[X] - MSIE: Internet Explorer v11.0 (11.00.9600.17239)
( Ihre Version (11.00.9600.17239) ist veraltet. Besuchen Sie Windowsupdate um Ihren Browser zu aktualisieren! )
[?] - C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
( Dies ist ein unbekannter Prozess )
[?] - C:\Users\Robat1\AppData\Roaming\InetStat\inetstat.exe
[?] - C:\Program Files (x86)\ver8BlockAndSurf\BlockAndSurf.exe
( Dies ist ein unbekannter Prozess )
[?] - O2 - BHO: FileConverter 1.3 - {78e516ef-11de-47a1-8364-a99b917ec5ee} - C:\Program Files (x86)\FileConverter_1.3\prxtbFile.dll
( Nicht bekanntes Programm )
[?] - O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\searchqudtx.dll
[?] - O2 - BHO: BlockAndSurf - {C14BC956-6392-BDFF-B421-3F3700F8B261} - C:\Program Files (x86)\ver8BlockAndSurf\177.dll
[N] - O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
( Nicht bekanntes Programm.
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Dieser Eintrag wurde von unseren Besuchern als schädlich eingestuft. )
[?] - O2 - BHO: ToggleMark - {dc59a866-959c-4638-a191-c13177d0bd68} - C:\Program Files (x86)\ToggleMark\ToggleMarkbho.dll
( Nicht bekanntes Programm )
[?] - O3 - Toolbar: FileConverter 1.3 Toolbar - {78e516ef-11de-47a1-8364-a99b917ec5ee} - C:\Program Files (x86)\FileConverter_1.3\prxtbFile.dll
( Nicht bekanntes Programm )
[?] - O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\searchqudtx.dll
[N] - O3 - Toolbar: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
( Nicht bekanntes Programm.
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! )
[?] - O4 - HKLM\..\Run: [WSHelperSetup.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
( Nicht bekanntes Programm )
[?] - O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
( Nicht bekanntes Programm )
[?] - O4 - HKLM\..\Run: [BlockAndSurf] C:\Program Files (x86)\ver8BlockAndSurf\BlockAndSurf.exe
( Nicht bekanntes Programm )
[X] - O4 - HKLM\..\RunOnce: [upfst_de_140.exe] C:\Users\Robat1\AppData\Local\fst_de_140\upfst_de_140.exe -runonce
( Der Programmname scheint der gleiche zu sein, wie der Dateiname. Oft wird das von Trojanern herbeigeführt. Um ganz sicher zu sein, sollten Sie diese Datei hier überprüfen. )
[?] - O4 - HKCU\..\Run: [WSHelperSetup.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
( Nicht bekanntes Programm )
[X] - O4 - HKCU\..\Run: [KiesPDLR.exe] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
( Der Programmname scheint der gleiche zu sein, wie der Dateiname. Oft wird das von Trojanern herbeigeführt. Um ganz sicher zu sein, sollten Sie diese Datei hier überprüfen. )
[?] - O4 - HKCU\..\Run: [InetStat] C:\Users\Robat1\AppData\Roaming\InetStat\inetstat.exe
[?] - O4 - HKUS\S-1-5-21-2152893420-3607705034-1743391288-1001\..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (User '?')
( Nicht bekanntes Programm )
[?] - O4 - HKUS\S-1-5-21-2152893420-3607705034-1743391288-1001\..\Run: [WSHelperSetup.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (User '?')
( Nicht bekanntes Programm )
[X] - O4 - HKUS\S-1-5-21-2152893420-3607705034-1743391288-1001\..\Run: [KiesPDLR.exe] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run (User '?')
( Der Programmname scheint der gleiche zu sein, wie der Dateiname. Oft wird das von Trojanern herbeigeführt. Um ganz sicher zu sein, sollten Sie diese Datei hier überprüfen. )
[?] - O4 - HKUS\S-1-5-21-2152893420-3607705034-1743391288-1001\..\Run: [InetStat] C:\Users\Robat1\AppData\Roaming\InetStat\inetstat.exe (User '?')
[?] - O4 - S-1-5-21-2152893420-3607705034-1743391288-1001 Startup: od4f2h2.lnk = C:\Windows\System32\rundll32.exe (User '?')
( Nicht bekanntes Programm )
[?] - O4 - S-1-5-21-2152893420-3607705034-1743391288-1001 Startup: Samsung Auto Backup Guage.lnk = ? (User '?')
( Nicht bekanntes Programm )
[?] - O4 - S-1-5-21-2152893420-3607705034-1743391288-1001 Startup: Samsung Auto Backup Real-Time Daemon.lnk = ? (User '?')
( Nicht bekanntes Programm )
[?] - O4 - S-1-5-21-2152893420-3607705034-1743391288-1001 Startup: Samsung Auto Backup Scheduler.lnk = ? (User '?')
( Nicht bekanntes Programm )
[?] - O4 - Startup: od4f2h2.lnk = C:\Windows\System32\rundll32.exe
[?] - O4 - Startup: Samsung Auto Backup Guage.lnk = ?
( Nicht bekanntes Programm.
Der Eintrag ist unnötig und kann entfernt werden! )
[?] - O4 - Startup: Samsung Auto Backup Real-Time Daemon.lnk = ?
( Nicht bekanntes Programm.
Der Eintrag ist unnötig und kann entfernt werden! )
[?] - O4 - Global Startup: CineForm Status.lnk = C:\Program Files (x86)\CineForm\Tools\GoProCineFormStatusViewer.exe
( Nicht bekanntes Programm )
[?] - O16 - DPF: {28B66320-9687-4B13-8757-36F901887AB5} (CanvasX Class) - h**p://
www.lidl-fotos.de/ips-opdata/layout/lid ... anvasx.cab
( Prüfen ob Sie diese Seite kennen und ggf. fixen. Unbekannte ActiveX-Objekte, bzw. ActiveX-Objekte von unbekannten Seiten sollten mit HijackThis gefixt werden. Beinhaltet der Name des ActiveX-Objekts bzw. die angegebene URL Worte wie 'dialer', 'casino', 'free_plugin' etc, sollten diese unbedingt gefixt werden! )
[?] - O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - h**p://
www.lidl-fotos.de/ips-opdata/layout/lid ... jordan.cab
( Prüfen ob Sie diese Seite kennen und ggf. fixen. Unbekannte ActiveX-Objekte, bzw. ActiveX-Objekte von unbekannten Seiten sollten mit HijackThis gefixt werden. Beinhaltet der Name des ActiveX-Objekts bzw. die angegebene URL Worte wie 'dialer', 'casino', 'free_plugin' etc, sollten diese unbedingt gefixt werden! )
[X] - O23 - Service: IePlugin Services (IePluginServices) - Cherished Technololgy LIMITED - C:\ProgramData\IePluginServices\PluginService.exe
( Unbekannter Dienst. (PluginService.exe) Dieser Eintrag wurde von unseren Besuchern als schädlich eingestuft. )
[?] - O23 - Service: VO Service component (servervo) - Unknown owner - C:\Users\Robat1\AppData\Roaming\VOPackage\VOsrv.exe (file missing)
[?] - O23 - Service: Update ToggleMark - Unknown owner - C:\Program Files (x86)\ToggleMark\updateToggleMark.exe
( Unbekannter Dienst. (updateToggleMark.exe) )
[?] - O23 - Service: Util ToggleMark - Unknown owner - C:\Program Files (x86)\ToggleMark\bin\utilToggleMark.exe
( Unbekannter Dienst. (utilToggleMark.exe) )