977eeff24deab55 HKLM\SOFTWARE\WOW6432NODE\CLASSES\esrv.BabylonESrvcPUP.Optional.BabylonToolBar.Ab765cc6e631996a08977eeff24deab55 HKLM\SOFTWARE\WOW6432NODE\CLASSES\esrv.BabylonESrvc.1PUP.Optional.BabylonToolBar.Ab765cc6e631996a08977eeff24deab55 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}PUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKLM\SOFTWARE\CLASSES\delta.deltadskBnd.1PUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKLM\SOFTWARE\CLASSES\delta.deltadskBndPUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKLM\SOFTWARE\WOW6432NODE\CLASSES\delta.deltadskBndPUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKLM\SOFTWARE\WOW6432NODE\CLASSES\delta.deltadskBnd.1PUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{82E1477C-B154-48D3-9891-33D83C26BCD3}PUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{82E1477C-B154-48D3-9891-33D83C26BCD3}PUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{82E1477C-B154-48D3-9891-33D83C26BCD3}PUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{82E1477C-B154-48D3-9891-33D83C26BCD3}PUP.Optional.Delta.A47d5073314681125f524c42726dc42be HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}PUP.Optional.SearchQu88947cbeadcffb3bbdbfa2177092d32d HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}PUP.Optional.SearchQu88947cbeadcffb3bbdbfa2177092d32d HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}PUP.Optional.SearchQu88947cbeadcffb3bbdbfa2177092d32d HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}PUP.Optional.SearchQu88947cbeadcffb3bbdbfa2177092d32d HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}PUP.Optional.SearchQu88947cbeadcffb3bbdbfa2177092d32d HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}PUP.Optional.SearchQu88947cbeadcffb3bbdbfa2177092d32d HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{99079A25-328F-4BD4-BE04-00955ACAA0A7}PUP.Optional.SearchQu88947cbeadcffb3bbdbfa2177092d32d HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}PUP.Optional.BabylonToolBar.Ade3e8ab0473548ee4abad11c0101b64a HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\CLASSES\escort.escortIEPane.1PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\CLASSES\escort.escortIEPanePUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\WOW6432NODE\CLASSES\escort.escortIEPanePUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\WOW6432NODE\CLASSES\escort.escortIEPane.1PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\CLASSES\delta.deltaHlpr.1PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\CLASSES\delta.deltaHlprPUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\WOW6432NODE\CLASSES\delta.deltaHlprPUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\WOW6432NODE\CLASSES\delta.deltaHlpr.1PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}PUP.Optional.Delta.Ab567b1896418c076869254970bf79967 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\CLASSES\TYPELIB\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\CLASSES\INTERFACE\{6C434537-053E-486D-B62A-160059D9D456}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\CLASSES\INTERFACE\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\CLASSES\INTERFACE\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{6C434537-053E-486D-B62A-160059D9D456}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\CLASSES\GenericAskToolbar.ToolbarWnd.1PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\CLASSES\GenericAskToolbar.ToolbarWndPUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\GenericAskToolbar.ToolbarWndPUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D4027C7F-154A-4066-A1AD-4243D8127440}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\GenericAskToolbar.ToolbarWnd.1PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D4027C7F-154A-4066-A1AD-4243D8127440}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D4027C7F-154A-4066-A1AD-4243D8127440}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D4027C7F-154A-4066-A1AD-4243D8127440}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D4027C7F-154A-4066-A1AD-4243D8127440}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\TYPELIB\{EEE6C35E-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\INTERFACE\{EEE6C358-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\INTERFACE\{EEE6C359-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{EEE6C358-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{EEE6C359-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{EEE6C35E-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\SWEETIE.IEToolbar.1PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\SWEETIE.IEToolbarPUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\SWEETIE.IEToolbarPUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\SWEETIE.IEToolbar.1PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35B-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35B-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35B-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35B-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\Toolbar3.SWEETIE.1PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\Toolbar3.SWEETIEPUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.SWEETIEPUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{EEE6C35C-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar3.SWEETIE.1PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacksbb61b08a3d3fbe78c7bb5960748ee31d HKLM\SOFTWARE\CLASSES\TYPELIB\{4599D05A-D545-4069-BB42-5895B4EAE05B}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{1231839B-064E-4788-B865-465A1B5266FD}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{2DAC2231-CC35-482B-97C5-CED1D4185080}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{57C91446-8D81-4156-A70E-624551442DE9}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{97DD820D-2E20-40AD-B01E-6730B2FCE630}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{B177446D-54A4-4869-BABC-8566110B4BE0}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{1231839B-064E-4788-B865-465A1B5266FD}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{2DAC2231-CC35-482B-97C5-CED1D4185080}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{57C91446-8D81-4156-A70E-624551442DE9}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{97DD820D-2E20-40AD-B01E-6730B2FCE630}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{B177446D-54A4-4869-BABC-8566110B4BE0}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{4599D05A-D545-4069-BB42-5895B4EAE05B}PUP.Optional.Delta.A46d65fdbafcd6acca96f846805fd956b HKLM\SOFTWARE\CLASSES\TYPELIB\{6E8BF012-2C85-4834-B10A-1B31AF173D70}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{706D4A4B-184A-4434-B331-296B07493D2D}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{8BE10F21-185F-4CA0-B789-9921674C3993}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{94C0B25D-3359-4B10-B227-F96A77DB773F}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{B173667F-8395-4317-8DD6-45AD1FE00047}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{B32672B3-F656-46E0-B584-FE61C0BB6037}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{BFE569F7-646C-4512-969B-9BE3E580D393}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{C2996524-2187-441F-A398-CD6CB6B3D020}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{E047E227-5342-4D94-80F7-CFB154BF55BD}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\CLASSES\INTERFACE\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{706D4A4B-184A-4434-B331-296B07493D2D}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{8BE10F21-185F-4CA0-B789-9921674C3993}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{94C0B25D-3359-4B10-B227-F96A77DB773F}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{B173667F-8395-4317-8DD6-45AD1FE00047}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{B32672B3-F656-46E0-B584-FE61C0BB6037}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BFE569F7-646C-4512-969B-9BE3E580D393}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{C2996524-2187-441F-A398-CD6CB6B3D020}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E047E227-5342-4D94-80F7-CFB154BF55BD}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{6E8BF012-2C85-4834-B10A-1B31AF173D70}PUP.Optional.BabylonToolBar.Ade3e9aa0b0cc92a4a65c76774ab8f808 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}PUP.Optional.Snapdo.T5ebe8dade09c37fffb979d52679b9c64 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}PUP.Optional.Babylon.Add3fd3678cf01f171c91d8da6f9357a9 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}PUP.Optional.Babylon.Add3fd3678cf01f171c91d8da6f9357a9 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{EEE6C360-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacks.A3ddff2480874e94d8211a44b5ca6cd33 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{EEE6C360-6118-11DC-9C72-001320C79847}PUP.Optional.SweetPacks.A3ddff2480874e94d8211a44b5ca6cd33 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}PUP.Optional.QuickShare.Ab864be7ce597f73f7335935809f93dc3 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{828DC97A-2277-4E10-92A9-4907FA0922A9}PUP.Optional.BuenoSearch.A56c66eccf587ed49f1e2717ddd25c13f HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}PUP.Optional.Wajam.Af7251a202458f93d6e12645523dffb05 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}PUP.Optional.Wajam.Af7251a202458f93d6e12645523dffb05 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}PUP.Optional.Delta.A829a49f1d2aae5517c91f6f6ac56857b HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}PUP.Optional.BabylonToolBar.A36e6a199740864d21de6d21bb1518c74 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Delta Chrome ToolbarPUP.Optional.Delta.A72aa91a9d2aa66d0bdf95747fa0a639d HKLM\SOFTWARE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHookPUP.Optional.SweetIM.A30ec45f5b0cc6fc784cdbacca163b947 HKLM\SOFTWARE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHook.1PUP.Optional.SweetIM.Adc400238631984b2341d3a4c1be9c43c HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}PUP.Optional.Qone8cd4f132784f80b2b3837bcd06e96ca36 HKLM\SOFTWARE\WOW6432NODE\BabylonToolbarPUP.Optional.Babylon.A08145bdfbac2b383d68d651d29dbcc34 HKLM\SOFTWARE\WOW6432NODE\DataMngrPUP.Optional.DataMangr.Ae4381921cbb1cb6bae5f4c020ef50ff1 HKLM\SOFTWARE\WOW6432NODE\IminentPUP.Optional.Iminent.Aab71ea50126ae94d99f6c4a73dc6fb05 HKLM\SOFTWARE\WOW6432NODE\nationzoomSoftwarePUP.Optional.NationZoom.A6daf82b8adcf9d99ecf86729887c48b8 HKLM\SOFTWARE\WOW6432NODE\supWPMPUP.Optional.SupTab.Ae13b1a205c2093a37fa0c8739a69a35d HKLM\SOFTWARE\WOW6432NODE\WajamPUP.Optional.Wajam.A27f5f34786f6f2448bb80299b54f827e HKLM\SOFTWARE\WOW6432NODE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHookPUP.Optional.SweetIM.A28f4a3977903c373bb960d795fa5817f HKLM\SOFTWARE\WOW6432NODE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHook.1PUP.Optional.SweetIM.A6ab26ad0fb81082e064baed815ef8080 HKLM\SOFTWARE\WOW6432NODE\DELTA\DELTA\InstlPUP.Optional.Delta.A7aa23ffbd4a842f494591b6aff05f808 HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\acfoobbgoakpihljnfedbcfaipcdlfhkPUP.Optional.BuenoSearch.A72aad466bfbd7bbbdb417515f70d8977 HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\eooncjejnppfjjklapaamhcdmjbilmdePUP.Optional.Delta.Ad54752e8a3d9072fd169a5932cd725db HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\ifohbjbgfchkkfhphahclmkpgejiplfoPUP.Optional.Elex.Af725350568143afcc1e20282f60e639d HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\jbpkiefagocgkmemidfngdkamloieekfPUP.Optional.CrossRider.Abc60063481fbdf57a6c23c0a669d936d HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\jcdgjdiieiljkfkdcloehkohchhpekknPUP.Optional.SweetIM.A38e4c179c1bb1f17d92bd1788182758b HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pmlghpafmmnmmkjdhacccolfgnkibocoPUP.Optional.1ClickDownLoader.A918b1b1fd4a895a1fa5fa3afc340659b HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}PUP.Optional.Qone824f87cbe700cc07694db75174aba5aa6 HKLM\SOFTWARE\WOW6432NODE\SWEETIMPUP.Optional.SweetIM.Ae03cce6cc2ba83b34e75077a3bc937c9 HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-1.3PUP.Optional.PlusHD.A2def18220e6e9d99f61a3727de256799 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownloadPUP.Optional.1ClickDownload.A3ce0e357a5d766d09d8db6cc19eb9a66 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbarPUP.Optional.BabylonToolBar.A081479c1daa281b5dd9e9de77e8655ab HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_ToolbarPUP.Optional.DataMngr.Add3f11297efe46f09026344c15efdd23 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\iVIDI PluginPUP.Optional.Ividi.Ae33970ca562666d04fa6fe6c3cc7d52b HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\CrossriderPUP.Optional.CrossRider.A22fa4bef057705319e7633625da7867a HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGongPUP.Optional.PriceGong.Ad14b97a3512bc472c45cb1b4d82b46ba HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Re_markitPUP.Optional.ReMarkit.A968612286b11e1550fe5cb69ed16ad53 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\UpdaterPUP.Optional.Babylon.A32ea7cbe4f2d6fc7388269186b99b14f HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DELTA\DELTAPUP.Optional.Delta.Ab46814261d5fc1755701bec1a46013ed HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCOREPUP.Optional.InstallCore.A46d61f1b9ae2a88e92488000b450a45c HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.comPUP.Optional.SuperFish.A9983c67409734bebdd56440304ff51af HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}PUP.Optional.Qone834e896a4ef8dd75ffb73b2dad72dd62a HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettingsPUP.Optional.BProtector.A53c9fd3d077578bef30c5f2452b24ab6 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal DownloaderPUP.Optional.Softonic.A06165cdecfadd26420c218418a797e82 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIMPUP.Optional.SweetIM.A4dcf4cee58240135784a6a179c68d729 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WAJAMPUP.Optional.Wajam.Af527e753b8c45adc26ffd3b14abaad53 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_ToolbarPUP.Optional.DataMngr.Acc50b585d3a9af87387ee29eea1a9c64 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\iVIDI PluginPUP.Optional.Ividi.A2bf152e89ddf1b1be213eb7fae55768a HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\CrossriderPUP.Optional.CrossRider.A9a82a09af884cc6a73a1b3e233d149b7 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-1.3PUP.Optional.PlusHD.A86967cbec8b43204c34d8bd37f8417e9 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettingsPUP.Optional.BProtector.A160698a216662412f40b99ea33d1d729 HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal DownloaderPUP.Optional.Softonic.A71ab96a480fcde5872700f4a20e3b34d HKU\S-1-5-21-1069889215-608936434-2536126234-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIMPUP.Optional.SweetIM.Afa22d9619ce00c2a279b2d541fe532ce HKU\S-1-5-21-1069889215-608936434-2536126234-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_ToolbarPUP.Optional.DataMngr.Aef2dac8e3d3fdd59f0c60e7236ce2ed2 HKU\S-1-5-21-1069889215-608936434-2536126234-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\iVIDI PluginPUP.Optional.Ividi.Aed2fa694443874c2985d1357758ef30d HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}PUP.Optional.SweetIM.A4fcd42f85527b77f002e24dc05fe9b65 HKLM\SOFTWARE\CLASSES\TYPELIB\{EEE6C35F-6118-11DC-9C72-001320C79847}PUP.Optional.SweetIM.A4fcd42f85527b77f002e24dc05fe9b65 HKLM\SOFTWARE\CLASSES\INTERFACE\{EEE6C35A-6118-11DC-9C72-001320C79847}PUP.Optional.SweetIM.A4fcd42f85527b77f002e24dc05fe9b65 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{EEE6C35A-6118-11DC-9C72-001320C79847}PUP.Optional.SweetIM.A4fcd42f85527b77f002e24dc05fe9b65 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{EEE6C35F-6118-11DC-9C72-001320C79847}PUP.Optional.SweetIM.A4fcd42f85527b77f002e24dc05fe9b65 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\1ClickDownloadPUP.Optional.TornTV.Ab76566d499e31b1b642a9b6bad56ba46 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchCore for BrowsersPUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\CLASSES\TYPELIB\{841D5A49-E48D-413c-9C28-EB3D9081D705}PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\CLASSES\INTERFACE\{44B619BC-3D2B-4990-AA4F-9AA366921792}PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{44B619BC-3D2B-4990-AA4F-9AA366921792}PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{841D5A49-E48D-413c-9C28-EB3D9081D705}PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\CLASSES\DnsBHO.BHO.1PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\CLASSES\DnsBHO.BHOPUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\WOW6432NODE\CLASSES\DnsBHO.BHOPUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\WOW6432NODE\CLASSES\DnsBHO.BHO.1PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\CLASSES\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}PUP.Optional.DataMangr.Ab56708326a1256e0dd79012c6a99cb35 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Searchqu 406 MediaBarPUP.Optional.DataMangr.A2bf1f347f28a2f072e2943ea4cb7af51 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNSweetIMPUP.Optional.SweetIMC:\Program Files (x86)\SweetIM\Messenger\SweetIM.exefc20fa40d8a4f5416dba1e495ca901ff HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNSweetpacks CommunicatorPUP.Optional.SweetIMC:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe9b817dbd2b5113232304c2a5e322fd03 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNshopwitPUP.Optional.PayByAds.AC:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.6.10\shopwit.exe829ae357f28aab8b7d532f4581844cb4 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNShop-witPUP.Optional.PayByAds.AC:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.14.1\shopwit.exeda42ee4cdaa285b1d4fccba95fa66c94 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR{82E1477C-B154-48D3-9891-33D83C26BCD3}PUP.Optional.Delta.ADelta Toolbar47d5073314681125f524c42726dc42be HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR{99079A25-328F-4BD4-BE04-00955ACAA0A7}PUP.Optional.SearchQuSearchqu Toolbar88947cbeadcffb3bbdbfa2177092d32d HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS{00000000-6E41-4FD3-8538-502F5495E5FC}PUP.Optional.FrostwireTB.A61bbff3ba4d858de77110fe0cf33ec14 HKU\S-1-5-21-1069889215-608936434-2536126234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER{D4027C7F-154A-4066-A1AD-4243D8127440}PUP.Optional.FrostwireTB.A

hier der scan log
 
<?xml version="1.0" encoding="UTF-8"?>
-<logs>
<record subtype="Malware Protection" result="Starting" last_modified_tag="9bc31042-1805-4d8f-b451-205894bb03e7" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:18.328662+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malware Protection" result="Started" last_modified_tag="ca423b04-ffac-49f0-8286-ae8fec89d244" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:18.332662+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Starting" last_modified_tag="9a940311-57dd-4cce-9194-10aa14ca64ae" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:18.350663+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Started" last_modified_tag="562a689a-e797-41e6-8b81-04abcc329662" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:18.957698+01:00" LoggingEventType="2" severity="debug"/>
<record last_modified_tag="ce8a3c0e-c0a1-4879-97a0-6dcd445d09ba" systemname="MANDY-PC" username="SYSTEM" type="Update" source="Manual" datetime="2014-11-10T15:48:20.313775+01:00" LoggingEventType="1" severity="debug" toVersion="2014.11.8.1" name="Rootkit Database" fromVersion="2014.9.18.1"/>
<record last_modified_tag="43b99f2a-b107-4501-934d-abc2b6c4a191" systemname="MANDY-PC" username="SYSTEM" type="Update" source="Manual" datetime="2014-11-10T15:48:22.380893+01:00" LoggingEventType="1" severity="debug" toVersion="2014.11.10.4" name="Malware Database" fromVersion="2014.9.19.5"/>
<record subtype="Refresh" result="Starting" last_modified_tag="87d1de46-a67e-4ee1-a25a-3ec940ef0676" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:22.406895+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Stopping" last_modified_tag="3bcf9704-6608-4489-afb6-704fd429729a" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:22.413895+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Stopped" last_modified_tag="9b40c5a2-b47f-48de-80c0-b3a8013340e9" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:22.963927+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Refresh" result="Success" last_modified_tag="3045fdfe-9018-45b0-99c0-c686a540bce0" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:27.679196+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Starting" last_modified_tag="8cf29d70-8bf5-4624-999f-3219cd49fa14" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:27.715198+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Started" last_modified_tag="8e57249d-bdb9-4c2d-b555-c079d1d6afae" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T15:48:27.902209+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malware Protection" last_modified_tag="f8daa92e-d788-43cf-a935-427d94cf3f3e" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:48:49.147424+01:00" LoggingEventType="0" severity="debug" message="" malwaretype="File" hash="100ce75380fcfa3c4ed95611b94cfe02" filename="C:\Program Files (x86)\SweetIM\Communicator\resources\sqlite\mgSqlite3.dll" action="Quarantine" vendor="PUP.Optional.SweetIM"/>
<record subtype="Malware Protection" last_modified_tag="610904ae-dcdf-4967-bfb7-c4f4021c7ac5" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:50:55.246637+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="e3088b3a-642e-44d1-adc7-6fc3c11950ae" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:51:01.707006+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="1a1f79aa-0de9-492f-87e8-787cfa165059" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:51:10.703521+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="73b65042-23f7-43cc-acc1-8d2fd44c599e" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:51:16.151832+01:00" LoggingEventType="0" severity="debug" message="" malwaretype="File" hash="5cc0a793502c81b51d69a5725ea5ad53" filename="C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.6.10\chrmXtn.dll" action="Quarantine" vendor="PUP.Optional.PayByAds.A"/>
<record subtype="Malware Protection" last_modified_tag="61b3dcd7-5ae0-4103-aaad-d1738642870f" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:51:16.166833+01:00" LoggingEventType="0" severity="debug" message="" malwaretype="File" hash="170519211b61a591e3a38b8c2ad9c53b" filename="C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.14.1\3ihjRo6z.dll" action="Quarantine" vendor="PUP.Optional.PayByAds.A"/>
<record subtype="Malware Protection" last_modified_tag="f0a51f26-9428-4b0a-955e-79459e3baf4c" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:55:01.944747+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="de3e17232e4e76c026aa571d689dc63a" filename="C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.14.1\shopwit.exe" action="Quarantine Failed" vendor="PUP.Optional.PayByAds.A" error="5"/>
<record subtype="Malware Protection" last_modified_tag="18fe2b0d-ea09-4c75-bb2c-123176b6610d" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:55:01.963748+01:00" LoggingEventType="0" severity="debug" message="" malwaretype="File" hash="dc40a3974d2fda5c7e5283f1679e659b" filename="C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.14.1\shopup.exe" action="Quarantine" vendor="PUP.Optional.PayByAds.A"/>
<record subtype="Malware Protection" last_modified_tag="77a635b3-d8b5-4c40-ad6f-b31a45f5b263" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:59:37.558511+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="70ad573f-3c6e-496f-bc3f-eb05799206f8" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:59:52.167347+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="86300a61-6d4b-479d-9806-3101bdf95ec5" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T15:59:56.615601+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="0c07e7cc-b172-4c92-bcfb-72529c76de84" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:05:00.767998+01:00" LoggingEventType="0" severity="debug" message="Das System kann die angegebene Datei nicht finden. " malwaretype="File" hash="dc40a3974d2fda5c7e5283f1679e659b" filename="c:\users\mandy\appdata\local\shopwit\shopwit\1.3.14.1\shopup.exe" action="Quarantine Failed" vendor="PUP.Optional.PayByAds.A" error="2"/>
<record subtype="Malware Protection" last_modified_tag="8f79f71f-4238-4565-9e1a-3cd949ceabf9" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:05:52.266943+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="35dd26f7-6eff-45a6-a7aa-a614784eee7e" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:05:55.174110+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="381b3600-14bc-4309-aac0-e2a62426791f" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:06:00.630422+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="e3014059-6723-40e5-8c0c-591891a83419" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:06:36.155454+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="d5c6609a-50bc-47c0-a105-db044e218f6d" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:06:41.925784+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="e059c5ec-978d-4a6a-a4df-8bc79e529b8f" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:15:00.483300+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="de3e17232e4e76c026aa571d689dc63a" filename="C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.14.1\shopwit.exe" action="Quarantine Failed" vendor="PUP.Optional.PayByAds.A" error="5"/>
<record subtype="Malware Protection" last_modified_tag="e6323f97-4ac1-4b65-964a-1d4bc72e06a8" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:15:00.483300+01:00" LoggingEventType="0" severity="debug" message="Das System kann die angegebene Datei nicht finden. " malwaretype="File" hash="dc40a3974d2fda5c7e5283f1679e659b" filename="c:\users\mandy\appdata\local\shopwit\shopwit\1.3.14.1\shopup.exe" action="Quarantine Failed" vendor="PUP.Optional.PayByAds.A" error="2"/>
<record subtype="Malware Protection" last_modified_tag="3c15dd5c-73b6-4992-9982-a084fce86979" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:16:52.772722+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="e56c5488-67bf-4cd2-b7e0-f60e99ad5947" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:16:57.675003+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="d88412d5-5292-4c83-9aef-2cdd979edcfa" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:17:06.638515+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="3fda1ffe-d8e4-42e9-9100-e51a70105506" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:18:26.155063+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="2716b9db-75f9-4315-b254-2075a2e0da88" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:19:31.002772+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="b3f1b11a-b7c0-4037-bf31-68cd5315225e" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:21:59.556269+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="1ae54213-b417-4398-bcf2-90de1469f2fb" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:22:35.209308+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="59c4dc19-f021-4553-8e19-7ca5c47611be" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:24:14.626995+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="57b7ffe8-dd33-4717-a3f6-0afb3b30e75e" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:24:39.671427+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record subtype="Malware Protection" last_modified_tag="dbf4b7b5-5375-4850-b9e6-93ce91e8191b" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:25:00.331609+01:00" LoggingEventType="0" severity="debug" message="Das System kann die angegebene Datei nicht finden. " malwaretype="File" hash="dc40a3974d2fda5c7e5283f1679e659b" filename="c:\users\mandy\appdata\local\shopwit\shopwit\1.3.14.1\shopup.exe" action="Quarantine Failed" vendor="PUP.Optional.PayByAds.A" error="2"/>
<record subtype="Malware Protection" last_modified_tag="9ab6a7c3-d4bb-4af5-8f73-6c8237251e6c" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:25:00.341609+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="de3e17232e4e76c026aa571d689dc63a" filename="C:\Users\mandy\AppData\Local\shopwit\shopwit\1.3.14.1\shopwit.exe" action="Quarantine Failed" vendor="PUP.Optional.PayByAds.A" error="5"/>
<record subtype="Malware Protection" last_modified_tag="3530bb10-5bd6-4bf5-a8a8-0f71d5dc9e3c" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:30:39.822027+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="25f752e8c2ba033382a52245dd280000" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
<record last_modified_tag="aed4ca32-9481-4653-821e-e815e72f586a" systemname="MANDY-PC" username="SYSTEM" type="Update" source="Scheduler" datetime="2014-11-10T16:31:34.648163+01:00" LoggingEventType="1" severity="debug" toVersion="2014.11.10.5" name="Malware Database" fromVersion="2014.11.10.4"/>
<record subtype="Refresh" result="Starting" last_modified_tag="b41b0e9a-18a6-4428-a437-38fc695109c0" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T16:31:34.668164+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Stopping" last_modified_tag="3c05fb20-c422-42b8-9944-4f2f7b74c58e" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T16:31:34.677164+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Stopped" last_modified_tag="f1319dfc-29eb-4aa5-8aaf-00d3c7b0d254" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T16:31:34.721167+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Refresh" result="Success" last_modified_tag="bfe1169a-48d4-425d-851b-269d2d863616" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T16:31:39.599446+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Starting" last_modified_tag="b62a8f5a-d560-44db-befc-262f90339a11" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T16:31:39.614447+01:00" LoggingEventType="2" severity="debug"/>
<record subtype="Malicious Website Protection" result="Started" last_modified_tag="39377147-7cc2-46f1-96bc-d59a7ca7bf15" systemname="MANDY-PC" username="SYSTEM" type="Protection" source="Protection" datetime="2014-11-10T16:31:39.849460+01:00" LoggingEventType="2" severity="debug"/>
<record last_modified_tag="9185166a-e46a-4f78-9317-ef72b834e4fb" systemname="MANDY-PC" username="SYSTEM" type="Scan" source="Manual" datetime="2014-11-10T16:32:19.442725+01:00" LoggingEventType="6" severity="debug" scanresult="completed" nonmalwaredetections="5550" malwaredetections="16" duration="2023" starttime="2014-11-10T15:48:25+01:00" scantype="threat"/>
<record subtype="Malware Protection" last_modified_tag="6415adfa-6639-4e1c-b474-41d177b52fd4" systemname="MANDY-PC" username="SYSTEM" type="Detection" source="Protection" datetime="2014-11-10T16:32:42.321033+01:00" LoggingEventType="0" severity="debug" message="Zugriff verweigert " malwaretype="File" hash="ed30bb7ff983b77f590396d1c4411be5" filename="C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll" action="Quarantine Failed" vendor="PUP.Optional.SweetIM" error="5"/>
</logs>


hier der protecting log
 
Okay kann das daran liegen?
kannst du ersehen ob ich nen hacker habe?
weil dann wäre das mit dem nicht mehr funktionierenden passwort bei ebay ja nochmal ne ganz andere nummer.....
 
okay werde ich vielleicht mal machen nacher....bleiber mir ja wohl ncihts anderes übrig leider =(
und zum thema hacker?
kannst du das was sehen?
 
Ein Hacker, der in so einem Log Spuren hinterlässt, wäre ein schlechter Hacker.
Sehr viel wahrscheinlicher ist nunmal ein Virus und/oder Malware, gerade auch wegen der unbekannten und ungewollten Programme (die man sich prinzipiell mit jedem Download einfangen kann - oft kommen die aber durch Spiele und kleinere Programme, die man sich von eher unbekannteren Seiten holt). Benutzt ihr ein Antivirenprogramm und wenn ja, welches?
 
Ob dein System gehackt wurde kann ich nicht erkennen. Aber ich sehe das du so einiges an Malware drauf hast die bestimmt kein PC benötigt. Auch Malware und Spyware kann einen PC ausspionieren. Unter anderem Sachen von der Seite Softonic. Downloadest du dort manchmal Zeug?
Den Fehler hab ich auch mal gemacht und draus gelernt... Das meiste Zeugs dort ist verseucht.

Was auch sehr dubios ist, in deinem Logfile steht sehr oft "Zugriff veweigert". Das heisst das Programm kommt da nicht ran.

Wenn ich dein Logfile so ansehe, platzt das fast vor lauter komischer Dinge. Wenn ich dich wäre, würde ich alles neu aufsetzen.

Aber das alles bringt nichts wenn du nachher nicht dein Verhalten im Netz änderst. Der beste Viren & Malwareschutz ist immer noch das: http://brain-exe.de/ ;)
 
vielleicht ist es ja auch garnicht so schlimm und ist garkein hacker.
Man sollte zunächst immer mit dem Schlimmsten rechnen.

Also sauber ist dein PC auf jeden Fall nicht.
Du hast haufenweise Toolbars, Pups, auf dem PC...
Ja, da muss ich zustimmen, da hat sich etliches eingenistet. Und das wieder wegbekommen ist mühselig. System neu aufsetzen ist die beste Lösung.

Und danach wirklich alle Online-Accounts mit neuen Passworten versehen, notfalls sperren lassen. Für jeden Account ein anderes Passwort verwenden und diese möglichst nicht im Browser speichern. Wenn Du jetzt Passworte von Accounts änderst, kann es sein, dass diese per Schadsoftware weiter ausgespäht werden.
 
neu aufsetzten ist son ding bei uns...wir haben ja keine ahnung danach ist ja echt alles weg das geht net.^^
alle spielstände etc futsch....
zum thema softonic ja da habe ich clone dvd runtergeladen.
 
Jaja könnte man vielleicht,wenn wir nicht solche blutigen laien wären.
da sind spielstände von bestimmt 10 spielen futsch,200.000 fotos und videos joa von den letzten 18 jahren,10.000 lieder und und und
 
Diese Sachen kannst du doch sichern? Das sollte sogar für PC-Laien nicht so schwierig sein. Ansonsten ggf. jemanden fragen der sich besser auskennt und der dies vielleicht sogar für dich machen kann.
Gerade Fotos, Videos & Musik, alles markieren und auf eine externe Festplatte kopieren. (Das wäre generell zu empfehlen, auch ohne Virenbefall)

Tut mir leid aber ich finde das verantwortungslos einfach mit einem verseuchten PC zu leben bzw. damit online zu sein. :nonono:
 
Also falls ihr es noch nicht habt, dann macht ganz schnell Backups. Gerade wenn der PC verseucht ist. Wie sagt man so schön? Es gibt zwei Typen von Daten: gesicherte und noch nicht verloren gegangene...

Beim Neuaufsetzen könnte man auch nur das Betriebssystem neu aufsetzen, wobei das wohl in eurem Fall wenig bringt. Auf jeden Fall solltet ihr mal alles deinstallieren (und nicht einfach löschen), was ihr nicht kennt. Und wenn neue Sachen installiert werden nicht einfach überall auf weiter klicken und ruhig mal die Haken raus machen, wenn einem Toolbars und co angeboten werden. Die braucht man zu 99% eh nicht, sie machen den Rechner lahm und schleusen noch dazu oft irgendwelche Schadsoftware ein.
 
Unter anderem Sachen von der Seite Softonic. Downloadest du dort manchmal Zeug?
Den Fehler hab ich auch mal gemacht und draus gelernt... Das meiste Zeugs dort ist verseucht.

Ohja, Softonic ist ne fiese Sache. Und die Ergebnisse, wenn man nach "Softonic Universal Downloader" googlet, sprechen Bände...

Dieser Dr*cksseite kann man nur den Tod wünschen. :naja:

neu aufsetzten ist son ding bei uns...wir haben ja keine ahnung danach ist ja echt alles weg das geht net.^^
alle spielstände etc futsch....

Jaja könnte man vielleicht,wenn wir nicht solche blutigen laien wären.
da sind spielstände von bestimmt 10 spielen futsch,200.000 fotos und videos joa von den letzten 18 jahren,10.000 lieder und und und

Man kann es gar nicht nicht oft genug predigen: Sicherungskopien machen!

Eventuell reicht es aus, wenn man die Toobar-Schei*e aus der Programmliste bei Windows deinstalliert und aus den Browser-Addons auch. Den Rest mit dem ADW-Cleaner entfernen.
 
da sind spielstände von bestimmt 10 spielen futsch,200.000 fotos und videos joa von den letzten 18 jahren,10.000 lieder und und und
Und was willst Du machen, wenn Dein PC im schlimmsten Fall irgendwann so zerschossen ist, dass er gar nicht mehr hochfährt?
Dann ist möglicherweise alles komplett verloren, eventuell unwiderbringlich oder nur für einen Haufen Geld.
Jetzt hast Du es noch selbst in der Hand, Sicherungen zu machen und alles neu sauber aufzusetzen. Und wenn ihr so blutige Laien seid, wie Du sagst, dann könntet ihr euch ja vielleicht auch Hilfe dabei holen.
 
  • Danke
Reaktionen: Banger
Im Zweifelsfall eine externe Festplatte kaufen (ja, ich weiß, die kostet Geld), Sanny und die Bilder, die Musik und die Spielstände auf diese externe Festplatte kopieren. Wie man am PC etwas kopiert, weißt du ja vermutlich. Und da heute sowieso fast alles mit Plug + Play funktioniert, musst du auch nicht erst irgendeine Software für eine externe Platte installieren.

Bei Sachen, die du aus dem Internet hast, kannst du ja zusätzlich noch den Virenscanner drüberlaufen lassen. Und in Zukunft: Finger weg von Seiten wie Softonic und bei heruntergeladenen Programmen nie einfach direkt die automatische Installation wählen. Da wird häufig Zeug mitinstalliert. Das kann man ganz häufig einfach unterbinden, indem man eine benutzerdefinierte Installation wählt und die ganzen unnützen Toolbars etc. pp. dann eben nicht mitinstallieren lässt.

Derartige Backups solltest du ohnehin von Zeit zu Zeit machen, sonst sind bei einem Festplattencrash deine Daten möglicherweise einfach verloren.
 
  • Danke
Reaktionen: Banger
Eine externe Festplatte ist gar nicht so teuer, man bekommt schon kleine, portable Modelle mit 500 GB ab etwa 40 EUR, oder ein Modell mit 1 TB ab ca. 60 EUR. Einfach mal die Angebote der örtlichen Elektronikmärkte studieren; im Internet sind die Preise ähnlich. Einfach auspacken, an den USB-Port amstöpseln, Windows installiert einen Treiber, fertig.

Wenn sich die benutzten Programme und Spiele an die Richtlinien von Windows halten, sollten alle eigenen Dateien, also Texte, Bilder, Musik, Videos usw. im Benutzerordner befinden, das ist der Ordner mit dem Namen, den man für die Anmeldung beim Windows-Start vergeben hat. Ansonsten findet man ihn ziemlich weit oben in der Liste auf der linken Seite des Windows Explorers.

Die externe Festplatte bindet sich als neuer Laufwerksbuchstabe ein, wenn z. B. C:\ die interne Festplatte und D:\ das DVD-Laufwerk ist, wird E:\ die externe Platte sein, sofern nicht noch einer oder mehrere Buchstaben durch einen Kartenleser o. ä. belegt sind (ggf. sind "leere" Laufwerke ausgeblendet, aber die externe Platte wird auf jeden Fall angezeigt).

Man kann eine Backup-Software nutzen, meist findet man auf den externen Platten bzw. auf USB-Sticks sogar schon eine abgespeckte Version, die man kostenlos verwenden kann, oder man zieht die Dateien eben manuell auf die externe Platte; wer schon mit solche simplen Kopieraktionen Schwierigkeiten hat, sollte sich vielleicht ein bisschen in das Thema einlesen, Anleitungen findet man im Internet zuhauf.

Etwas komplizierter zu sichern sind meistens die Daten vom E-Mail-Programm, die Lesezeichen vom Browser und ähnliche Dinge, so etwas vergisst man oft. Daher sollte man auch hierzu eine Anleitung suchen, je nachdem, welches Programm man verwendet. Oft gibt es auch Tools, die einem die Arbeit abnehmen, wie z. B. MozBackup für Firefox und Thunderbird.

Ich kann auf jeden Fall ebenfalls nur dringend raten, jetzt sofort ein Backup zu machen, egal ob der Rechner nun platt gemacht wird oder nicht. Es ist schlicht und einfach fahrlässig, hier keine Sicherheitskopie zu haben, am besten wären sogar zwei, von denen man eine außer Haus lagert, für den Fall des Falles. Bevor Du also irgendetwas anderes unternimmst, besorge Dir erst eine externe Festplatte und sichere Deine Daten!
 
  • Danke
Reaktionen: Banger
Naja wir kennen aber leider keinen einzigen menschen der sich auskennt und sich helfen könnte.
und ich kann mir von meinen 80 euro im monat die ich habe mit denen ich unikram,pfelgesachen und kleidung etc kaufen muss keine festplatte leisten...das wäre vielleicht etwas als weihnachtsgeschenk....ist ja auch nicht mehr lange^^
 
Frag mal bei deinen Kommilitonen, da kennen sich sicherlich welche mit PC's aus.
Ansonsten würde ich persönlich den PC erst mal auch nicht mehr anmachen.

Und wenn das nen Familien -PC ist, dann legt doch alle zusammen, musst du ja nicht alleine kaufen. Kann man ja vielleicht auch sonst als vorgezogenes Weihnachtsgeschenk schon besorgen.
 
Wenn sich die benutzten Programme und Spiele an die Richtlinien von Windows halten, sollten alle eigenen Dateien, also Texte, Bilder, Musik, Videos usw. im Benutzerordner befinden, das ist der Ordner mit dem Namen, den man für die Anmeldung beim Windows-Start vergeben hat. Ansonsten findet man ihn ziemlich weit oben in der Liste auf der linken Seite des Windows Explorers.
In Zeiten von Steam ist das leider nicht der Fall. Steam hat nämlich die Unsitte Spielstände, Ingame-Bilder etc. in dem Steam-Ordner unter Programme(x86) abzulegen, sofern die Entwickler nicht an Steam vorbei auf die Eigenen Dateien zugreifen. :rolleyes:
Auf Apple und Linux-Systemen liegen die Dateien natürlich im korrekten Verzeichnis, aber ansonsten würde Steam wohl auf diesen Systemen Probleme mit dem Rechtemanagement bekommen.
 
leider kein familien-pc....
wieso garnicht mehr anmachen???
kann das noch viel schlimmer werden?
ich glaube die viren sind weg...habe antivir durchlaufen lassen und der hat angeblich ganze 8 viren gefunden...ich habe auf entfernen geklickt und nochmal durchlaufen lassen und dann war angeblich alles okay und seit gestern kam auch keine warnung mehr von antivir oder malwarebytes.
 
Wie sieht das Log denn jetzt aus?
Und ja, wenn der PC nach wie vor nicht sauber ist, ist das nach wie vor gefährlich, da Passwort geschützte Dinge mit zu machen. Und auch die Gefahr, das die Installation irgendwann so beschädigt sein kann, das der PC nicht mehr hoch fährt, kann auf nen nicht sauberen System bleiben.
 
Egal ob verseucht oder nicht ungesicherte Daten sind ein enormes Risiko!

Gerade wenn ein PC aber verseucht ist, ist aber die Gefahr, dass es ggf. das System zerschießt oder vergleichbares, deutlich erhöht. Solange er noch läuft, würde ich möglichst wenig damit anstellen, bis es eben Sicherungen hat. Und gerade in so einem Fall (also Familienfotos usw.) kann man vielleicht ein Weihnachtsgeschenk auch vorziehen...
 
  • Danke
Reaktionen: Banger
ne das machen meine eltern nicht. =(
und 80 euro bei mir im monat(von den ich auch noch demnächst weihnachtsgeschenke kaufen muss) sind halt auch extreeem wenig.
kenne wenige meiner kommilitonen die soo wenig haben aber naja andere geschichte...
und wenn ich den pc auslasse und über den lappi arbeite und ins internet gehe(selber internetanschluss)kann da ja auf dem lappi ncihts passieren oder?
der kram ist ja auf dem pc und nicht dem internetanschluß oder?
 
Ja also wenn du auf dem Laptop surfst, dann kann am PC soweit nichts passieren. Aber wenn du sowieso schon zwei Rechner hast, dann kannst du die Daten vom PC ja auch auf dem Laptop sichern und umgekehrt.
 
  • Danke
Reaktionen: Banger

Zur Zeit aktive Besucher

Zurück
Oben Unten