<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
	<title>Emsi Software Support Deutsch</title>
	<description>Forum News in deutscher Sprache</description>
	<link>http://support.emsisoft.com/index.php</link>
	<pubDate>Thu, 11 Mar 2010 21:31:23 +0000</pubDate>
	<ttl>15</ttl>
	<image>
		<title>Emsi Software Support Deutsch</title>
		<url>http://www.emsisoft.de/images/logos/a2_button_88x31.gif</url>
		<link>http://support.emsisoft.com/index.php</link>
	</image>
	<item>
		<title>Update-Proxy konfigurieren</title>
		<link>http://support.emsisoft.com/topic/1648-update-proxy-konfigurieren/</link>
		<description><![CDATA[Hallo, bin dabei den Update Proxy testweise in meinem Heimnetz (über einen Router) auszuprobieren. Was muß man an welchen Rechner genau durchführen?<br />
<br />
Verstehe ich das richtig:<br />
<br />
Am Computer 1: Nach umbenennen der "a2updateproxy_default.ini" auf "a2updateproxy.ini" wird auf diesem PC die "a2updateproxy.exe" ausgeführt?<br />
<br />
An den anderen Cliens wird nur die Verbindung für die Proxyverbindung eingestellt?<br />
<br />
Ich habe die IP von Computer 1 "a2updateproxy.exe" übernommen die angezeigt wurde und als Proxy Verbindung am Computer 2 eingetragen. Aber Computer 2 findet Computer 1 nicht obwohl dieser sichtbar ist. Was habe ich falsch gemacht?<br />
<br />
<br />
LG norgetroll]]></description>
		<pubDate>Thu, 11 Mar 2010 21:31:23 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1648-update-proxy-konfigurieren/</guid>
	</item>
	<item>
		<title>Probleme mit autoupdate und Programmversion</title>
		<link>http://support.emsisoft.com/topic/1646-probleme-mit-autoupdate-und-programmversion/</link>
		<description><![CDATA[MAIL AN EMSISOFTWARE VOM 10 03 2010<br />
<br />
<br />
<br />
Hallo Supportteam,<br />
<br />
ich möchte Sie  hiermit  dringend um Hilfe bitten, ich habe Ihr Antimalwareprogramm asquared bei mir installiert, es geht aber weder der Autoupdate noch der geplante Scan zur eingestellten Uhrzeit.<br />
<br />
Ich nutze meine Rechner professionell und bin auf einen zuverlässigen Schutz vor Schadprogrammen angewiesen, also erwarte ich von Ihnen jetzt einen Top-Support!!<br />
<br />
Ausserdem habe ich eine Versionsnummer 5.0.0.x, obwohl auf Ihrer Webseite die Version 4.5 die aktuelle ist, wie kann das sein.<br />
<br />
Ich habe auch noch von vor ein paar Wochen eine Anfrage offen, warum sich mein HP Officejet all-in-one 6110 plötzlich nicht mehr instaliern lässt, obwohl es bei HP nioch eine Treiber für diesen Drucker gibt.<br />
<br />
Ich muss sagen, ich bin von Ihrer Software ehrlich gesagt etwas enttäuscht und muss mir wirklich überlegen, ob ich die Lizenz im Oktober dieses Jahr verlängern soll.<br />
<br />
Laut Ihrer eigen Aussage haben Sie sämtliche Awards gewonnen und habe weltweit die beste Erkennungsrate bei Malware aller Art, mal ehrlich: kann das überhaupt sein, wenn nicht einmal der Autoupdate läuft?<br />
<br />
Zur Info, ich hatte meinen PC erst ins Netz gehhängt als ich Ihren Virenscannner installiert habe, also kann es nicht an meiner Art der OS-Installation liegen.<br />
<br />
In Erwartung einer schnellen Lösung der o.g. Probleme verbleibe ich...<br />
 ]]></description>
		<pubDate>Thu, 11 Mar 2010 10:33:57 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1646-probleme-mit-autoupdate-und-programmversion/</guid>
	</item>
	<item>
		<title>Anweisung zum Hochrüsten auf Version 5</title>
		<link>http://support.emsisoft.com/topic/1645-anweisung-zum-hochrusten-auf-version-5/</link>
		<description><![CDATA[Hallo,<br />
<br />
wird es hier im Forum eine Anleitung geben, wie auf die (ich hoffe bald erscheinende) Version 5 hochgerüstet wird?<br />
Da ich erst seit ein paar Monaten a-squared nutze, fände ich so einen Hinweis hilfreich.<br />
Zumindest die Angaben ob ein Drüberinstallieren sinnvoll ist, oder Deinstallieren und anschließend die neue Version installieren.<br />
<br />
Gruß<br />
Tabaluga]]></description>
		<pubDate>Thu, 11 Mar 2010 10:10:21 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1645-anweisung-zum-hochrusten-auf-version-5/</guid>
	</item>
	<item>
		<title>HILFE</title>
		<link>http://support.emsisoft.com/topic/1633-hilfe/</link>
		<description><![CDATA[Hallo,<br />
folgenden Bericht habe ich erhalten:<br />
Mein Beriebssystem: Windows XP / Service-Pack 3<br />
<br />
<br />
<div class='bbc_center'>Emsisoft Anti-Malware - Version 4.5<br />
Letztes Update: 09.03.2010 10:00:48<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Smart Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;WINDOWS&#092;, C:&#092;Programme<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	09.03.2010 12:53:23<br />
<br />
Value: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;portio&#092;Enum --&gt; Count 	gefunden: Trace.Registry.FreeMP3Player 2.2!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;portio&#092;Enum --&gt; NextInstance 	gefunden: Trace.Registry.FreeMP3Player 2.2!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{36A0E3F8-5BD1-4ED6-B6D1-4519A2FC6D23}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{697DF023-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{697DF025-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{697DF027-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{697DF029-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{697DF02B-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{697DF02D-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{798CBE35-B27D-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{A967E5D2-B0E1-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{A967E5D6-B0E1-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{36A0E3F8-5BD1-4ED6-B6D1-4519A2FC6D23}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{697DF023-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{697DF025-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{697DF027-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{697DF029-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{697DF02B-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{697DF02D-B24E-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{798CBE35-B27D-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{A967E5D2-B0E1-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{A967E5D6-B0E1-11D3-B57C-00105AA461D0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Guardian Monitor 9.7!A2<br />
<br />
Gescannt<br />
<br />
Dateien: 	98995<br />
Traces: 	382873<br />
Cookies: 	532<br />
Prozesse: 	55<br />
<br />
Gefunden<br />
<br />
Dateien: 	0<br />
Traces: 	22<br />
Cookies: 	0<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	09.03.2010 13:19:20<br />
Scan Zeit:	0:25:57<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	22<br />
Cookies: 	0<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	44<br />
Cookies: 	0</div><br />
<br />
ich habe in der Systemsteuerung die Systemwiederherstellung deaktiviert und wollte dann die "Seuche" in Quarantäne legen. Leider ohne Erfolg. Was habe ich falsch gemacht?<br />
Bitte um Hilfe -DANKE-]]></description>
		<pubDate>Tue, 09 Mar 2010 14:55:13 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1633-hilfe/</guid>
	</item>
	<item>
		<title>Antimalware und Online Amor</title>
		<link>http://support.emsisoft.com/topic/1628-antimalware-und-online-amor/</link>
		<description><![CDATA[Hallo!<br />
<br />
Habe, wie von Emsisoft empfohlen, zur Antimalware Suite auch die Online Amor Firewall installiert. Momentan noch die Testversion.<br />
<br />
Nun läuft der CPU die ganze Zeit auf 17% Minimum, mit Ausschlägen in den 60iger Bereich. Ist das normal?<br />
<br />
Und noch was.<br />
Ist es nicht doppelt gemoppelt, wenn beide Programme einen Echtzeitschutz für Programme aufrecht erhalten? Kommt da vielleicht die hohe CPU Auslastung her?<br />
<br />
Wenn ja, was kann ich irgendwo ausschalten? Mein Laptop bekommt ja kaum noch Luft vom vielen Lüften (Habe Windows Vista, Dual Core 1.90 GHz, 4GB Ram, Arbeitsspeicher ist zu 41% ausgelastet.).<br />
<br />
Vielen Dank für die Hilfe...]]></description>
		<pubDate>Sun, 07 Mar 2010 21:47:35 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1628-antimalware-und-online-amor/</guid>
	</item>
	<item>
		<title>Trojan-Dropper!Ik- wie bekomme ich ihn los?</title>
		<link>http://support.emsisoft.com/topic/1613-trojan-dropperik-wie-bekomme-ich-ihn-los/</link>
		<description><![CDATA[Hi Leute<br />
<br />
Nachdem meine Festplatte mir gesagt hat, dass ich von jetzt auf gleich nur noch 4 GB von eigentlich freien 350 GB zur Verfügung habe, hatte ich einen Scan mit einer Freeware von A-Swuared durchgeführt. Am Ende des Scanns kommen einige Dateien hevor, die ich nicht mit diesem Programm wegbekomme. Anbei ist ein Bericht im Anhang. <br />
<br />
Ich benütze Windows 7. <br />
<br />
Kann mir jemand dabei helfen?<br />
<br />
Dankeschön!<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=2208" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=2208" title="">a2scan_100305-094825.txt</a> <span class='desc'><strong>(47.3K)</strong></span>
<br /><span class="desc info">: 12</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Fri, 05 Mar 2010 12:46:00 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1613-trojan-dropperik-wie-bekomme-ich-ihn-los/</guid>
	</item>
	<item>
		<title>Trace.Directory.FreeRIP v3.0!A2</title>
		<link>http://support.emsisoft.com/topic/1610-tracedirectoryfreerip-v30a2/</link>
		<description><![CDATA[Hallo liebe Experten! Diese Datei kann nicht gelöscht werden, auch nicht manuell im Explorer. In der Systemsteuerung beim Programme deinstallieren finde ich FreeRip gar nicht mehr (wahrscheinlich weil ich die vielen beim Scan gefundenen Objekte - vielleicht zu schnell - gelöscht habe). Was kann ich tun? Vielen herzlichen Dank für die Hilfe!<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=2195" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=2195" title="">a2scan_100303-162515.txt</a> <span class='desc'><strong>(40.85K)</strong></span>
<br /><span class="desc info">: 7</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 04 Mar 2010 09:06:33 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1610-tracedirectoryfreerip-v30a2/</guid>
	</item>
	<item>
		<title>Taskman? Trojan.Win32.Genome.dlyp!A2</title>
		<link>http://support.emsisoft.com/topic/1604-taskman-trojanwin32genomedlypa2/</link>
		<description><![CDATA[I subject something is not right. Winxp is protected that is system. These 2 false files.<br />
2 files are copyright to microsoft windows. Afther deleted files that listed then Winxp popup <br />
"CD Windows XP Request" which means recopy backup 2 files. I feel it is not right "FALSE".<br />
Thanks<br />
<br />
<br />
a-squared Free - Version 4.5<br />
Last update: 3/2/2010 9:33:40 AM<br />
<br />
Scan settings:<br />
<br />
Scan type: Deep Scan<br />
Objects: Memory, Traces, Cookies, C:&#092;<br />
Scan archives: On<br />
Heuristics: Off<br />
ADS Scan: On<br />
<br />
Scan start:	3/2/2010 9:35:09 AM<br />
<br />
C:&#092;WINDOWS&#092;system32&#092;dllcache&#092;systray.exe 	detected: Trojan.Win32.Genome.dbpb!A2<br />
C:&#092;WINDOWS&#092;system32&#092;dllcache&#092;taskman.exe 	detected: Trojan.Win32.Genome.dlyp!A2<br />
C:&#092;WINDOWS&#092;system32&#092;systray.exe 	detected: Trojan.Win32.Genome.dbpb!A2<br />
C:&#092;WINDOWS&#092;system32&#092;taskman.exe 	detected: Trojan.Win32.Genome.dlyp!A2<br />
C:&#092;WINDOWS&#092;TASKMAN.EXE 	detected: Trojan.Win32.Genome.dlyp!A2]]></description>
		<pubDate>Tue, 02 Mar 2010 22:17:43 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1604-taskman-trojanwin32genomedlypa2/</guid>
	</item>
	<item>
		<title>Konflikt mit Kontexmenü</title>
		<link>http://support.emsisoft.com/topic/1590-konflikt-mit-kontexmenu/</link>
		<description><![CDATA[Ich benutze a-squared Anti-Mailware seit mehreren Monaten.Seit zwei Tagen habe Konflikt mit dem neuinstallierten Programm "RightClicker" ( <a href='http://www.moo0.com/deu/' class='bbc_url' title='External link' rel='external'>http://www.moo0.com/deu/</a> ),dass Kontexmenü erweitert. Hintergrundwächter verabschiedet sich aus dem Systray und beim erneuten Aufruf friert das System dann ein, so das ein Neustart erforderlich ist.Ist das Programm "RightClicker" deinstalliert, läuft der Hintergrundwächter wieder.<br />
Wie kann man das Problem lösen?]]></description>
		<pubDate>Mon, 01 Mar 2010 16:25:38 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1590-konflikt-mit-kontexmenu/</guid>
	</item>
	<item>
		<title>hilfe evtl falschen link angeklickt</title>
		<link>http://support.emsisoft.com/topic/1587-hilfe-evtl-falschen-link-angeklickt/</link>
		<description><![CDATA[Hallo,<br />
<br />
ich weiß nicht ob ich das hier überhaupt fragen darf!<br />
ich habe bei einer email ausversehen auf einen link geklickt.<br />
Wie ich drauf gedrückt habe und es gemerkt habe habe ich sofort den firefox zugemacht.<br />
danach war aber der desktop schwarz. evtl ein zufall?<br />
<br />
habe hier den link bitte nicht drauf drücken fals doch was vorhanden ist!!!!!<br />
<br />
<span style='font-size: 26px;'><strong class='bbc'>Nicht auf den link drücken ausser ihr wisst was ihr macht!!!!!</strong></span><br />
<br />
<a href='http://www.ssprofile.co.kr/ss_bs/www.paypal.co.uk/cgi-bin/webscr/index.html' class='bbc_url' title='External link' rel='external'>Achtung Nicht drücken</a><br />
<br />
Hier der name;<br />
www.ssprofile.co.kr/ss_bs/www.paypal.co.uk/cgi-bin/webscr/index.html<br />
<br />
mfg<br />
danke schon mal thomas]]></description>
		<pubDate>Sun, 28 Feb 2010 21:41:29 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1587-hilfe-evtl-falschen-link-angeklickt/</guid>
	</item>
	<item>
		<title>Frage zum a-squared Icon</title>
		<link>http://support.emsisoft.com/topic/1585-frage-zum-a-squared-icon/</link>
		<description><![CDATA[Hallo,<br />
<br />
bei mir ist in dem a-squared Icon des öfteren nach dem Rechnerstart ein roter Punkt.<br />
Dieser verschwindet dann immer nach dem ersten Update, was in der Regel ca. 30 Minuten nach dem Start des Rechners erfolgt.<br />
Hat dieser Punkt irgendeine Bedeutung bzw. worauf soll er hinweisen?.<br />
<br />
Gruß<br />
Tabaluga]]></description>
		<pubDate>Sun, 28 Feb 2010 11:56:48 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1585-frage-zum-a-squared-icon/</guid>
	</item>
	<item>
		<title>Pcdefender Scareware entfernen. Mit A-Squared 4.5 kann man nicht ganz löschen.</title>
		<link>http://support.emsisoft.com/topic/1581-pcdefender-scareware-entfernen-mit-a-squared-45-kann-man-nicht-ganz-loschen/</link>
		<description><![CDATA[Hallo,<br />
<br />
möchte gerne die Scareware PCdefender von einem Windows Vista PC entfernen.<br />
Es ist nicht die WinPCdefender Scareware sondern eine andere als die man unter Google-Suchergebnissen findet kann. Einen Screenshot könnt Ihr unten finden.<br />
<br />
Der PCdefender wird immer wieder eingeblendet und sagt man soll diese Version kaufen usw… Nach ca. 15 – 20 Minuten kommt ein Blue-Screen (siehe Bild) und fährt den PC herunter.<br />
<br />
A-Squared 4.5 findet beim Smart-Scan jede menge Cookies, Traces (Pcdefender) kann diese aber nicht löschen. Ich soll das Forum kontaktieren…<br />
Das Problem ist das ich den Detail Scann nicht ausführen kann weil PCdefender selber nach 20 Minuten herunterfährt. Im Abgesicherten-Modus ist PCdefender auch aktiv.<br />
<br />
Es ist der folgende Prozess aktiv:<br />
Antimaleware.exe, welcher sich nicht ausschalten kann.<br />
<br />
Bei Google-Suche steht dass man diese Prozesse ausschalten soll:<br />
<br />
install[1].exe<br />
pcdefender.exe<br />
pcdef.exe<br />
WP87ed.exe<br />
<br />
diese sind aber bei mir nicht vorhanden und auch in der Registry sind diese Einträge nicht vorhanden:<br />
<br />
Microsoft&#092;Windows&#092;CurrentVersion&#092;Run&#092;sysav<br />
WinPC Defender<br />
HKEY_CURRENT_USER&#092;SOFTWARE&#092;MICROSOFT&#092;WINDOWS&#092;CURRENTVERSION&#092;RUN&#092; sysav<br />
HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;MICROSOFT&#092;WINDOWS&#092;CURRENTVERSION&#092;RUN&#092; Windows PC Defender<br />
<br />
<br />
Hat jemand Erfahrung mit dieser Scareware? Wie kann ich diese entfernen.<br />
<br />
MfG<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class=''>
				<a class='resized_img' rel='lightbox[8012]' id='ipb-attach-url-2157-1268403825-3203' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=2157" title="Adware.Win32.PCDefender_1.png -  43.98K,  7"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-1342-12672850720003_thumb.png" id='ipb-attach-img-2157-1268403825-3203' style='width:100;height:51' class='attach' width="100" height="51" alt="" /></a>
			</li>
		

			<li class=''>
				<a class='resized_img' rel='lightbox[8012]' id='ipb-attach-url-2156-1268403825-3205' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=2156" title="Adware.Win32.PCDefender_7.png -  85.96K,  7"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-1342-1267285056237_thumb.png" id='ipb-attach-img-2156-1268403825-3205' style='width:100;height:73' class='attach' width="100" height="73" alt="" /></a>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Sat, 27 Feb 2010 15:38:00 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1581-pcdefender-scareware-entfernen-mit-a-squared-45-kann-man-nicht-ganz-loschen/</guid>
	</item>
	<item>
		<title>Updates</title>
		<link>http://support.emsisoft.com/topic/1580-updates/</link>
		<description><![CDATA[Mal eine Frage, die letzten Tage gab oder gibt es sehr viele a²-Updates, die Anzahl der Signaturen erhöht sich aber nur unwesentlich.<br />
<br />
Was bedeutet in dem Zusammenhang "revised" ?<br />
<br />
<a href='http://www.emsisoft.de/a2/changelog/free/' class='bbc_url' title='External link' rel='external'>http://www.emsisoft.de/a2/changelog/free/</a>]]></description>
		<pubDate>Sat, 27 Feb 2010 14:28:15 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1580-updates/</guid>
	</item>
	<item>
		<title>Version 5.0, Beta-Test</title>
		<link>http://support.emsisoft.com/topic/1577-version-50-beta-test/</link>
		<description><![CDATA[Hallo,<br />
<br />
<br />
seit einigen Tagen nutze ich die Betaversion 5.0 von A². Bin so weit zufrieden. Läuft alles stabil und ohne Probleme.<br />
<br />
Firma dankt!<br />
<br />
<img src='http://support.emsisoft.com/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' />   <br />
<br />
Eine Sache hätte ich allerdings doch als Anregung für die Programmierer. Früher (Version 4.x) blieb der Hintergrundwächter aus, nachdem man einen Scan aus dem Kontextmenü heraus initiiert hatte (vorausgesetzt natürlich, er war in diesem Moment nicht eh schon eingeschaltet). Das ist jetzt anders. Ist der Guard zum Zeitpunkt des angestoßenen Scans offline, wird er durch diesen aktiviert und muß dann wieder in der Taskleiste deaktiviert werden.<br />
<br />
Ist meiner Meinung nach ein bißchen lästig.<br />
<br />
Das sollte - falls möglich - bitte wieder so sein wie früher.<br />
<br />
Ansonsten, wie schon gesagt, gibt es keine Probleme. Bis jetzt. Hoffe, das bleibt so.<br />
<br />
<img src='http://support.emsisoft.com/public/style_emoticons/default/cool.gif' class='bbc_emoticon' alt='B)' /> <br />
<br />
Bis denn...<br />
<br />
<br />
<br />
<br />
<br />
Teddy]]></description>
		<pubDate>Sat, 27 Feb 2010 13:39:17 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1577-version-50-beta-test/</guid>
	</item>
	<item>
		<title>Trojan.Win32.Patched.ic</title>
		<link>http://support.emsisoft.com/topic/1564-trojan-win32-patched-ic/</link>
		<description><![CDATA[Just minutes ago took an update to fix a FP, now I show this infection....<br />
C:&#092;WINDOWS&#092;$NtServicePackUninstall$&#092;swenum.sys]]></description>
		<pubDate>Thu, 25 Feb 2010 14:49:06 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1564-trojan-win32-patched-ic/</guid>
	</item>
	<item>
		<title>Auszeichnung zum Antivirus des Jahres 2009 von PC Security Labs!</title>
		<link>http://support.emsisoft.com/topic/1558-auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs/</link>
		<description><![CDATA[<p>Voller Freude können wir einen weiteren gewonnenen Award von den asiatischen Sicherheitsexperten der <a href="http://www.pcsecuritylabs.net/" target="_blank">PC Security Labs</a> verkünden. Emsisoft Anti-Malware zeigte im Jahr 2009 die beste Gesamtleistung bei der Virenerkennung, dies sowohl bei den statischen Signaturen-Tests als auch bei den dynamischen Verhaltensanalyse-Tests.
<p>Daher wurde uns dank einer überragenden Erkennungsleistung von <strong>99,96%</strong> der <strong>PCSL Excellent Award 2009</strong> verliehen.
<p><u>Auszug der Ergebnisse</u>:<br />1) Emsisoft 99,96%<br />2) TrustPort 99,90%<br />3) Kaspersky 99,84%<br />4) GDATA 99,83%<br />5) Sophos 99,67%<br />6) F-secure 99,61%<br />7) Panda 99,59%<br />8) Microsoft 99,57%<br />9) Jiangmin 99,48%</p>
<p style="text-align: center;"><img class="aligncenter" title="pcsl_2009_200x300" src="http://www.anti-malware-reviews.com/wp-content/uploads/2010/02/pcsl_2009_200x300.png" alt="PCSL Excellence Award 2009" width="200" height="300" /></p>
<br /><br /><a href='http://www.anti-malware-testberichte.de/2010/02/25/auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs-2/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Thu, 25 Feb 2010 01:49:08 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1558-auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs/</guid>
	</item>
	<item>
		<title>Mein Scan Log</title>
		<link>http://support.emsisoft.com/topic/1553-mein-scan-log/</link>
		<description><![CDATA[Hallo,<br />
<br />
Ich habe mal nach langer Zeit mal wieder mein System gescannt hier der Bericht<br />
<br />
a-squared Free - Version 4.5<br />
Letztes Update: 24.02.2010 13:15:20<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Eigener Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;<br />
Archiv Scan: An<br />
Heuristik: An<br />
ADS Scan: An<br />
<br />
Scan Beginn: 24.02.2010 14:36:18<br />
<br />
C:&#092;Users&#092;Alexander Robrecht&#092;AppData&#092;Roaming&#092;Microsoft&#092;Windows&#092;Cookies&#092;alexander_robrecht@com[1].txt gefunden: Trace.TrackingCookie.com!A2<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$R4K2JEQ.zip/010.part gefunden: Trojan-Downloader.WMA.GetCodec!IK<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$R7HV7T9&#092;AVSCAN-20100102-143037-7089236F&#092;00000043-6313FA99.av$ gefunden: Trojan-Downloader.WMA.GetCodec!IK<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$R9CKTMA.zip/010.part gefunden: Trojan-Downloader.WMA.GetCodec!IK<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$RN1JJTC.zip/00000043-6313FA99.av$ gefunden: Trojan-Downloader.WMA.GetCodec!IK<br />
C:&#092;Downloads&#092;Software&#092;7z910.exe gefunden: Trojan.Win32.Shutdowner!IK<br />
<a href='http://virscan.org/r...b1878bce5e.html' class='bbc_url' title='External link' rel='external'>http://virscan.org/r...b1878bce5e.html</a><br />
C:&#092;hp&#092;HPQWare&#092;EasySetup&#092;SetACL.exe gefunden: Riskware.Win32.ACLSet!A2<br />
<a href='http://virscan.org/r...7a138b6ddc.html' class='bbc_url' title='External link' rel='external'>http://virscan.org/r...7a138b6ddc.html</a><br />
<br />
<br />
Gescannt<br />
<br />
Dateien: 1847242<br />
Traces: 566889<br />
Cookies: 373<br />
Prozesse: 82<br />
<br />
Gefunden<br />
<br />
Dateien: 6<br />
Traces: 0<br />
Cookies: 1<br />
Prozesse: 0<br />
Registry Keys: 0<br />
<br />
Scan Ende: 24.02.2010 15:31:05<br />
Scan Zeit: 0:54:47<br />
<br />
C:&#092;hp&#092;HPQWare&#092;EasySetup&#092;SetACL.exe Quarantäne Riskware.Win32.ACLSet!A2<br />
C:&#092;Downloads&#092;Software&#092;7z910.exe Quarantäne Trojan.Win32.Shutdowner!IK<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$R4K2JEQ.zip/010.part Quarantäne Trojan-Downloader.WMA.GetCodec!IK<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$R7HV7T9&#092;AVSCAN-20100102-143037-7089236F&#092;00000043-6313FA99.av$ Quarantäne Trojan-Downloader.WMA.GetCodec!IK<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$R9CKTMA.zip/010.part Quarantäne Trojan-Downloader.WMA.GetCodec!IK<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1932733862-3495415329-673889226-1000&#092;$RN1JJTC.zip/00000043-6313FA99.av$ Quarantäne Trojan-Downloader.WMA.GetCodec!IK<br />
<br />
Quarantäne<br />
<br />
Dateien: 6<br />
Traces: 0<br />
Cookies: 0<br />
<br />
<br />
Ich habe auch 2 Dateien mit einer Onlinescanner gescannt und die Links mit gesendet. Ich habe die beiden Dateien auch schon per uploud formular von euch zu euch geschickt]]></description>
		<pubDate>Wed, 24 Feb 2010 17:22:53 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1553-mein-scan-log/</guid>
	</item>
	<item>
		<title>Wo herbekommen</title>
		<link>http://support.emsisoft.com/topic/1548-wo-herbekommen/</link>
		<description><![CDATA[Hallo<br />
<br />
Wie komme ich den in den Genuss der Beta Version?<br />
<br />
Finde da keine Infos dazu.<br />
<br />
Gruss Ede]]></description>
		<pubDate>Wed, 24 Feb 2010 11:48:39 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1548-wo-herbekommen/</guid>
	</item>
	<item>
		<title>Auszeichnung zum Antivirus des Jahres 2009 von PC Security Labs!</title>
		<link>http://support.emsisoft.com/topic/1549-auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs/</link>
		<description><![CDATA[<p><a href="http://www.pcsecuritylabs.net" target="_blank">PC Security Labs</a> ist eine asiatische Antiviren-Testorganisation, die mehrmals im Jahr die Top-Produkte auf dem Antivirenmarkt ausgiebig testet und die Scanner-Leistungen vergleicht. Emsisoft Anti-Malware zeigte im Jahr 2009 die beste Gesamtleistung bei der Virenerkennung. Sowohl bei den statischen Signaturen-Tests als auch bei den dynamischen Verhaltensanalyse-Tests. Daher wurde der <strong>PCSL Excellent Award 2009</strong> verliehen.</p>
<p style="text-align: center;"><img class="alignnone" title="PCSL Excellent Award 2009 für Emsisoft Anti-Malware" src="http://www.emsisoft.de/images/awards/pcsl_2009_200x300.png" alt="" width="200" height="300" /></p>
<br /><br /><a href='http://www.anti-malware-testberichte.de/2010/02/24/auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Wed, 24 Feb 2010 10:15:07 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1549-auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs/</guid>
	</item>
	<item>
		<title>e scan findet Backdoor</title>
		<link>http://support.emsisoft.com/topic/1520-e-scan-findet-backdoor/</link>
		<description><![CDATA[Guten Tag,<br />
<br />
nutze A-squared  4,5, Vollversion, schon seit einem Jahr. Plötzliche diese Schockmeldung:<br />
<br />
Bei einem Scan mit e-scan Version 11.0.86.DM, wurden diese Fünde angezeigt:<br />
<br />
20 Feb 2010 16:41:08 - Offending file found: C:&#092;Dokumente und Einstellungen&#092;All Users&#092;Anwendungsdaten&#092;Mozilla Firefox&#092;uninstall&#092;helper.exe<br />
20 Feb 2010 16:41:08 - System found infected with Smitfraud Corrupted Adware/Spyware (helper.exe)! Action taken: Keine Maßnahme ergriffen.<br />
 <br />
20 Feb 2010 16:41:08 - Offending Registry Entry found: HKCU&#092;SOFTWARE&#092;Wget<br />
20 Feb 2010 16:41:08 - System found infected with Backdoor (IRCBot) Trojans Spyware/Adware (HKCU&#092;SOFTWARE&#092;Wget)! Action taken: Keine Maßnahme ergriffen.<br />
 <br />
20 Feb 2010 16:41:08 - Offending Registry Entry found: HKCU&#092;Software&#092;Microsoft&#092;OLE<br />
20 Feb 2010 16:41:08 - System found infected with Backdoor (IRCBot) Trojans Spyware/Adware (HKCU&#092;Software&#092;Microsoft&#092;OLE)! Action taken: Keine Maßnahme ergriffen.<br />
 <br />
20 Feb 2010 16:41:10 - Offending Registry Entry found: HKCU&#092;Software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Drivers<br />
20 Feb 2010 16:41:10 - System found infected with AntiSpyware Pro XP Corrupted Adware/Spyware (HKCU&#092;Software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Drivers)! Action taken: Keine Maßnahme ergriffen.<br />
 <br />
<br />
Ist das ernst zu nehmen?! Bitte um Hilfe.<br />
<br />
mfg.<br />
<br />
H.]]></description>
		<pubDate>Sat, 20 Feb 2010 16:52:09 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1520-e-scan-findet-backdoor/</guid>
	</item>
	<item>
		<title>Fehlalarm?</title>
		<link>http://support.emsisoft.com/topic/1519-fehlalarm/</link>
		<description><![CDATA[Hi,<br />
<br />
vor einiger Zeit habe ich das Programm D3DWindower heruntergeladen, das anfangs auch gründlich gescannt wurde. Nach dem neuesten Update findet a-squared free bei D3DWindower.exe einen Trojaner-Dropper.Agent!IK. Ich habe das Teil bei Virus Total überprüfen lassen, da gab es nur 13 Funde und meist total unterschiedliche Ergebnisse:<br />
<br />
a-squared	4.5.0.50	2010.02.20	Trojan-Dropper.Agent!IK<br />
AhnLab-V3	5.0.0.2	2010.02.20	-<br />
AntiVir	8.2.1.170	2010.02.19	-<br />
Antiy-AVL	2.0.3.7	2010.02.19	-<br />
Authentium	5.2.0.5	2010.02.20	W32/Backdoor2.FWQN<br />
Avast	4.8.1351.0	2010.02.19	-<br />
AVG	9.0.0.730	2010.02.20	-<br />
BitDefender	7.2	2010.02.20	-<br />
CAT-QuickHeal	10.00	2010.02.19	-<br />
ClamAV	0.96.0.0-git	2010.02.19	-<br />
Comodo	4000	2010.02.20	TrojWare.Win32.TrojanDownloader.Agent.~ECX<br />
DrWeb	5.0.1.12222	2010.02.20	-<br />
eSafe	7.0.17.0	2010.02.18	Win32.SusMadcode.a<br />
eTrust-Vet	35.2.7315	2010.02.20	-<br />
F-Prot	4.5.1.85	2010.02.19	W32/Backdoor2.FWQN<br />
F-Secure	9.0.15370.0	2010.02.19	-<br />
Fortinet	4.0.14.0	2010.02.18	-<br />
GData	19	2010.02.20	-<br />
Ikarus	T3.1.1.80.0	2010.02.20	Trojan-Dropper.Agent<br />
Jiangmin	13.0.900	2010.02.20	-<br />
K7AntiVirus	7.10.977	2010.02.18	-<br />
Kaspersky	7.0.0.125	2010.02.17	-<br />
McAfee	5897	2010.02.19	-<br />
McAfee+Artemis	5897	2010.02.19	-<br />
McAfee-GW-Edition	6.8.5	2010.02.19	-<br />
Microsoft	1.5406	2010.02.20	-<br />
NOD32	4881	2010.02.19	-<br />
Norman	6.04.08	2010.02.20	W32/Suspicious_Gen2.NYPR<br />
nProtect	2009.1.8.0	2010.02.20	-<br />
Panda	10.0.2.2	2010.02.19	-<br />
PCTools	7.0.3.5	2010.02.19	-<br />
Prevx	3.0	2010.02.20	Medium Risk Malware<br />
Rising	22.34.01.03	2010.02.11	-<br />
Sophos	4.50.0	2010.02.20	Sus/Madcode-A<br />
Sunbelt	5689	2010.02.20	Trojan.Win32.Generic!BT<br />
Symantec	20091.2.0.41	2010.02.20	Reser.Reputation.1<br />
TheHacker	6.5.1.5.202	2010.02.20	-<br />
TrendMicro	9.120.0.1004	2010.02.20	-<br />
VBA32	3.12.12.2	2010.02.19	Trojan-Downloader.Win32.Agent.cosa<br />
ViRobot	2010.2.19.2194	2010.02.19	-<br />
VirusBuster	5.0.27.0	2010.02.19	Backdoor.Agent.TEDL<br />
<br />
Ich habe die Datei bereits über ein Support-Ticket im Kundencenter eingeschickt. Da gab es eine Option "Fehlalarme". Ist das ok oder soll ich es lieber per E-Mail direkt verschicken?<br />
<br />
Soll ich das Teil anschließend in die Quarantäne verschieben oder lieber gar nicht erst?]]></description>
		<pubDate>Sat, 20 Feb 2010 11:05:55 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1519-fehlalarm/</guid>
	</item>
	<item>
		<title>kann nichts entfernt werden!soll mich im online forum medlen wurde geschrieben!</title>
		<link>http://support.emsisoft.com/topic/1518-kann-nichts-entfernt-werdensoll-mich-im-online-forum-medlen-wurde-geschrieben/</link>
		<description><![CDATA[hallo ich brauche hilfe!<br />
<br />
ich habe nen schnelltest gemacht und wollte dann alle in quarantäne verschieben aber ich kann nichts machen weder verschieben noch löschen!ich bitte um hilfe!<br />
<br />
<br />
<p class='citation'>Quote</p><div class="blockquote"><div class='quote'>a-squared Free - Version 4.5<br />
Letztes Update: 14.02.2010 14:13:05<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Schnelltest<br />
Objekte: Speicher, Traces, Cookies<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	20.02.2010 11:45:55<br />
<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266162582593000 	gefunden: Trace.TrackingCookie.doubleclick.net!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266164828609000 	gefunden: Trace.TrackingCookie.adserv!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266228138859001 	gefunden: Trace.TrackingCookie.ad.zanox.com!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266262956718001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266263642468001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266263642593001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266263645234001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266263651921001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266312980531000 	gefunden: Trace.TrackingCookie.www.etracker.de!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266313212859001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266313396671000 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266313396671002 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266418979187001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266418979359001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266418985484001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266498628015001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266498864796001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266503495421000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266506098015001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266566496734000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266578676031000 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266578678312000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266578678312001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266579600093002 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266579693937002 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266579868390000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266579868390001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266592906515000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266592906515001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266595971421000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266595971421001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266658072343000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266658125234000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266658125453000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266658728156000 	gefunden: Trace.TrackingCookie.www.googleadservices.com!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Stefan&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;r2pjykeg.default&#092;cookies.sqlite:1266658981250000 	gefunden: Trace.TrackingCookie.www.googleadservices.com!A2<br />
<br />
Gescannt<br />
<br />
Dateien: 	376<br />
Traces: 	660752<br />
Cookies: 	1092<br />
Prozesse: 	34<br />
<br />
Gefunden<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	37<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	20.02.2010 11:46:49<br />
Scan Zeit:	0:00:54<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	36<br />
<br />
<br />
Gelöscht<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	36</div></div>]]></description>
		<pubDate>Sat, 20 Feb 2010 11:03:10 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1518-kann-nichts-entfernt-werdensoll-mich-im-online-forum-medlen-wurde-geschrieben/</guid>
	</item>
	<item>
		<title>a-squared von Win7 nicht erkannt</title>
		<link>http://support.emsisoft.com/topic/1513-a-squared-von-win7-nicht-erkannt/</link>
		<description><![CDATA[Hallo zusammen,<br />
<br />
ich habe seit November einen neuen Rechner mit Win7 und als Antivirusprog benutze ich a-squared. Soweit hatte ich noch keine Problem in der Konstellation.<br />
<br />
Seit ungefähr einer Woche bekomme ich vom WinSecurityCenter die Mitteilung, dass kein Antivirusprog auf meinem System erkannt wird!<br />
Dachte natürlich gleich an einen VirenBefall, man kann sich immer mal was einfangen...Doch HijackthisScan ist clean und FullScan des Systems mit a-squared zeigt auch nichts...<br />
<br />
Jemand ne Idee?]]></description>
		<pubDate>Thu, 18 Feb 2010 13:52:52 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1513-a-squared-von-win7-nicht-erkannt/</guid>
	</item>
	<item>
		<title><![CDATA[Entfernung funktioniert nicht &#34;pdfforge&#34; &#34;Torrentspeeder&#34;]]></title>
		<link>http://support.emsisoft.com/topic/1510-entfernung-funktioniert-nicht-pdfforge-torrentspeeder/</link>
		<description><![CDATA[Hallo, leider funktioniert das Entfernen von zwei Infizierungen nicht. Habe folgenden Bericht erhalten:<br />
_________________________________________________________________________________________________<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Schnelltest<br />
Objekte: Speicher, Traces, Cookies<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	18.02.2010 08:48:47<br />
<br />
c:&#092;program files&#092;torrentspeeder 	gefunden: Trace.Directory.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;config 	gefunden: Trace.Directory.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data 	gefunden: Trace.Directory.TorrentSpeeder!A2<br />
Key: HKEY_USERS&#092;S-1-5-21-2662852742-2646992071-3989477919-1000&#092;software&#092;etoro 	gefunden: Trace.Registry.eToro!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;Trymedia Systems 	gefunden: Trace.Registry.Trymedia!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;Trymedia Systems&#092;ActiveMARK Software 	gefunden: Trace.Registry.Trymedia!A2<br />
c:&#092;program files&#092;pdfforge toolbar 	gefunden: Trace.Directory.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res 	gefunden: Trace.Directory.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;searchsettings.dll 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;sscfg.ini 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;widgihelper.exe 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;icon_settings.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_branding.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_branding_hover.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_icon.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_portal_logo.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search_amazon.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search_ebay.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search_yahoo.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-button.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-button-hover.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-chevron.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-chevron-hover.gif 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;widgets.xml 	gefunden: Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;torrentspeeder.exe 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;torrentspeeder.url 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;config&#092;guide.ini 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;config&#092;open_ports.ini 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;config&#092;servers.ini 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;browser.png 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;guide.png 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;nav_top.png 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;nav_top.prv.jpg 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;toolbar_bg.png 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;tweaks.png 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;wxres.pjd 	gefunden: Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;wxres.xrc 	gefunden: Trace.File.TorrentSpeeder!A2<br />
C:&#092;Users&#092;Juan&#092;AppData&#092;Roaming&#092;Microsoft&#092;Windows&#092;Cookies&#092;juan@2o7[2].txt 	gefunden: Trace.TrackingCookie.2o7!A2<br />
<br />
Gescannt<br />
<br />
Dateien: 	707<br />
Traces: 	602505<br />
Cookies: 	26<br />
Prozesse: 	77<br />
<br />
Gefunden<br />
<br />
Dateien: 	0<br />
Traces: 	37<br />
Cookies: 	1<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	18.02.2010 08:52:52<br />
Scan Zeit:	0:04:05<br />
<br />
C:&#092;Users&#092;Juan&#092;AppData&#092;Roaming&#092;Microsoft&#092;Windows&#092;Cookies&#092;juan@2o7[2].txt	Gelöscht Trace.TrackingCookie.2o7!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;torrentspeeder.exe	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;torrentspeeder.url	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;config&#092;guide.ini	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;config&#092;open_ports.ini	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;config&#092;servers.ini	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;browser.png	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;guide.png	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;nav_top.png	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;nav_top.prv.jpg	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;toolbar_bg.png	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;tweaks.png	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;wxres.pjd	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;torrentspeeder&#092;data&#092;wxres.xrc	Gelöscht Trace.File.TorrentSpeeder!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;searchsettings.dll	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;sscfg.ini	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;widgihelper.exe	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;icon_settings.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_branding.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_branding_hover.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_icon.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;pdfc_portal_logo.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search_amazon.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search_ebay.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search_yahoo.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-button.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-button-hover.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-chevron.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;search-chevron-hover.gif	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar&#092;res&#092;widgets.xml	Gelöscht Trace.File.PDFForgeToolbar!A2<br />
c:&#092;program files&#092;pdfforge toolbar	Gelöscht Trace.Directory.PDFForgeToolbar!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;Trymedia Systems	Gelöscht Trace.Registry.Trymedia!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;Trymedia Systems&#092;ActiveMARK Software	Gelöscht Trace.Registry.Trymedia!A2<br />
Key: HKEY_USERS&#092;S-1-5-21-2662852742-2646992071-3989477919-1000&#092;software&#092;etoro	Gelöscht Trace.Registry.eToro!A2<br />
c:&#092;program files&#092;torrentspeeder	Gelöscht Trace.Directory.TorrentSpeeder!A2<br />
<br />
Gelöscht<br />
<br />
Dateien: 	0<br />
Traces: 	52<br />
Cookies: 	1<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	5<br />
Cookies: 	0<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	10<br />
Cookies: 	0<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	15<br />
Cookies: 	0<br />
_____________________________________________________________________________________________<br />
<br />
<br />
<br />
Wie kann ich das Problem lösen ?<br />
<br />
Danke für Ihre Hilfe.<br />
<br />
Gruss<br />
<br />
JM]]></description>
		<pubDate>Thu, 18 Feb 2010 08:21:36 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1510-entfernung-funktioniert-nicht-pdfforge-torrentspeeder/</guid>
	</item>
	<item>
		<title>Neustes Update - Fehler beim Starten vom Explorer.</title>
		<link>http://support.emsisoft.com/topic/1497-neustes-update-fehler-beim-starten-vom-explorer/</link>
		<description><![CDATA[Guten Abend <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' /><br />
<br />
kann es sein, dass das neuste (beta) Update vom 21:53 (das ist die Zeit, in der der Client versucht hat zu updaten) mit seinen zahlreichen Inhalten (engine..)<br />
einen Fehler verursacht, der den Windowsexplorer oder etwa Firefox nicht starten lässt und mit der Windowsfehlermeldung:<br />
<br />
Dies ist keine zulässige Win32 Anwendung<br />
<br />
quittiert und diese Programme nicht starten lässt!<br />
<br />
Habe genau nachgesehen und es liegt wohl am Dateiscanner, Surf und IDS hab ich deaktiviert/aktiviert und die machen nichts negatives.<br />
<br />
Der Scanner auf der nidriegsten Stufe und der mittleren verursacht das Problem, die letzte Stufe allerdings nicht! (welche am meisten Performance kostet) <br />
<br />
Statement <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' /> ?<br />
<br />
ps: beta updates waren aktiv<br />
ps: das Problem trat bei einer Bekannten auf, kann daher nicht gleich Antworten.. muss bis morgen warten.]]></description>
		<pubDate>Tue, 16 Feb 2010 21:07:08 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1497-neustes-update-fehler-beim-starten-vom-explorer/</guid>
	</item>
	<item>
		<title>Hilfe! Bei mir taucht immer wieder  Ein Trace.Registry auf!</title>
		<link>http://support.emsisoft.com/topic/1486-hilfe-bei-mir-taucht-immer-wieder-ein-traceregistry-auf/</link>
		<description><![CDATA[Hallo.<br />
<br />
Ich habe ein Problem. <img src='http://support.emsisoft.com/public/style_emoticons/default/sad.gif' class='bbc_emoticon' alt=':(' /> <br />
Seit einigen Tagen habe ich jedesmal wenn ich mit A-Squared Free Scanne an erster Stelle<br />
<br />
Trace.Registry.FraudPack!A2<br />
<br />
und mehrere Tracking Cookies.<br />
<br />
Es bringt nix wenn ich sie lösche, denn jeden Tag sind sie wieder da. besonders der Trace.Registry.FraudPack!A2 macht mir sorgen.  <img src='http://support.emsisoft.com/public/style_emoticons/default/unsure.gif' class='bbc_emoticon' alt=':unsure:' /> <br />
<br />
Ich habe ausserdem noch den Avira Premium Security Suite als registrierte Vollversion.<br />
Der erkennt diese Funde leider nicht!  <img src='http://support.emsisoft.com/public/style_emoticons/default/angry.gif' class='bbc_emoticon' alt=':angry:' /> <br />
<br />
Die Fragen sind nun:<br />
<br />
1. besteht Gefahr?<br />
2. wenn ja wie bekomm ich ich mein System wieder hin ohne gleich den Hammer rausholen zu müssen?<br />
<br />
Freue mich über jede hilfreiche Antwort  <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' /> <br />
Vielen Dank!<br />
<br />
Ich nutze XP Home. Werde mal neu starten und dann scanbreicht nachposten.<br />
<br />
Gruss Sam]]></description>
		<pubDate>Mon, 15 Feb 2010 20:48:24 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1486-hilfe-bei-mir-taucht-immer-wieder-ein-traceregistry-auf/</guid>
	</item>
	<item>
		<title><![CDATA[Entferung von Malware &#34;Personal Security&#34; mit Boot CD]]></title>
		<link>http://support.emsisoft.com/topic/1482-entferung-von-malware-personal-security-mit-boot-cd/</link>
		<description><![CDATA[Jallo,<br />
<br />
ich brauche Hilfe bei der entfernung der "Personal Security Malware" von <br />
einem Windows XP Professional PC. Das System lässt sich nicht <br />
starten, wenn man Hochfährt kommt zwar der Willkomensbildschirm aber wenn <br />
man einen Benutzer anklickt, wird dieser nicht geladen.<br />
Es gibt keine Wiederherstellungspunkte (ausgeschaltet).<br />
<br />
Ist es möglich das A-squared Anti-malware von einer Boot-CD zu starten z.B. Bart-Pe. Kann ich die Malware enaders löschen. Im Intenret gibt es Lösungmöglichkeiten aber alle für intakte Systeme.<br />
<br />
MfG<br />
<br />
Krolik777]]></description>
		<pubDate>Mon, 15 Feb 2010 14:22:23 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1482-entferung-von-malware-personal-security-mit-boot-cd/</guid>
	</item>
	<item>
		<title>F/Ps ohne Ende</title>
		<link>http://support.emsisoft.com/topic/1460-fps-ohne-ende/</link>
		<description><![CDATA[Hier mein Bericht, Scan abgebrochen und eingesendet<br />
<br />
a-squared Free - Version 4.5<br />
Letztes Update: 12.02.2010 11:20:49<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Eigener Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;<br />
Archiv Scan: An<br />
Heuristik: An<br />
ADS Scan: An<br />
<br />
Scan Beginn:	12.02.2010 11:30:24<br />
<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aecore.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aevdf.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aescn.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aerdl.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aepack.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aehelp.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aegen.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Program Files (x86)&#092;Avira&#092;AntiVir Desktop&#092;aebb.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
[1624] C:&#092;Program Files (x86)&#092;Canon&#092;IJPLM&#092;ijplmsvc.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
[1832] C:&#092;Program Files (x86)&#092;Fujitsu&#092;SystemDiagnostics&#092;OnlineDiagnostic&#092;TestManager&#092;TestHandler.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
[2364] C:&#092;Program Files (x86)&#092;DSL-Manager&#092;DslMgr.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
[3972] C:&#092;Program Files (x86)&#092;DSL-Manager&#092;DslMgrSvc.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;1039928&#092;nvcohda.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;1039928&#092;nvuhda.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;1040082&#092;HDAudio&#092;nvcohda.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;1040082&#092;HDAudio&#092;nvuhda.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;1042243&#092;RtlExUpd.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;download&#092;files&#092;1042243_realtek_6_0_1_5953.exe/RtlExUpd.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;download&#092;files&#092;1042243_realtek_6_0_1_5953.exe/RTCOMDLL.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;download&#092;files&#092;1042243_realtek_6_0_1_5953.exe/RtkCfg.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;DeskUpdate.tmp&#092;download&#092;files&#092;1042243_realtek_6_0_1_5953.exe/SkyTel.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Driver Pool&#092;3&#092;RtlExUpd.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Google&#092;GoogleSoftwareInstaller.exe 	gefunden: Trojan-Downloader.Win32.FakeSmoke!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_15&#092;ST90B.cab/AudioPluginMgr_lame_enc.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_15&#092;ST90B.cab/NOS_Cddbx3.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_15&#092;ST90B.cab/NOS_Cddbx4.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_15&#092;ST90B.cab/NOS_Cddbx5.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_15&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_19&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_20&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_22&#092;BU90B.cab/BU_BurnRightsCplFile 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_22&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_30&#092;PI90B.cab/ipclog.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_30&#092;PI90B.cab/LSDriveDetect.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_30&#092;PI90B.cab/ResourceManager.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_30&#092;PI90B.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_5&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_57&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_63&#092;CC90B.cab/CC_dllFile 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_63&#092;CC90B.cab/CC_exeFile 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_app_63&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_15&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_19&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_20&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_20&#092;unit.msi 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_22&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_22&#092;unit.msi 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_5&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_5&#092;unit.msi 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_57&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_57&#092;unit.msi 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_63&#092;stubinfo.cab/UnitRes.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_hlp_63&#092;unit.msi 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_tpi_imagxpress-7.0.74.0&#092;imagxprs.cab/twnlib4.dll 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_tpi_lightscribe&#092;LS_HSI.msi 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;Fujitsu&#092;Programs&#092;Nero&#092;Nero 9 Essentials&#092;unit_tpi_vcredist-x86-2005Sp1&#092;vcredist.msi 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;NVIDIA&#092;DisplayDriver&#092;195.62&#092;WinVista_Win7&#092;International&#092;nView.cab/nView.cpl 	gefunden: Trojan.Damaged.Gen2!IK<br />
C:&#092;NVIDIA&#092;DisplayDriver&#092;195.62&#092;WinVista_Win7&#092;International&#092;nView.cab/nvTaskBar.exe 	gefunden: Backdoor.Win32.Kredoor!IK<br />
C:&#092;NVIDIA&#092;DisplayDriver&#092;195.62&#092;WinVista_Win7&#092;International&#092;nvudisp.exe 	gefunden: Trojan.Damaged.Gen2!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	26173<br />
Traces: 	563921<br />
Cookies: 	1<br />
Prozesse: 	46<br />
<br />
Gefunden<br />
<br />
Dateien: 	55<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	4<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	12.02.2010 11:34:34<br />
Scan Zeit:	0:04:10]]></description>
		<pubDate>Fri, 12 Feb 2010 10:41:19 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1460-fps-ohne-ende/</guid>
	</item>
	<item>
		<title>Trace.Directory.dataminer!A2</title>
		<link>http://support.emsisoft.com/topic/1458-tracedirectorydataminera2/</link>
		<description><![CDATA[Nutze Vista und kann die o.g. Datei nicht entfernen, ich bitte um Hilfe.<br />
<br />
<a href='http://analyze.hijackfree.com/analyze/?id=97e6ae95-2875-4090-86b4-e2f46874728e' class='bbc_url' title='External link' rel='external'>My link</a><div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1966" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1966" title="">a2scan_100212-013930.txt</a> <span class='desc'><strong>(2.13K)</strong></span>
<br /><span class="desc info">: 33</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Fri, 12 Feb 2010 00:54:32 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1458-tracedirectorydataminera2/</guid>
	</item>
	<item>
		<title>Rootkit Infektion?</title>
		<link>http://support.emsisoft.com/topic/1453-rootkit-infektion/</link>
		<description><![CDATA[Hallo.<br />
<br />
Fürchte dass mein PC mit Rootkits infiziert ist. Gmer zeigt folgendes:<br />
<br />
---- Kernel code sections - GMER 1.0.15 ----<br />
<br />
? C:&#092;WINDOWS&#092;system32&#092;Drivers&#092;mchInjDrv.sys                                                                        Das System kann die angegebene Datei nicht finden. !<br />
<br />
C:&#092;WINDOWS&#092;system32&#092;Drivers&#092;mchInjDrv.sys  <br />
<br />
Malwaredriver?!Eine Suche mit Googel ergab:<br />
<a href='http://www.file.net/prozess/mchinjdrv.sys.html' class='bbc_url' title='External link' rel='external'>My link</a><br />
Malware oder Driver eines Sicherheitsprogrammes.<br />
<br />
Ausserdem:<br />
Reg     HKLM&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{B6A930A0-A4F5-43A5-9B4E-6189A6C2B9E8}@r!s!t!d!m!d!r!r!t!{!&#092;24!{!r!{!c!i! <br />
<br />
Combofix liess sich nicht starten, bis ich die exe. Datei umbenannt hatte.<br />
Combofix Rapport: (gekürtzt)<br />
Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))<br />
.<br />
<br />
c:&#092;recycler&#092;S-1-5-21-12220308-4090014061-4241555619-1003<br />
c:&#092;recycler&#092;S-1-5-21-1775383630-2691705373-4038326818-1003<br />
c:&#092;recycler&#092;S-1-5-21-1844237615-682003330-299502267-1003<br />
<br />
--- Andere Dienste/Treiber im Speicher ---<br />
<strong class='bbc'><br />
*Deregistered* - mchInjDrv</strong><br />
.<br />
.<br />
<br />
**************************************************************************<br />
<br />
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, <a href='http://www.gmer.net' class='bbc_url' title='External link' rel='external'>http://www.gmer.net</a><br />
Rootkit scan 2010-02-11 14:34<br />
Windows 5.1.2600 Service Pack 3 NTFS<br />
<br />
Scanne versteckte Prozesse... <br />
<br />
Scanne versteckte Autostarteinträge... <br />
<br />
Scanne versteckte Dateien... <br />
<br />
Scan erfolgreich abgeschlossen<br />
versteckte Dateien: 0<br />
<br />
**************************************************************************<br />
.<br />
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------<br />
<br />
- - - - - - - &gt; 'explorer.exe'(260)<br />
c:&#092;programme&#092;BillP Studios&#092;WinPatrol&#092;PATROLPRO.DLL<br />
c:&#092;windows&#092;system32&#092;webcheck.dll<br />
c:&#092;windows&#092;system32&#092;WPDShServiceObj.dll<br />
c:&#092;windows&#092;system32&#092;PortableDeviceTypes.dll<br />
c:&#092;windows&#092;system32&#092;PortableDeviceApi.dll<br />
.<br />
<br />
Bitte um Ratschlag von Euch. Vielen Dank.<br />
<br />
H.]]></description>
		<pubDate>Thu, 11 Feb 2010 13:47:13 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1453-rootkit-infektion/</guid>
	</item>
	<item>
		<title>a-squared Anti-Malware 5.0 - Diskussionsthread zur Beta</title>
		<link>http://support.emsisoft.com/topic/1451-a-squared-anti-malware-5-0-diskussionsthread-zur-beta/</link>
		<description>Um den Ankündigungsthread sauber zu halten würde ich Euch bitten eventuelle Diskussionen über die Beta in diesem Thread zu halten. Dankeschön.</description>
		<pubDate>Thu, 11 Feb 2010 10:46:06 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1451-a-squared-anti-malware-5-0-diskussionsthread-zur-beta/</guid>
	</item>
	<item>
		<title>a-squared Anti-Malware 5.0 - Öffentliche Beta verfügbar</title>
		<link>http://support.emsisoft.com/topic/1434-a-squared-anti-malware-50-offentliche-beta-verfugbar/</link>
		<description><![CDATA[Hallo,<br />
<br />
Wir möchten darüber informieren, dass a-squared Anti-Malware 5.0 ab sofort zum öffentlichen Betatest zur Verfügung steht. Um Zugang zur Beta zu erhalten, genügt es die entsprechende Beta Option in den Update Einstellungen zu aktivieren und ein Update durchzuführen.<br />
<br />
<span style='font-size: 17px;'>Was ist neu?</span><br />
Die Liste der Änderungen ist wie bei einem neuen Major Release zu erwarten sehr lang. Entsprechend möchten wir darauf hinweisen, dass diese Liste keinen Anspruch auf Vollständigkeit erhebt sondern lediglich die Highlights aufzeigt.<br />
<br />
<strong class='bbc'>Neuer Dateiwächter: Verbesserter Echtzeit-Malware-Scan</strong><br />
Mit a-squared Anti-Malware 5.0 halten zusätzliche Echtzeit-Scan-Methoden neben dem bekannten OnExecution Scan einzug. Obwohl der OnExecution Scan nicht nur hervorragende Performance sondern auch excellente Sicherheit garantiert, bevorzugen viele Nutzer klassische OnAccess Scans, wie sie von den meisten anderen Sicherheitsprodukten angeboten werden. Entsprechend gibt es neben dem von uns empfohlenen OnExecution Scan nun ebenfalls einen optionalen Scan wenn Dateien auf dem System erstellt oder modifiziert werden sowie einen optionalen Scan bei jedem Lesezugriff auf eine Datei.<br />
<br />
<div class='bbc_center'><a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1943-1268403829-3921' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1943" title="am5_fileguard_options.png -  105.14K,  354"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657184316479_thumb.png" id='ipb-attach-img-1943-1268403829-3921' style='width:100;height:72' class='attach' width="100" height="72" alt="" /></a> <a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1944-1268403829-3923' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1944" title="am5_fileguard_onexec.png -  57.21K,  367"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657184414885_thumb.png" id='ipb-attach-img-1944-1268403829-3923' style='width:100;height:90' class='attach' width="100" height="90" alt="" /></a> <a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1945-1268403829-3925' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1945" title="am5_fileguard_onwrite.png -  56.46K,  298"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657184520809_thumb.png" id='ipb-attach-img-1945-1268403829-3925' style='width:100;height:90' class='attach' width="100" height="90" alt="" /></a> <a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1946-1268403829-3927' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1946" title="am5_fileguard_onaccess.png -  56.87K,  325"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657184612532_thumb.png" id='ipb-attach-img-1946-1268403829-3927' style='width:100;height:90' class='attach' width="100" height="90" alt="" /></a></div><br />
<br />
<strong class='bbc'>Support für Windows 7 und x64 Architekturen</strong><br />
Alle Features die bislang nur auf 32bit Systemen verfügbar waren sind nun auch auf x64 Platformen verfügbar. Es gibt folglich keinen Unterschied mehr im Funktionsumfang auf 32bit und 64bit Windows Versionen. Das inkludiert auch die volle Unterstützung für Windows 7.<br />
<br />
<div class='bbc_center'><a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1942-1268403829-3918' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1942" title="am5_x64_surfprot.png -  119.85K,  382"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657184024641_thumb.png" id='ipb-attach-img-1942-1268403829-3918' style='width:100;height:70' class='attach' width="100" height="70" alt="" /></a></div><br />
<br />
<br />
<strong class='bbc'>Verbesserte Programmoberfläche</strong><br />
Die Programmoberfläche erfuhr mit Version 5.0 einige größere Überarbeitungen. Während sich das Design nicht grundlegend geändert hat, haben wir versucht, besonders überfüllte Bereiche aufzuräumen. Um einige Beispiele zu nennen:<br />
<ul class='bbc'><li> Der Scanner ist nicht länger eine eigene Anwendung sondern ist in das Hauptfenster integriert.<br /></li><li> Es gibt jetzt eine zentrale Ausnahmenliste/Whitelist um Prozesse, Dateien und Ordner vom Echtzeit Scan, der Verhaltensanalayse oder dem Dateiwächter auszuschließen statt wie bisher 3 separate Listen.<br /></li><li> Das Navigationsmenü ist ab sofort ausgeblendet, wenn man es nicht benötigt.<br /></li><li> Die Software nutzt jetzt diverse Windows 7 Features wie Jump Lists und zeigt Progress Bars nun ebenfalls direkt im Taskbar Button an.<br /></li><li> Diverse andere Kleinigkeiten.</li></ul><br />
<div class='bbc_center'><a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1947-1268403829-393' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1947" title="am5_gui_start.png -  155.12K,  374"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657184958756_thumb.png" id='ipb-attach-img-1947-1268403829-393' style='width:100;height:72' class='attach' width="100" height="72" alt="" /></a> <a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1948-1268403829-3932' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1948" title="am5_gui_customscan.png -  135.32K,  315"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657185091957_thumb.png" id='ipb-attach-img-1948-1268403829-3932' style='width:100;height:72' class='attach' width="100" height="72" alt="" /></a> <a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1949-1268403829-3934' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1949" title="am5_gui_whitelist.png -  15.48K,  254"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657185166226_thumb.png" id='ipb-attach-img-1949-1268403829-3934' style='width:100;height:66' class='attach' width="100" height="66" alt="" /></a> <a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1950-1268403829-3936' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1950" title="am5_win7_jumplist.png -  41.61K,  295"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657185265434_thumb.png" id='ipb-attach-img-1950-1268403829-3936' style='width:98;height:100' class='attach' width="98" height="100" alt="" /></a></div><br />
<br />
<strong class='bbc'>Mehr Komfort</strong><br />
Wir haben eine ganze Reihe Anregungen unserer Nutzer in 5.0 integriert. Dazu gehören unter anderem:<br />
<ul class='bbc'><li> Die Möglichkeit den Wächter für eine bestimmte Zeit mit einem Mausklick auf das Wächter-Symbol in der Taskleiste zu pausieren, z.B. während Software-Installationen.<br /></li><li> Man kann die Software ebenso einfach in einen Spielemodus umschalten, bei dem alle Hinweisfenster unterdrückt werden.<br /></li><li> Ebenfalls neu: Ein spezieller 3 Tage Testmodus, der völlig ohne Registrierung funktioniert. So ist es auch ohne Internetverbindung möglich, ein infiziertes System kostenlos zu reinigen. Sollte man sich dann doch Benutzerkonto zulegen, wird der Testzeitraum automatisch um weitere 30 Tage verlängert.<br /></li><li> Es ist jetzt möglich bei einem langen Scan das System am Ende automatisch herunterfahren zu lassen.</li></ul><br />
<div class='bbc_center'><a class='resized_img' rel='lightbox[7085]' id='ipb-attach-url-1951-1268403829-3938' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1951" title="am5_win7_contextmenu.png -  91.38K,  262"><img src="http://support.emsisoft.com/uploads/monthly_02_2010/post-7-12657185634536_thumb.png" id='ipb-attach-img-1951-1268403829-3938' style='width:100;height:30' class='attach' width="100" height="30" alt="" /></a></div><br />
<br />
<span style='font-size: 17px;'>Bekannte Probleme</span><br />
Wir möchten darauf hinweisen, dass es sich derzeit um eine Betaversion von a-squared Anti-Malware handelt. Es ist noch immer einiges an Arbeit nötig um die Anwendung releasefähig zu bekommen. Entsprechend empfehlen wir den Einsatz auf Produktivsystemen nur dann, wenn ein aktuelles Backup vorhanden ist. Außerdem sind folgende Probleme derzeit bekannt:<br />
<ul class='bbc'><li> Auf Grund des neuen OnAccess Scan Features kann die Kompatiblität mit anderen auf dem System aktiven Anti-Virus Programmen eingeschränkt sein.<br /></li><li> Unter Windows 7 mit aktivierter UAC ist der Surf-Schutz im Internet Explorer 8 nicht funktionstüchtig, solang der "Protected Mode" aktiviert ist.<br /></li><li> Unter x64 Systemen kann es vorkommen, daß 32bit Prozesse nicht länger ausgeführt werden können.<br /></li><li> Einige Personen berichten von System Freezes.<br /></li><li> Einige Verhaltensbasierte Erkennungen sind derzeit deaktiviert.<br /></li><li> Die Texte und Übersetzungen sind teilweise noch lückenhaft. Entsprechende Fehler derzeit bitte noch nicht melden.</li></ul><br />
Ansonsten hoffen wir, dass Ihr bereits derart gespannt auf die Beta seid, wie wir es sind. Sollten irgendwelche Probleme auftreten, schreckt bitte nicht davor zurück uns über das Problem hier im Forum oder aber via Mail an fw@emsisoft.com in Kenntnis zu setzen. Bitte beachtet auch, dass wir ein höheres Mail und Ticketaufkommen erwarten als sonst üblich. Unsere Supportmitarbeiter werden entsprechend nicht die freien Kapazitäten haben um in fremden Foren zu lesen wie sonst üblich. Um also sicher zu stellen, dass euer Bugreport in fremden Foren nicht untergeht, wäre es nett wenn ihr mir kurz eine Nachricht mit Link zu Eurem Bugreport zukommen lassen könntet (Mail, PM) oder aber wenn ihr euer Problem gleich direkt hier im Forum meldet.<br />
<br />
Für etwaige Diskussionen über die Beta steht euch folgender Thread zur Verfügung:<br />
<a href='http://support.emsisoft.com/topic/1451-a-squared-anti-malware-5-0-diskussionsthread-zur-beta/' class='bbc_url' title='External link' rel='external'>http://support.emsisoft.com/topic/1451-a-squared-anti-malware-5-0-diskussionsthread-zur-beta/</a>]]></description>
		<pubDate>Tue, 09 Feb 2010 12:29:31 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1434-a-squared-anti-malware-50-offentliche-beta-verfugbar/</guid>
	</item>
	<item>
		<title>Remote installiert?</title>
		<link>http://support.emsisoft.com/topic/1406-remote-installiert/</link>
		<description><![CDATA[C:&#092;WINDOWS&#092;$hf_mig$&#092;KB956572&#092;SP3QFE&#092;services.exe 	gefunden: Trojan.Win32.Spy.110080.7!A2<br />
<br />
kann mir jemand zu diesem Fund mehr sagen?!<br />
<br />
grüsse<br />
<br />
H.]]></description>
		<pubDate>Fri, 05 Feb 2010 23:54:59 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1406-remote-installiert/</guid>
	</item>
	<item>
		<title>Hilfe beim Löschen der Viren!</title>
		<link>http://support.emsisoft.com/topic/1388-hilfe-beim-loschen-der-viren/</link>
		<description><![CDATA[Hallo,<br />
<br />
ich hoffe sehr auf eure Hilfe, denn langsam verliere ich den Verstand!<br />
Ich lasse jetzt seit mehreren Tagen das Virenprogramm (a-squared free 4.5) durchlaufen, aber es bleiben immer diesselben Viren drauf! Sie lassen sich auch nicht manuell löschen, wobei ich nur auf einen Ordner überhaupt zugreifen kann. -.-<br />
<br />
Also, bei den Viren handelt es sich um diese:<br />
<br />
ID   Object<br />
0    C:&#092;WINDOWS&#092;juaqqwi.old  Trojan-PWS.Win32.Kates!IK<br />
1    C:&#092;System Volume Information&#092;_restore{046D66C8-6428-4CF0-9DA4-C46C667C72BD}&#092;RP213&#092;A0230985.old  Trojan-PWS.Win32.Kates!IK<br />
2    C:&#092;System Volume Information&#092;_restore{046D66C8-6428-4CF0-9DA4-C46C667C72BD}&#092;RP213&#092;A0230994.old  Trojan-PWS.Win32.Kates!IK<br />
3    C:&#092;System Volume Information&#092;_restore{046D66C8-6428-4CF0-9DA4-C46C667C72BD}&#092;RP213&#092;A0230995.old  Trojan-PWS.Win32.Kates!IK<br />
<br />
<br />
Auf Windows kann ich zugreifen, auf System Volume Information nicht. <br />
Könnt ihr mir weiterhelfen?<br />
<br />
LG<br />
Usurpator<br />
<br />
P.S.: Ich benutze Windows XP wenn das irgendwie wichtig ist.]]></description>
		<pubDate>Wed, 03 Feb 2010 16:25:44 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1388-hilfe-beim-loschen-der-viren/</guid>
	</item>
	<item>
		<title>trace.registry.iprip!A2</title>
		<link>http://support.emsisoft.com/topic/1377-traceregistryipripa2/</link>
		<description><![CDATA[Hallo Community,<br />
<br />
die folgenden Objekte konnten nicht in Quarantäne verschoben werden:<br />
Key: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;Iprip 	gefunden: Trace.Registry.Iprip!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;Iprip&#092;Parameters 	gefunden: Trace.Registry.Iprip!A2<br />
<br />
Was kann ich tun?<br />
<br />
Danke für die Hilfe.]]></description>
		<pubDate>Mon, 01 Feb 2010 23:00:03 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1377-traceregistryipripa2/</guid>
	</item>
	<item>
		<title>Adware in Foobar2000?!</title>
		<link>http://support.emsisoft.com/topic/1364-adware-in-foobar2000/</link>
		<description><![CDATA[Hallo!<br />
<br />
a-squared free hat angeblich Adware in Foobar2000 (ein Musik-Player) gefunden. Hier der Bericht:<br />
<span style='color: #808080'><br />
<em class='bbc'>a-squared Free - Version 4.5<br />
Letztes Update: 30.01.2010 18:58:43<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Detail Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;, G:&#092;, X:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	30.01.2010 23:39:56<br />
<br />
C:&#092;Program Files&#092;foobar2000&#092;uninstall.exe 	gefunden: Adware.Win32.ALOTToolbar!A2<br />
D:&#092;Diverses&#092;Win 7&#092;foobar2000 v1.0&#092;foobar2000_chip_de_v1.0.exe 	gefunden: Adware.Win32.ALOTToolbar!A2<br />
<br />
Gescannt<br />
<br />
Dateien: 	112840<br />
Traces: 	598053<br />
Cookies: 	6<br />
Prozesse: 	54<br />
<br />
Gefunden<br />
<br />
Dateien: 	2<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	31.01.2010 00:42:14<br />
Scan Zeit:	1:02:18<br />
<br />
C:&#092;Program Files&#092;foobar2000&#092;uninstall.exe	Quarantäne Adware.Win32.ALOTToolbar!A2<br />
D:&#092;Diverses&#092;Win 7&#092;foobar2000 v1.0&#092;foobar2000_chip_de_v1.0.exe	Quarantäne Adware.Win32.ALOTToolbar!A2<br />
<br />
Quarantäne<br />
<br />
Dateien: 	2<br />
Traces: 	0<br />
Cookies: 	0</em></span><br />
<br />
Ich habe die beiden Dateien bei virustotal hochgeladen und analysieren lassen. Neben a-squared meldet (nur noch) F-Secure einen Fund: "Suspicious:W32/Riskware!Online". Ich habe die Dateien nun erstmal in Quarantäne verschoben und sofort eingeschickt. Kann vielleicht jetzt schon jemand etwas dazu sagen (Fehlalarm?!)?<br />
<br />
Nutze foobar2000 schon länger (auch schon unter Win XP), hatte diesbzgl. jedoch nie einen Alarm!<br />
<br />
Danke im Voraus!]]></description>
		<pubDate>Sun, 31 Jan 2010 00:06:33 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1364-adware-in-foobar2000/</guid>
	</item>
	<item>
		<title>malware</title>
		<link>http://support.emsisoft.com/topic/1363-malware/</link>
		<description><![CDATA[Hallo Experten<br />
<br />
Bei mir öffnet sich immer wieder ein Fenster und ich kann es zwar schliessen, jedoch geht is nach ein paar sekunden wieder auf. Die datei ist im Temp file gesichert jedoch nach dem löschen taucht es wieder auf. Nun habe ich ein scan gemacht und es zwar finden jedoch nicht löschen oder in die Quaränte geschoben werden bitte um wegleiteun wie ich den entlich löschen kann?<br />
<br />
Hier noch den Bericht:<br />
a-squared Free - Version 4.5<br />
Letztes Update: 30.01.2010 21:22:41<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Smart Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;WINDOWS&#092;, C:&#092;Program Files<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	30.01.2010 21:37:27<br />
<br />
[2932] C:&#092;DOCUME~1&#092;SARA_D~1&#092;LOCALS~1&#092;Temp&#092;1-iO8T9MTTAse9lTXZ.exe 	gefunden: Riskware.Keygen.ConvXT!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	25869<br />
Traces: 	670769<br />
Cookies: 	44<br />
Prozesse: 	32<br />
<br />
Gefunden<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	1<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	30.01.2010 23:14:24<br />
Scan Zeit:	1:36:57<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	0<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	0<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	0<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	0<br />
Traces: 	0<br />
Cookies: 	0<br />
<br />
besten Dank im Voraus <br />
<br />
Pedro]]></description>
		<pubDate>Sat, 30 Jan 2010 22:35:04 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1363-malware/</guid>
	</item>
	<item>
		<title>Hilfe beim Entfernen</title>
		<link>http://support.emsisoft.com/topic/1359-hilfe-beim-entfernen/</link>
		<description><![CDATA[Hi,<br />
Ich bräuchte Hilfe beim Entfernen eines Fundes mit a-squared Free.<br />
Nach Abschluss des Scans konnte ich diesen Fund nicht in Quarantäne verschieben:<br />
<br />
<strong class='bbc'>Trace.Registry.Protected Storage Pass View!A2</strong><br />
<br />
mit weiteren Unterpunkten (im anhängigen Log direkt unter dem Datum des Scan-Beginns zu finden)<br />
<br />
Vielen, vielen Dank schonmal im Vorraus <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' /><div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1826" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1826" title="">a2scan_100130-164957.txt</a> <span class='desc'><strong>(98.48K)</strong></span>
<br /><span class="desc info">: 18</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Sat, 30 Jan 2010 17:26:33 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1359-hilfe-beim-entfernen/</guid>
	</item>
	<item>
		<title>Unterschiedliche Einstellungen auf 2 PCs</title>
		<link>http://support.emsisoft.com/topic/1354-unterschiedliche-einstellungen-auf-2-pcs/</link>
		<description><![CDATA[Hallo zusammen,<br />
<br />
ich habe a-squared auf meinen zwei Rechnern installiert: einer der Rechner ist recht alt und noch mit WinXP (SP3) ausgestattet, auf dem anderen habe ich Win7 (64) installiert.<br />
<br />
Auf meinem XP-Rechner kann ich unter "Wächter" die Mailware-IDs und den Surf Schutz aktivieren (habe ich auch gemacht). Wenn ich das allerdings unter Win7 probiere, sind die Kästchen dort ausgegraut, so daß ich diese Hintergrundwächter nicht aktivieren kann.<br />
<br />
Ich habe den Hintergrundwächter gerade beendet und noch einmal "als Admin" gestartet, aber auch mit dieser Option kann ich die Einstellungen nicht ändern.<br />
<br />
Hat jemand evt. noch einen Tipp für mich?<br />
<br />
Vielen Dank<br />
Sargos]]></description>
		<pubDate>Fri, 29 Jan 2010 15:09:33 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1354-unterschiedliche-einstellungen-auf-2-pcs/</guid>
	</item>
	<item>
		<title>Trace.Registry.AntivirusPlus!A2 kann nicht gelöscht werden</title>
		<link>http://support.emsisoft.com/topic/1343-traceregistryantivirusplusa2-kann-nicht-geloscht-werden/</link>
		<description><![CDATA[Hallo,<br />
<br />
ich habe ein Problem mit Antiviris Plus auf meinem Rechner (Windows 2000).<br />
Ich habe a-squared auch schon im abgesicherten Modus suchen lassen, aber dann wurde aber nichts gefunden...<br />
<br />
<br />
Der Bericht im normalen Modus sieht so aus:<br />
<br />
a-squared Anti-Malware - Version 4.5<br />
Letztes Update: 20.01.2010 18:01:09<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Schnelltest<br />
Objekte: Speicher, Traces, Cookies<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn: 24.01.2010 17:09:19<br />
<br />
c:&#092;dokumente und einstellungen&#092;all users&#092;startmenü&#092;programme&#092;antivirus plus gefunden: Trace.Directory.Antivirus Plus!A2<br />
c:&#092;dokumente und einstellungen&#092;all users&#092;startmenü&#092;programme&#092;antivirus plus&#092; gefunden: Trace.Directory.AntivirusPlus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;startmenü&#092;programme&#092;antivirus plus&#092; gefunden: Trace.Directory.AntivirusPlus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;desktop&#092;antivirus plus.lnk gefunden: Trace.File.AntivirusPlus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;startmenü&#092;programme&#092;antivirus plus&#092;antivirus plus.lnk gefunden: Trace.File.AntivirusPlus!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;Software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Run&#092; --&gt; AntiVirus Plus gefunden: Trace.Registry.AntivirusPlus!A2<br />
c:&#092;dokumente und einstellungen&#092;all users&#092;startmenü&#092;programme&#092;antivirus plus&#092;antivirus plus.lnk gefunden: Trace.File.Antivirus Plus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;anwendungsdaten&#092;microsoft&#092;internet explorer&#092;quick launch&#092;antivirus plus.lnk gefunden: Trace.File.Antivirus Plus!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Default User&#092;Cookies&#092;system@linksynergy[1].txt gefunden: Trace.TrackingCookie.linksynergy!A2<br />
<br />
Gescannt<br />
<br />
Dateien: 274<br />
Traces: 467090<br />
Cookies: 12<br />
Prozesse: 28<br />
<br />
Gefunden<br />
<br />
Dateien: 0<br />
Traces: 8<br />
Cookies: 1<br />
Prozesse: 0<br />
Registry Keys: 0<br />
<br />
Scan Ende: 24.01.2010 17:11:55<br />
Scan Zeit: 0:02:36<br />
<br />
C:&#092;Dokumente und Einstellungen&#092;Default User&#092;Cookies&#092;system@linksynergy[1].txt Quarantäne Trace.TrackingCookie.linksynergy!A2<br />
c:&#092;dokumente und einstellungen&#092;all users&#092;startmenü&#092;programme&#092;antivirus plus&#092;antivirus plus.lnk Quarantäne Trace.File.Antivirus Plus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;anwendungsdaten&#092;microsoft&#092;internet explorer&#092;quick launch&#092;antivirus plus.lnk Quarantäne Trace.File.Antivirus Plus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;desktop&#092;antivirus plus.lnk Quarantäne Trace.File.AntivirusPlus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;startmenü&#092;programme&#092;antivirus plus&#092;antivirus plus.lnk Quarantäne Trace.File.AntivirusPlus!A2<br />
c:&#092;dokumente und einstellungen&#092;all users&#092;startmenü&#092;programme&#092;antivirus plus&#092; Quarantäne Trace.Directory.AntivirusPlus!A2<br />
c:&#092;dokumente und einstellungen&#092;leber1.leber&#092;startmenü&#092;programme&#092;antivirus plus&#092; Quarantäne Trace.Directory.AntivirusPlus!A2<br />
<br />
Quarantäne<br />
<br />
Dateien: 0<br />
Traces: 8<br />
Cookies: 1<br />
<br />
<br />
<br />
Das Problem:<br />
<br />
Trace.Registry.AntivirusPlus!A2<br />
und<br />
Trace.Directory.Antivirus Plus!A2<br />
<br />
können nicht gelöscht werden!<br />
<br />
Ich soll mich an dieses Forum wenden.<br />
<br />
Bitte um Hilfe!]]></description>
		<pubDate>Wed, 27 Jan 2010 18:56:50 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1343-traceregistryantivirusplusa2-kann-nicht-geloscht-werden/</guid>
	</item>
	<item>
		<title>Win32.TDSS</title>
		<link>http://support.emsisoft.com/topic/1336-win32-tdss/</link>
		<description><![CDATA[Hallo Team,<br />
<br />
seit kurzem hatte ich Malware Defence oder so auf dem Rechner. Nur eure Software hat gscannt und beseitigt-Super. Andere Software lässt sich gar nicht erst öffnen. Hab jetzt eure 30  Tage freie Testzeit drauf. Aber so richtig läüft es nicht. Heut hat Windows irgendein Update gemacht. Meiner Meinung hab ich seitdem diesen Tdss auf dem Rechner. Das Teil ist bei jedem Scan wieder da. Im Forum hab ich dazu schon etwas gelesen-man soll das Teil unter system32-driver... halt deaktievieren. Bei mir scheint das Teil wo anders zu sitzen.<br />
Mein System läuft mit Windows XP.<br />
Mein Sicherheitscenter ist deaktiviert und ich weiss auch nicht wie es zu aktivieren ist. Seitdem kommen auch die ganzen Warnungen von der Firewall nicht mehr. <br />
Im übrigen wird bei der Google-Suche auch nicht immer die richtige Seite geöffnet, so wie es hier auch schon berichtet wurde-das ist bei mir auch und Google Installer stellt auch ständig ein Problem fest. <br />
<br />
Ich häng mal den Scan ran-da mir das alles nicht so viel sagt und die ähnlich beschriebenen Fälle glaube ich auch etwas anders sind.<br />
<br />
Danke Rene<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1790" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1790" title="">a2scan_100127-093850.txt</a> <span class='desc'><strong>(1.25K)</strong></span>
<br /><span class="desc info">: 17</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Wed, 27 Jan 2010 08:56:57 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1336-win32-tdss/</guid>
	</item>
	<item>
		<title>Update-Fehler unter Windows Vista</title>
		<link>http://support.emsisoft.com/topic/1318-update-fehler-unter-windows-vista/</link>
		<description><![CDATA[.<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1737" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1737" title="">bugreport.txt</a> <span class='desc'><strong>(17.12K)</strong></span>
<br /><span class="desc info">: 53</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Sun, 24 Jan 2010 07:09:16 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1318-update-fehler-unter-windows-vista/</guid>
	</item>
	<item>
		<title>Keylogger entfernen problem!</title>
		<link>http://support.emsisoft.com/topic/1308-keylogger-entfernen-problem/</link>
		<description><![CDATA[hi erstmal...<br />
Hab a squared free 4.5 <br />
HAb das durchlaufen lassen hat auch paar funde gemahct , kann aber 1 nicht entfernen . Da steht :<br />
 c:&#092;programme&#092;widestep software , kann nicht gelöscht werden! <br />
wie kann ich den entfernen ? pls help<br />
 Hab xp]]></description>
		<pubDate>Thu, 21 Jan 2010 14:08:19 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1308-keylogger-entfernen-problem/</guid>
	</item>
	<item>
		<title>W32.OBITEL!IK Trojan Downloader</title>
		<link>http://support.emsisoft.com/topic/1301-w32obitelik-trojan-downloader/</link>
		<description><![CDATA[Es wird auf dem PC der Trojan Downloader W32.Obitel!IK gefunden.<br />
Leider kann ich diesen bislang nicht entfernen. Nach jedem manuellem Löschen und reboot des Systems ist die Datei in1.tmp wieder da.<br />
<br />
Für hilfreiche Tips wäre ich sehr dankbar.<br />
<br />
<br />
a-squared Anti-Malware - Version 4.5<br />
Letztes Update: 18.01.2010 14:18:57<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Detail Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;, E:&#092;, H:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	19.01.2010 07:02:58<br />
<br />
C:&#092;Dokumente und Einstellungen&#092;Holger&#092;Lokale Einstellungen&#092;Temp&#092;in1.tmp 	gefunden: Trojan-Downloader.Win32.Obitel!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Holger&#092;Lokale Einstellungen&#092;Temp&#092;in2.tmp 	gefunden: Trojan-Downloader.Win32.Obitel!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Holger&#092;Lokale Einstellungen&#092;Temp&#092;in3.tmp 	gefunden: Trojan-Downloader.Win32.Obitel!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	146197<br />
Traces: 	660381<br />
Cookies: 	13<br />
Prozesse: 	41<br />
<br />
Gefunden<br />
<br />
Dateien: 	3<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	19.01.2010 08:34:54<br />
Scan Zeit:	1:31:56<br />
<br />
Die drei gefundenen Dateien sind im attachment gezippt mit 7Zip 256AES und Password <strong class='bbc'><em class='bbc'>obitel</em></strong> beigefügt. Download oder sonstige Nutzung auf eigene Gefahr!<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1683" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/zip.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1683" title="">Obitel-sample.zip</a> <span class='desc'><strong>(4.43K)</strong></span>
<br /><span class="desc info">: 15</span>]]></description>
		<pubDate>Tue, 19 Jan 2010 15:49:05 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1301-w32obitelik-trojan-downloader/</guid>
	</item>
	<item>
		<title>Antimalware, H8RST...,</title>
		<link>http://support.emsisoft.com/topic/1285-antimalware-h8rst/</link>
		<description><![CDATA[Hallo,<br />
<br />
A-squared schafft es leider nicht, meinen Virus zu entfernen, obwohl ich dies auch schon im abgesicherten Modus versucht habe. Die im Logfile genannten Bedrohungen erscheinen immer wieder neu, auch wenn man sie entfernt. Ich habe gehört, dass ich einen Rootkit-Befall habe. Wie kann ich weitermachen? <br />
<br />
Zwar handelt es sich hier um den Schnelltest, den ich mit der heute geupdateten Version gemacht habe, der Detailscan vor ein paar Tagen , siehe andere Anlage führte fast zum gleichen Ergebnis. Die gelöschten trojaner heissen oberflächlich immer anders...<br />
<br />
<br />
Danke für Eure Hilfe!<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1657" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1657" title="">a2scan_100118-092733.txt</a> <span class='desc'><strong>(1.64K)</strong></span>
<br /><span class="desc info">: 25</span>
			</li>
		

			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1658" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1658" title="">a2scan_100113-110146.txt</a> <span class='desc'><strong>(1.25K)</strong></span>
<br /><span class="desc info">: 17</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Mon, 18 Jan 2010 10:18:10 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1285-antimalware-h8rst/</guid>
	</item>
	<item>
		<title>Wann kommt endlich die x64 Version?!</title>
		<link>http://support.emsisoft.com/topic/1271-wann-kommt-endlich-die-x64-version/</link>
		<description><![CDATA[Hallo asquared Team,<br />
<br />
ich (und ich denke mindestens 66% der restlichen User) hätte jetzt langsam gerne mal eine Stellungnahme dazu wann <span class='bbc_underline'>konkret</span> nun eine <strong class='bbc'>final</strong> x64 Version von Antimaleware und Online Armor erscheinen.<br />
<br />
Bitte keine <del class='bbc'>wagen</del> aussagen, und keine vertröstungen von wegen <em class='bbc'>eigentlich</em> dieses und jenes...<br />
<br />
<br />
mfg.]]></description>
		<pubDate>Fri, 15 Jan 2010 22:25:51 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1271-wann-kommt-endlich-die-x64-version/</guid>
	</item>
	<item>
		<title>Löschen und Quarantäne funktioniert nicht</title>
		<link>http://support.emsisoft.com/topic/1263-loschen-und-quarantane-funktioniert-nicht/</link>
		<description><![CDATA[Hallo zusammen,<br />
ich bräuchte dringend Hilfe bei meinem Rechner. Mit vielen anderen Scan-Programmen finde ich keine Schadsoftware mehr, mit EMSI aber schon. Es lassen sich jedoch nicht alle Funde beseitigen<br />
<pre class='code'>
Key: HKEY_LOCAL_MACHINE&#092;software&#092;Seekapp&#092; 	gefunden: Trace.Registry.FileSubmit.B!A2
Key: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;Seekapp Service&#092; 	gefunden: Trace.Registry.FileSubmit.B!A2
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --&gt; AppID 	gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --&gt; AppID 	gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.dl.tvunetworks.com!A2
</pre><br />
<br />
Ich danke schon mal für die Hilfe. Stanze]]></description>
		<pubDate>Thu, 14 Jan 2010 23:11:25 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1263-loschen-und-quarantane-funktioniert-nicht/</guid>
	</item>
	<item>
		<title><![CDATA[Setup von Thunderbird &#34;suspekt&#34;]]></title>
		<link>http://support.emsisoft.com/topic/1261-setup-von-thunderbird-suspekt/</link>
		<description><![CDATA[Hallöle,<br />
auch nach dem heutigen Update wird die Setup.exe von Thunderbird noch immer als "suspekt" angemeckert. Ich habe versucht, die Datei zu emsisoft hochzuladen, doch der Upload brach dauernd ab.<br />
Bei jotti.org hat keiner der Scanner Malware in der Datei (auch Ikarus nicht!!)<br />
Offensichtlich bin ich nicht der einzige, bei dem dieses False positiv auftritt. Könntet ihr das bitte fixen?]]></description>
		<pubDate>Thu, 14 Jan 2010 15:08:12 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1261-setup-von-thunderbird-suspekt/</guid>
	</item>
	<item>
		<title>Ein paar Errors und eine Frage.</title>
		<link>http://support.emsisoft.com/topic/1260-ein-paar-errors-und-eine-frage/</link>
		<description><![CDATA[Hallo tapfere Malwarebekämpfer! <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' /> <br />
<br />
Ich nutze A-squared schon seit fast einem Jahr und mir sind da ein paar Errors aufgefallen: Wenn der Scanner scannt kommt es immer wieder vor, dass die Prozent Anzeige des Scanverlaufes, unten, verrückt spielt. Plötzlich ist sie auf 0% dann zeigt sie wieder 100% an. Man weiss so nicht wie lange der Scan noch dauern wird.<br />
Eine andere Frage: Bei mir wurde die Malware: "TrojanDropper.Win32Agent.bkbf!" gefunden. Wie gross ist hier das Gefahrenpotenzial?<br />
<br />
gruss<br />
<br />
H.]]></description>
		<pubDate>Thu, 14 Jan 2010 14:13:51 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1260-ein-paar-errors-und-eine-frage/</guid>
	</item>
	<item>
		<title>Hilfe beim entfernen von Malware</title>
		<link>http://support.emsisoft.com/topic/1255-hilfe-beim-entfernen-von-malware/</link>
		<description><![CDATA[Hallo,<br />
Ich brauche dringend Hilfe beim entfernen von Malware (3x hohes Risiko). Nach Abschluss des Scans konnte ich die Funde weder in Quarantäne verschieben noch löschen.<br />
Anbei der Scan Bericht.<br />
<br />
Mit Dank im Voraus<br />
<br />
Manni<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1615" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1615" title="">a2scan_100113-124626.txt</a> <span class='desc'><strong>(3.8K)</strong></span>
<br /><span class="desc info">: 78</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Wed, 13 Jan 2010 15:51:54 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1255-hilfe-beim-entfernen-von-malware/</guid>
	</item>
	<item>
		<title>Probleme mit der Erkennung einer .</title>
		<link>http://support.emsisoft.com/topic/1253-probleme-mit-der-erkennung-einer/</link>
		<description><![CDATA[Es geht um einen schädlichen e-mailanhang mit der Dateiendung <strong class='bbc'>.zip.jpg</strong>, welcher eine Datei mit Endung <strong class='bbc'>.com</strong> enthält.<br />
<br />
Diese Datei .com wird im Detailscan und im "eigenen Scan" <strong class='bbc'>nicht</strong> erkannt, wohl aber im "eigenen Scan" unter "verwende Filter für Dateitypen" sowie im Kontextmenü.<br />
<br />
Das dürfte ein <strong class='bbc'>Bug</strong> sein.<br />
<br />
Die Datei habe ich gestern eingesendet.<br />
<br />
ps: wie kann ich die Überschrift ändern - habe einen Schreibfehler gemacht ?]]></description>
		<pubDate>Wed, 13 Jan 2010 09:42:32 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1253-probleme-mit-der-erkennung-einer/</guid>
	</item>
	<item>
		<title>win.32.Mudrop!IK</title>
		<link>http://support.emsisoft.com/topic/1232-win32mudropik/</link>
		<description>a-squared free erkennt den trojaner u. löscht ihn auch, aber nicht dauerhaft. Bin für jede Hilfe dankbar.</description>
		<pubDate>Sun, 10 Jan 2010 21:50:24 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1232-win32mudropik/</guid>
	</item>
	<item>
		<title>Trojan.SuspectCRC!IK</title>
		<link>http://support.emsisoft.com/topic/1216-trojansuspectcrcik/</link>
		<description><![CDATA[Hallo,<br />
<br />
auch mir wurde mein WoW Account gehacked und A-Squared Anti-Malware hat<br />
oben genannten trojaner gefunden.<br />
Nur wenn ich ihn in Quarantäne stecken oder löschen möchte, sagt mir euer Tool, das es nicht <br />
gelöscht werden kann.<br />
Ich soll mich hier an euch wenden.<br />
<br />
Weder das anti-malware tool, noch euer viren scanner kann den Trojaner entfernen!<br />
<br />
Ich hoffe ihr könnt mir helfen, damit ich schnellstens neue PW vergeben kann.<br />
<br />
Gruß]]></description>
		<pubDate>Fri, 08 Jan 2010 19:40:22 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1216-trojansuspectcrcik/</guid>
	</item>
	<item>
		<title>Trace.Registry.Driver Robot!A2</title>
		<link>http://support.emsisoft.com/topic/1214-traceregistrydriver-robota2/</link>
		<description><![CDATA[Sehr geehrte Damen & Herren,<br />
ich hoffe, daß ich jetzt mit meinem Problem an der richtigen Stelle gelandet bin. ( habe bereits vergebliche Versuche hinter mir )<br />
Also: beim Scan mit a-squared Free erhielt in den Fund : "Trace.Registry.Driver Robot!A2" gemeldet. Er ließ sich weder in die Quarantäne verschieben noch löschen. Ich erhielt statt dessen die Meldung, ich solle mich mit Emsi in Verbindung setzen. Das tue ich hiermit.<br />
Ich arbeite mit XP-Prof. - und der Trace befindet sich in: Hkey-Local-Machine&#092;Software&#092;Driver robot!A2.<br />
Dort habe ich bereits nachgesehen, kann ihn aber nicht finden.<br />
<br />
Ich hoffe jetzt auf gute Hilfe und verbleibe<br />
<br />
mit freundlichen Grüßen<br />
<br />
Heinz Warmbold]]></description>
		<pubDate>Fri, 08 Jan 2010 12:54:03 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1214-traceregistrydriver-robota2/</guid>
	</item>
	<item>
		<title><![CDATA['HEUR/Malware' [heuristic] gefunden]]></title>
		<link>http://support.emsisoft.com/topic/1211-heurmalware-heuristic-gefunden/</link>
		<description><![CDATA[Hallo habe folgende Malware auf meinem Pc, 'HEUR/Malware' [heuristic] und kann sie nicht entfernen oder in Quarantäne befördern. Habe den Scanbericht angehangen. Ich hoffe ihr könnt mir helfen.<br />
<br />
Gruß<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1565" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1565" title="">a2scan_100107-131247.txt</a> <span class='desc'><strong>(3.65K)</strong></span>
<br /><span class="desc info">: 30</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 07 Jan 2010 16:48:16 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1211-heurmalware-heuristic-gefunden/</guid>
	</item>
	<item>
		<title>Hilfe beim Entfernen von Malware</title>
		<link>http://support.emsisoft.com/topic/1210-hilfe-beim-entfernen-von-malware/</link>
		<description><![CDATA[Hallo,<br />
habe nach Virenscan mehrere Dateien nicht löschen können. Anbei die komplette Liste der gefundenen Dateien.<br />
Ich bitte um Hilfe.<br />
Jürgen<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1564" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1564" title="">a2scan_100107-111935       2.txt</a> <span class='desc'><strong>(127.23K)</strong></span>
<br /><span class="desc info">: 113</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 07 Jan 2010 15:55:13 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1210-hilfe-beim-entfernen-von-malware/</guid>
	</item>
	<item>
		<title>Mozilla Thunderbird als Trojaner erkannt!</title>
		<link>http://support.emsisoft.com/topic/1208-mozilla-thunderbird-als-trojaner-erkannt/</link>
		<description><![CDATA[Hallo,<br />
<br />
bisher hatte ich meine Fragen zu a-squared Free in einem älterne Forum gestellt. <br />
Dieses Forum ist, so wie ich das sehe, eingestellt worden. <br />
Deswegen stelle ich jetzt meine Fragen hier.<br />
<br />
Als E-Mail Programm nutze ich Mozilla Thunderbird. <br />
Als Thunderbird 3.0 heraus gekommen ist, habe ich es installiert. <br />
Leider konnte ich danach meine Mails nicht mehr abrufen. <br />
Jeder Versuch scheiterte. <br />
Deswegen habe ich mein System auf Thunderbird 2.0.0.23 zurück gefahren. <br />
Mit dieser älteren Version habe ich noch nie Probleme gehabt. <br />
<br />
Ich hatte mir die Thunderbird 3.0 Version auf den Rechner geladen und bisher nicht gelöscht. <br />
Gestern habe ich a-squared Free aktualisiert und einen detaillierten Scan durchführen lassen und dabei entdeckte a-squared einen Trojaner.<br />
Beim Daraufklicken sah ich, dass es sich um Thunderbird 3.0 Setup.exe handelte. <br />
<br />
Ich hatte seidem ich Thunderbird 3.0 auf meinem Rechner habe einen Detailscan durchgeführt. Bisher wurde da aber nichts gefunden. <br />
Gestern erkannte a-squared Free Thunderbird 3.0 als Trojaner. <br />
Ich konnte Thunderbird nicht in die Quarantäne verschieben.<br />
Nachdem ich Thunderbird Setup.exe gelöscht habe und einen weiteren Detailscan durchgeführt habe, wird kein Fund mehr angezeigt.<br />
<br />
Warum erkennt a-squared Free Mozilla Thunderbird 3.0 als Trojaner, genauer gesagt als Trojan-Downloader.Banload!IK?<br />
<br />
Gruß!<br />
<br />
Jojo]]></description>
		<pubDate>Thu, 07 Jan 2010 14:19:35 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1208-mozilla-thunderbird-als-trojaner-erkannt/</guid>
	</item>
	<item>
		<title>a-sF: Falsche Dateiversionen</title>
		<link>http://support.emsisoft.com/topic/1205-a-sf-falsche-dateiversionen/</link>
		<description><![CDATA[Hallo,<br />
<br />
ich nütze und aktualisiere a-squared Free jeden zweiten Tag. Heute erschien beim Start die mir bisher unbekannte Meldung: "Eine oder mehrere Dateien haben falsche Dateiversionen. Möchten Sie das Programm jetzt updaten?" "Veraltete" Dateiversionen hätten meinen Argwohn kaum erweckt, "falsche" jedoch schon. Besteht Grund zur Beunruhigung?<br />
<br />
Danke für Tipps,<br />
<br />
Anselm]]></description>
		<pubDate>Thu, 07 Jan 2010 07:52:15 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1205-a-sf-falsche-dateiversionen/</guid>
	</item>
	<item>
		<title>Mamutu Lizenz</title>
		<link>http://support.emsisoft.com/topic/1203-mamutu-lizenz/</link>
		<description><![CDATA[Guten Morgen!<br />
<br />
Gibt es eigentlich einen Rabatt bei Lizenzverlängerung für Mamutu? Wenn ja, wie hoch ist der?  <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.gif' class='bbc_emoticon' alt=':)' /> <br />
<br />
LG]]></description>
		<pubDate>Thu, 07 Jan 2010 05:42:32 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1203-mamutu-lizenz/</guid>
	</item>
	<item>
		<title>Kann 13 Dateien nicht löschen</title>
		<link>http://support.emsisoft.com/topic/1191-kann-13-dateien-nicht-loschen/</link>
		<description><![CDATA[Hallo, ich kann 13 Dateien weder löschen noch in Quarantäne schieben.<br />
<br />
<br />
<span class='bbc_underline'>Exploit.Java.CVE-2008-5353!IK</span><br />
<br />
Datei: C:&#092;Dokumente und Einstellungen&#092;Baris2&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;13&#092;1d36d24d-25f695c3/________vload.class<br />
<br />
Datei: C:&#092;Dokumente und Einstellungen&#092;Baris2&#092;Lokale Einstellungen&#092;Temp&#092;jar_cache2430590932829633312.tmp/Main.class<br />
<br />
Datei: C:&#092;Dokumente und Einstellungen&#092;Baris2&#092;Lokale Einstellungen&#092;Temp&#092;jar_cache3109085950449383344.tmp/Main.class<br />
<br />
<span class='bbc_underline'>Trojan.Java.Selace!IK</span><br />
<br />
Datei: C:&#092;Dokumente und Einstellungen&#092;Baris2&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;13&#092;1d36d24d-25f695c3/vlocal.class<br />
<br />
Datei: C:&#092;Dokumente und Einstellungen&#092;Baris2&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;13&#092;1d36d24d-25f695c3/v.main.class<br />
<br />
<span class='bbc_underline'>Trace.Directory.GameSpy Arcade!A2</span><br />
<br />
Trace c:&#092;programme&#092;gamespy arcade<br />
Trace c:&#092;programme&#092;gamespy arcade&#092;images<br />
Trace c:&#092;programme&#092;gamespy arcade&#092;images&#092;icons<br />
Trace c:&#092;programme&#092;gamespy arcade&#092;images&#092;portraits<br />
Trace c:&#092;programme&#092;gamespy arcade&#092;profiles<br />
Trace c:&#092;programme&#092;gamespy arcade&#092;services<br />
Trace c:&#092;programme&#092;gamespy arcade&#092;services&#092;_common<br />
<br />
<br />
<br />
Das sind die Dateien die nicht gelöscht werden können.  <img src='http://support.emsisoft.com/public/style_emoticons/default/sad.gif' class='bbc_emoticon' alt=':(' /> <br />
<br />
Brauche dringend schnelle Hilfe!<br />
Danke u. Gruss..]]></description>
		<pubDate>Tue, 05 Jan 2010 14:35:55 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1191-kann-13-dateien-nicht-loschen/</guid>
	</item>
	<item>
		<title>manuelle Entfernung von Worm.Autoit.IK</title>
		<link>http://support.emsisoft.com/topic/1190-manuelle-entfernung-von-worm-autoit-ik/</link>
		<description><![CDATA[Hallo!<br />
<br />
Habe folgenden Link bekommen, der nicht gelöscht werden kann : C:&#092;windows&#092;system32&#092;cscrs.exe<br />
<br />
Habe den Pfad gesucht (auch in versteckten Dateien) und nicht gefunden. Was nun?<br />
<br />
Ich benutze die a-squared anti-malware 4.5 freie Testversion und habe ein Windows XP Betriebssystem.<br />
<br />
Anbei der gespeicherte Bericht:<br />
a-squared Anti-Malware - Version 4.5<br />
Letztes Update: 04.01.2010 23:43:40<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: N/A<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;, E:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	04.01.2010 23:54:10<br />
<br />
[684] C:&#092;WINDOWS&#092;system32&#092;csrcs.exe 	gefunden: Worm.Autoit!IK<br />
c:&#092;programme&#092;malware defense&#092; 	gefunden: Trace.Directory.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092; 	gefunden: Trace.Directory.MalwareDefense!A2<br />
c:&#092;windows&#092;prefetch&#092;msa.exe-1e98b210.pf 	gefunden: Trace.File.file-exe-2009.com!A2<br />
c:&#092;programme&#092;malware defense&#092;md.db 	gefunden: Trace.File.MalwareDefense!A2<br />
c:&#092;programme&#092;malware defense&#092;help.ico 	gefunden: Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;anwendungsdaten&#092;microsoft&#092;internet explorer&#092;quick launch&#092;malware defense.lnk 	gefunden: Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092;malware defense.lnk 	gefunden: Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092;malware defense support.lnk 	gefunden: Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092;uninstall malware defense.lnk 	gefunden: Trace.File.MalwareDefense!A2<br />
Value: HKEY_USERS&#092;S-1-5-21-1220945662-1682526488-682003330-1003&#092;Software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Explorer&#092;MenuOrder&#092;Start Menu2&#092;Programs&#092;Emule --&gt; Order 	gefunden: Trace.Registry.Emule 5.0!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --&gt; AppID 	gefunden: Trace.Registry.dl.tvunetworks.com!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.dl.tvunetworks.com!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --&gt; AppID 	gefunden: Trace.Registry.dl.tvunetworks.com!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.dl.tvunetworks.com!A2<br />
Key: HKEY_USERS&#092;S-1-5-21-1220945662-1682526488-682003330-1003&#092;software&#092;XML 	gefunden: Trace.Registry.FraudPack!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;AntiMalware 	gefunden: Trace.Registry.AntiMalware!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;Malware Defense 	gefunden: Trace.Registry.MalwareDefense!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Malware Defense 	gefunden: Trace.Registry.MalwareDefense!A2<br />
Value: HKEY_USERS&#092;S-1-5-21-1220945662-1682526488-682003330-1003&#092;software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Run --&gt; Malware Defense 	gefunden: Trace.Registry.MalwareDefense!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@2o7[1].txt 	gefunden: Trace.TrackingCookie.2o7!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@adtech[1].txt 	gefunden: Trace.TrackingCookie.adtech!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@advertising[1].txt 	gefunden: Trace.TrackingCookie.advertising!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@adviva[2].txt 	gefunden: Trace.TrackingCookie.adviva!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@bluestreak[1].txt 	gefunden: Trace.TrackingCookie.bluestreak!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@bs.serving-sys[1].txt 	gefunden: Trace.TrackingCookie.bs.serving-sys!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@burstnet[2].txt 	gefunden: Trace.TrackingCookie.burstnet!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@casalemedia[2].txt 	gefunden: Trace.TrackingCookie.casalemedia!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@data.coremetrics[1].txt 	gefunden: Trace.TrackingCookie.data.coremetrics!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@doubleclick[1].txt 	gefunden: Trace.TrackingCookie.doubleclick!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@fastclick[2].txt 	gefunden: Trace.TrackingCookie.fastclick!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@hitbox[2].txt 	gefunden: Trace.TrackingCookie.hitbox!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@mediaplex[2].txt 	gefunden: Trace.TrackingCookie.mediaplex!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@pointroll[2].txt 	gefunden: Trace.TrackingCookie.pointroll!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@pro-market[1].txt 	gefunden: Trace.TrackingCookie.pro-market!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@realmedia[2].txt 	gefunden: Trace.TrackingCookie.realmedia!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@serving-sys[1].txt 	gefunden: Trace.TrackingCookie.serving-sys!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@smartadserver[1].txt 	gefunden: Trace.TrackingCookie.smartadserver!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@stat.dealtime[1].txt 	gefunden: Trace.TrackingCookie.stat.dealtime!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@statse.webtrendslive[2].txt 	gefunden: Trace.TrackingCookie.statse.webtrendslive!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@tradedoubler[1].txt 	gefunden: Trace.TrackingCookie.tradedoubler!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@trafficmp[2].txt 	gefunden: Trace.TrackingCookie.trafficmp!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@tribalfusion[1].txt 	gefunden: Trace.TrackingCookie.tribalfusion!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@zedo[2].txt 	gefunden: Trace.TrackingCookie.zedo!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Lokale Einstellungen&#092;Temp&#092;settdebugx.exe 	gefunden: Trojan.Win32.FakeAV!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Lokale Einstellungen&#092;Temp&#092;wscsvc32.exe 	gefunden: Trojan.Win32.FakeAV!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Lokale Einstellungen&#092;Temporary Internet Files&#092;Content.IE5&#092;1A3CYVYQ&#092;oHff63dfb7V0100f070006R0195a28e102Tb4589c3d201l0007Kce9b8291320[1] 	gefunden: Exploit.Win32.DirektShow!IK<br />
C:&#092;Programme&#092;CyberLink&#092;PowerDVD&#092;ddtester.exe 	gefunden: Email-Worm.Win32.Runouce.b!A2<br />
C:&#092;Programme&#092;SlySoft&#092;AnyDVD&#092;AnyDVD.exe 	gefunden: Virus.Win32.JunkPoly!IK<br />
C:&#092;WINDOWS&#092;system32&#092;csrcs.exe 	gefunden: Worm.Autoit!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	280468<br />
Traces: 	687464<br />
Cookies: 	375<br />
Prozesse: 	54<br />
<br />
Gefunden<br />
<br />
Dateien: 	6<br />
Traces: 	19<br />
Cookies: 	24<br />
Prozesse: 	1<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	05.01.2010 02:06:02<br />
Scan Zeit:	2:11:52<br />
<br />
C:&#092;Programme&#092;SlySoft&#092;AnyDVD&#092;AnyDVD.exe	Gelöscht Virus.Win32.JunkPoly!IK<br />
C:&#092;Programme&#092;CyberLink&#092;PowerDVD&#092;ddtester.exe	Gelöscht Email-Worm.Win32.Runouce.b!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Lokale Einstellungen&#092;Temporary Internet Files&#092;Content.IE5&#092;1A3CYVYQ&#092;oHff63dfb7V0100f070006R0195a28e102Tb4589c3d201l0007Kce9b8291320[1]	Gelöscht Exploit.Win32.DirektShow!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Lokale Einstellungen&#092;Temp&#092;settdebugx.exe	Gelöscht Trojan.Win32.FakeAV!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Lokale Einstellungen&#092;Temp&#092;wscsvc32.exe	Gelöscht Trojan.Win32.FakeAV!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@zedo[2].txt	Gelöscht Trace.TrackingCookie.zedo!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@tribalfusion[1].txt	Gelöscht Trace.TrackingCookie.tribalfusion!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@trafficmp[2].txt	Gelöscht Trace.TrackingCookie.trafficmp!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@tradedoubler[1].txt	Gelöscht Trace.TrackingCookie.tradedoubler!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@statse.webtrendslive[2].txt	Gelöscht Trace.TrackingCookie.statse.webtrendslive!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@stat.dealtime[1].txt	Gelöscht Trace.TrackingCookie.stat.dealtime!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@smartadserver[1].txt	Gelöscht Trace.TrackingCookie.smartadserver!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@serving-sys[1].txt	Gelöscht Trace.TrackingCookie.serving-sys!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@realmedia[2].txt	Gelöscht Trace.TrackingCookie.realmedia!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@pro-market[1].txt	Gelöscht Trace.TrackingCookie.pro-market!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@pointroll[2].txt	Gelöscht Trace.TrackingCookie.pointroll!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@mediaplex[2].txt	Gelöscht Trace.TrackingCookie.mediaplex!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@hitbox[2].txt	Gelöscht Trace.TrackingCookie.hitbox!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@fastclick[2].txt	Gelöscht Trace.TrackingCookie.fastclick!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@doubleclick[1].txt	Gelöscht Trace.TrackingCookie.doubleclick!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@data.coremetrics[1].txt	Gelöscht Trace.TrackingCookie.data.coremetrics!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@casalemedia[2].txt	Gelöscht Trace.TrackingCookie.casalemedia!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@burstnet[2].txt	Gelöscht Trace.TrackingCookie.burstnet!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@bs.serving-sys[1].txt	Gelöscht Trace.TrackingCookie.bs.serving-sys!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@bluestreak[1].txt	Gelöscht Trace.TrackingCookie.bluestreak!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@adviva[2].txt	Gelöscht Trace.TrackingCookie.adviva!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@advertising[1].txt	Gelöscht Trace.TrackingCookie.advertising!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@adtech[1].txt	Gelöscht Trace.TrackingCookie.adtech!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Nadine&#092;Cookies&#092;nadine@2o7[1].txt	Gelöscht Trace.TrackingCookie.2o7!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;Malware Defense	Gelöscht Trace.Registry.MalwareDefense!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Malware Defense	Gelöscht Trace.Registry.MalwareDefense!A2<br />
Value: HKEY_USERS&#092;S-1-5-21-1220945662-1682526488-682003330-1003&#092;software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Run --&gt; Malware Defense	Gelöscht Trace.Registry.MalwareDefense!A2<br />
Key: HKEY_LOCAL_MACHINE&#092;software&#092;AntiMalware	Gelöscht Trace.Registry.AntiMalware!A2<br />
Key: HKEY_USERS&#092;S-1-5-21-1220945662-1682526488-682003330-1003&#092;software&#092;XML	Gelöscht Trace.Registry.FraudPack!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --&gt; AppID	Gelöscht Trace.Registry.dl.tvunetworks.com!A2<br />
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}&#092;InprocServer32 --&gt; ThreadingModel	Gelöscht Trace.Registry.dl.tvunetworks.com!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --&gt; AppID	Gelöscht Trace.Registry.dl.tvunetworks.com!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}&#092;InprocServer32 --&gt; ThreadingModel	Gelöscht Trace.Registry.dl.tvunetworks.com!A2<br />
Value: HKEY_USERS&#092;S-1-5-21-1220945662-1682526488-682003330-1003&#092;Software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Explorer&#092;MenuOrder&#092;Start Menu2&#092;Programs&#092;Emule --&gt; Order	Gelöscht Trace.Registry.Emule 5.0!A2<br />
c:&#092;programme&#092;malware defense&#092;md.db	Gelöscht Trace.File.MalwareDefense!A2<br />
c:&#092;programme&#092;malware defense&#092;help.ico	Gelöscht Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;anwendungsdaten&#092;microsoft&#092;internet explorer&#092;quick launch&#092;malware defense.lnk	Gelöscht Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092;malware defense.lnk	Gelöscht Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092;malware defense support.lnk	Gelöscht Trace.File.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092;uninstall malware defense.lnk	Gelöscht Trace.File.MalwareDefense!A2<br />
c:&#092;windows&#092;prefetch&#092;msa.exe-1e98b210.pf	Gelöscht Trace.File.file-exe-2009.com!A2<br />
c:&#092;programme&#092;malware defense&#092;	Gelöscht Trace.Directory.MalwareDefense!A2<br />
c:&#092;dokumente und einstellungen&#092;nadine&#092;startmenü&#092;programme&#092;malware defense&#092;	Gelöscht Trace.Directory.MalwareDefense!A2<br />
C:&#092;WINDOWS&#092;system32&#092;csrcs.exe	Gelöscht Worm.Autoit!IK<br />
<br />
Gelöscht<br />
<br />
Dateien: 	6<br />
Traces: 	19<br />
Cookies: 	24<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	1<br />
Traces: 	0<br />
Cookies: 	0<br />
<br />
<br />
<br />
Vielen Dank für die Hilfe!LG,Nadine]]></description>
		<pubDate>Tue, 05 Jan 2010 11:31:19 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1190-manuelle-entfernung-von-worm-autoit-ik/</guid>
	</item>
	<item>
		<title>Maleware</title>
		<link>http://support.emsisoft.com/topic/1149-maleware/</link>
		<description><![CDATA[<span style='color: #4169E1'>Hallo<br />
<br />
Habe ein problem<br />
<br />
Kann diese Datein nicht löschen.<br />
Egal was ich mache.<br />
<br />
MFG</span><br />
<br />
<br />
<br />
<br />
<br />
<br />
<pre class='code'>Scan Beginn:	31.12.2009 21:11:03

c:&#092;programme&#092;ares 	gefunden: Trace.Directory.Ares!A2
c:&#092;programme&#092;ares&#092;data 	gefunden: Trace.Directory.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui 	gefunden: Trace.Directory.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general 	gefunden: Trace.Directory.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;osthemes 	gefunden: Trace.Directory.Ares!A2
c:&#092;programme&#092;ares&#092;lang 	gefunden: Trace.Directory.Ares!A2
c:&#092;dokumente und einstellungen&#092;spock&#092;startmenü&#092;programme&#092;ares 	gefunden: Trace.Directory.Ares!A2
c:&#092;dokumente und einstellungen&#092;spock&#092;anwendungsdaten&#092;shareaza 	gefunden: Trace.Directory.Shareaza Lite!A2
c:&#092;dokumente und einstellungen&#092;spock&#092;anwendungsdaten&#092;shareaza&#092;collections 	gefunden: Trace.Directory.Shareaza Lite!A2
c:&#092;dokumente und einstellungen&#092;spock&#092;anwendungsdaten&#092;shareaza&#092;torrents 	gefunden: Trace.Directory.Shareaza Lite!A2
c:&#092;programme&#092;ares&#092;ares.exe 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;asyncex.ax 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;chatserver.exe 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;blocked.txt.sample 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;chanlistfilter.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;buttonsbitmap.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;chat.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;emotic.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;libbig.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;logo.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;mimesmall.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;mshareset.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;prefs.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;searchpnl.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;searchstars.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;tabssmall.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;gui&#092;general&#092;transfer.bmp 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;homepage.url 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;data&#092;p2pfilter.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;arabic.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;czech.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;dutch.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;french.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;german.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;italian.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;japanese.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;polish.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;slovak.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;spanish.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;swedish.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;lang&#092;turkish.txt 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;libfaad2.dll 	gefunden: Trace.File.Ares!A2
c:&#092;programme&#092;ares&#092;mp3source.ax 	gefunden: Trace.File.Ares!A2
c:&#092;dokumente und einstellungen&#092;spock&#092;startmenü&#092;programme&#092;ares&#092;ares.lnk 	gefunden: Trace.File.Ares!A2
c:&#092;dokumente und einstellungen&#092;spock&#092;startmenü&#092;programme&#092;ares&#092;homepage.lnk 	gefunden: Trace.File.Ares!A2
Value: HKEY_CLASSES_ROOT&#092;arlnk --&gt; URL Protocol 	gefunden: Trace.Registry.Ares Galaxy P2P Plus!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;arlnk --&gt; URL Protocol 	gefunden: Trace.Registry.Ares Galaxy P2P Plus!A2
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3E0FA044-926C-42D9-BA12-EF16E980913B}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;bounds --&gt; Main.Maximized 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Columns&#092;Transfers --&gt; Download 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Columns&#092;Transfers --&gt; Queue 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Columns&#092;Transfers --&gt; Upload 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Data --&gt; JI.AresNet1 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Positions&#092;Transfers --&gt; Download 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Positions&#092;Transfers --&gt; Queue 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Positions&#092;Transfers --&gt; Upload 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; General.Language 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; General.LastLibraryMode 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; General.MSNSongNotif 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastChatRoomBrowse 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastLibrary 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastPMBrowse 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastSearch 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Hashing.Priority 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Network.DHTID 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Personal.GUID 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Playlist.PreviousM3UApp 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Playlist.PreviousWAXApp 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; PrivateMessage.AwayMessage 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CAvgTime 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CDnSpeed 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CFRTime 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CTtUptime 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CUpSpeed 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.HasLQCa 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.LstCaQuery 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.LstCaQueryInt 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Torrents.PreviousApp 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Transfer.ServerPort 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;software&#092;microsoft&#092;windows&#092;currentversion&#092;run --&gt; ares 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3E0FA044-926C-42D9-BA12-EF16E980913B}&#092;InprocServer32 --&gt; ThreadingModel 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; DisplayName 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; DisplayVersion 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; Publisher 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; UninstallString 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; URLInfoAbout 	gefunden: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; URLUpdateInfo 	gefunden: Trace.Registry.Ares!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262209676468000 	gefunden: Trace.TrackingCookie.zbox.zanox.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262209676687001 	gefunden: Trace.TrackingCookie.ad.zanox.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282578031000 	gefunden: Trace.TrackingCookie.doubleclick.net!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282771187000 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282771187001 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282771187002 	gefunden: Trace.TrackingCookie.ad.yieldmanager.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262289382109000 	gefunden: Trace.TrackingCookie.adsfac.eu!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262289382109001 	gefunden: Trace.TrackingCookie.adsfac.eu!A2

Gescannt

Dateien: 	436
Traces: 	651848
Cookies: 	2792
Prozesse: 	45

Gefunden

Dateien: 	0
Traces: 	87
Cookies: 	8
Prozesse: 	0
Registry Keys: 	0

Scan Ende:	31.12.2009 21:16:56
Scan Zeit:	0:05:53

C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262289382109000	Gelöscht Trace.TrackingCookie.adsfac.eu!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262289382109001	Gelöscht Trace.TrackingCookie.adsfac.eu!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282771187000	Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282771187001	Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282771187002	Gelöscht Trace.TrackingCookie.ad.yieldmanager.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262282578031000	Gelöscht Trace.TrackingCookie.doubleclick.net!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262209676687001	Gelöscht Trace.TrackingCookie.ad.zanox.com!A2
C:&#092;Dokumente und Einstellungen&#092;Spock&#092;Anwendungsdaten&#092;Mozilla&#092;Firefox&#092;Profiles&#092;g73zlfub.default&#092;cookies.sqlite:1262209676468000	Gelöscht Trace.TrackingCookie.zbox.zanox.com!A2
Value: HKEY_CLASSES_ROOT&#092;CLSID&#092;{3E0FA044-926C-42D9-BA12-EF16E980913B}&#092;InprocServer32 --&gt; ThreadingModel	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;bounds --&gt; Main.Maximized	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Columns&#092;Transfers --&gt; Download	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Columns&#092;Transfers --&gt; Queue	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Columns&#092;Transfers --&gt; Upload	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Data --&gt; JI.AresNet1	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Positions&#092;Transfers --&gt; Download	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Positions&#092;Transfers --&gt; Queue	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares&#092;Positions&#092;Transfers --&gt; Upload	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; General.Language	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; General.LastLibraryMode	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; General.MSNSongNotif	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastChatRoomBrowse	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastLibrary	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastPMBrowse	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; GUI.LastSearch	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Hashing.Priority	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Network.DHTID	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Personal.GUID	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Playlist.PreviousM3UApp	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Playlist.PreviousWAXApp	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; PrivateMessage.AwayMessage	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CAvgTime	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CDnSpeed	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CFRTime	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CTtUptime	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.CUpSpeed	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.HasLQCa	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.LstCaQuery	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Stats.LstCaQueryInt	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Torrents.PreviousApp	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;Software&#092;Ares --&gt; Transfer.ServerPort	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_USERS&#092;S-1-5-21-4258192708-3009342548-3091673561-1005&#092;software&#092;microsoft&#092;windows&#092;currentversion&#092;run --&gt; ares	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{3E0FA044-926C-42D9-BA12-EF16E980913B}&#092;InprocServer32 --&gt; ThreadingModel	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; DisplayName	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; DisplayVersion	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; Publisher	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; UninstallString	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; URLInfoAbout	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;Ares --&gt; URLUpdateInfo	Gelöscht Trace.Registry.Ares!A2
Value: HKEY_CLASSES_ROOT&#092;arlnk --&gt; URL Protocol	Gelöscht Trace.Registry.Ares Galaxy P2P Plus!A2
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;arlnk --&gt; URL Protocol	Gelöscht Trace.Registry.Ares Galaxy P2P Plus!A2

Gelöscht

Dateien: 	0
Traces: 	87
Cookies: 	8


Quarantäne

Dateien: 	0
Traces: 	45
Cookies: 	0</pre>]]></description>
		<pubDate>Thu, 31 Dec 2009 20:24:52 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1149-maleware/</guid>
	</item>
	<item>
		<title>Hilfe beim entfernen von Malware</title>
		<link>http://support.emsisoft.com/topic/1145-hilfe-beim-entfernen-von-malware/</link>
		<description><![CDATA[Hallo,<br />
ich habe das leidige Problem, dass ich einiges an malware welche a-squared Free Version 4.5 gefunden hat nicht entfernen oder in Quarantäne verschieben kann. Bitte erklärt mir wie so etwas geht. Anbei findet Ihr den Scan Bericht.<br />
<br />
Mit Dank im Voraus<br />
<br />
<br />
Manni Pulator<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1444" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1444" title="">a2scan_091230-201228.txt</a> <span class='desc'><strong>(6.34K)</strong></span>
<br /><span class="desc info">: 39</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 31 Dec 2009 10:15:38 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1145-hilfe-beim-entfernen-von-malware/</guid>
	</item>
	<item>
		<title>Fehlalarm von a-squared Free ?</title>
		<link>http://support.emsisoft.com/topic/1144-fehlalarm-von-a-squared-free/</link>
		<description><![CDATA[Hallo zusammen<br />
<br />
Und zwar habe ich ein folgendes Problem,<br />
<br />
Ich bekomme immer im Ordner Oxxo Games eine Meldung von einen Gen Trojan! IK<br />
<br />
Genaue Bezeichnung heißt / OxxoGames&#092;GPlayer&#092;LoadHelper.exe<br />
<br />
Das müsste ein Fehlalarm sein. <img src='http://support.emsisoft.com/public/style_emoticons/default/biggrin.gif' class='bbc_emoticon' alt=':D' /><br />
<br />
Ich habe den Ordner bevor ich Ihn installiert habe, einen Scan mit AKT VDF durchgeführt da hat er nichts gefunden.<br />
<br />
Nach der Installation glaubt er im diesem Ordner leider einen Trojaner gefunden zu haben <img src='http://www.kiki-net.de/smilies/traurig/crying.gif' alt='Posted Image' class='bbc_img' /><br />
<br />
Der PC wurde gestern erst neu aufgesetzt.<br />
<br />
Der Andere Virusscanner findet keinen Virus Ich habe schon gelesen das es sich um einen Fehlalarm handelt, könnt ihr bitte eine AKT VDF nachreichen damit die Spielesammlung nicht als TR erkannt wird. <img src='http://www.kiki-net.de/smilies/nachdenklich/gruebel.gif' alt='Posted Image' class='bbc_img' /><br />
<br />
Gruß Columbo]]></description>
		<pubDate>Thu, 31 Dec 2009 07:49:04 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1144-fehlalarm-von-a-squared-free/</guid>
	</item>
	<item>
		<title><![CDATA[Datei-Endung &#34;Gen&#34;]]></title>
		<link>http://support.emsisoft.com/topic/1139-datei-endung-gen/</link>
		<description><![CDATA[Ist angeblich ungefährlich, z.B. Erinnerung an Registrierung. <br />
Stimmt das?]]></description>
		<pubDate>Wed, 30 Dec 2009 21:07:11 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1139-datei-endung-gen/</guid>
	</item>
	<item>
		<title>Frage zum Updateverhalten</title>
		<link>http://support.emsisoft.com/topic/1134-frage-zum-updateverhalten/</link>
		<description><![CDATA[Hallo,<br />
<br />
a-squared läuft bei mir unter XP Prof. SP3.<br />
Standardmäßig ist das Update auf 1 Stunde eingestellt.<br />
Mir ist aufgefallen, dass beim Rechnerstart manchmal nach ein paar Minuten die neusten Signaturen heruntergeladen werden.<br />
Des Öfteren dauert es aber zwischen einer halben und einer ganzen Stunde bis die Signaturen heruntergeladen werden.<br />
Kann man irgendwo einstellen, dass sich a-squared sofort beim Rechnerstart (oder sobald eine Internetverbindung erkannt wird) automatisch die neuen Signaturen holt?<br />
<br />
Gruß<br />
Tabaluga]]></description>
		<pubDate>Wed, 30 Dec 2009 14:09:20 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1134-frage-zum-updateverhalten/</guid>
	</item>
	<item>
		<title>kann diverse Dateien nicht löschen</title>
		<link>http://support.emsisoft.com/topic/1129-kann-diverse-dateien-nicht-loschen/</link>
		<description><![CDATA[Hallo!!<br />
<br />
Leider wurde mein WOW-Accoutn geknackt udn ich wurde nun aufgefordert, diverse scans usw zu machen, um alle Viren, Trojaner uswe. zu entfernen.<br />
Ist das erste mal bei mirt und ich fühle mich leider etwas überfordert  :-(<br />
<br />
das a-squared free programm hat diverse dateien beim scan gefunden. die anliegenden können allerdigns alle nicht gelöscht bzw. in Quarantäne geschoben werden.<br />
was muss ich tun?<br />
<br />
Bitte um eine verständliche Erklärung  :-)<br />
<br />
Danke <br />
Sobsche<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1423" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1423" title="">a2scan_091229-210219.txt</a> <span class='desc'><strong>(66.63K)</strong></span>
<br /><span class="desc info">: 96</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Tue, 29 Dec 2009 22:25:43 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1129-kann-diverse-dateien-nicht-loschen/</guid>
	</item>
	<item>
		<title>Anti-Malware Update-Proxy 1.0</title>
		<link>http://support.emsisoft.com/topic/1115-anti-malware-update-proxy-1-0/</link>
		<description><![CDATA[Wir möchten Sie dazu einladen, unsere neueste Entwicklung zu testen:<br />
<br />
<span style='font-size: 17px;'><strong class='bbc'>Anti-Malware Update-Proxy 1.0</strong></span><br />
<br />
Ein kleiner Cache-Proxy für Anti-Malware Updates für den Einsatz in Netzwerken.<br />
<br />
<strong class='bbc'>Das Problem:</strong><br />
<br />
Stellen Sie sich 100 Clients in einem Firmennetzwerk vor. Auf jedem ist Anti-Malware installiert und jeder lädt morgens um 9:00 bis zu 50 MB an Updates direkt aus dem Internet herunter. Das Resultat ist eine enorme Überlastung der Netzwerk-Infrastruktur.<br />
<br />
<strong class='bbc'>Die Lösung:</strong><br />
<br />
Anstatt dass jeder Client die Updates direkt aus dem Internet herunterlädt, verbindet sich jeder zu einem Proxy, der auf einem Server im LAN installiert ist. Der Proxy übernimmt die Zwischenspeicherung aller Updates. Wurde eine Datei bereits heruntergeladen, kann sie vom lokalen Proxy-Cache gelesen werden und muß nicht erneut übertragen werden.<br />
<br />
<strong class='bbc'>Key Features:</strong><br />
<br />
<ul class='bbc'><li>Zwischenspeicherung aller Updates von Anti-Malware, Free, Mamutu, HiJackFree und Commandline Scanner um mehrfache Downloads der selben Dateien zu verhindern.<br />
<br /></li><li>Verwendung einer selbst definierten Port-Nummer.<br />
<br /></li><li>Verwendung von selbst definierten IP/Port Bindungen.<br />
<br /></li><li>Update Logs.<br />
<br /></li><li>Frei konfigurierbarer Cache-Ordner.<br />
<br /></li><li>Dateitypen Filter.</li></ul><br />
<br />
<strong class='bbc'>Wie kann man testen?</strong><br />
<br />
<ul class='bbc'><li>Führen Sie ein Online Update in Anti-Malware durch.<br />
<br /></li><li>Bearbeiten Sie die a2updateproxy_default.ini Datei wenn Sie einen anderen Port oder andere Einstellungen verwenden möchten und speichern Sie sie als a2updateproxy.ini ab, damit sie verwendet wird.<br />
<br /></li><li>Starten Sie a2updateproxy.exe. Beim ersten Start wird gefragt, ob der Proxy als Dienst installiert werden soll.<br />
<br /></li><li>Überprüfen Sie das Ausgabefenster auf Meldungen wie [ERROR].<br />
<br /></li><li>Starten Sie Anti-Malware, gehen Sie zu den Updater-Einstellungen und öffnen Sie die Verbindungseinstellungen. Aktivieren Sie dort die "Proxy" Option und geben Sie die Proxy IP und Port-Nummer ein.<br />
<br /></li><li>Führen Sie ein Online-Updatedurch um zu sehen, ob es funktioniert.</li></ul><br />
<br />
Beim ersten Update-Vorgang sollten Sie keine Unterschiede bemerken. Bei weiteren Update sollte jedoch ein signifikanter Geschwindigkeitsunterschied bemerkbar sein. <br />
<br />
Bitte beachten Sie, dass der Proxy ausschließlich für Emsisoft Produkt-Updates verwendbar ist. Andere Hosts werden aus Sicherheitsgründen nicht aufgerufen.<br />
<br />
Mehr Infos unter:<br />
<a href='http://www.emsisoft.de/de/software/updateproxy/' class='bbc_url' title='External link' rel='external'>http://www.emsisoft.de/de/software/updateproxy/</a><br />
<br />
Vielen Dank für's Testen!]]></description>
		<pubDate>Sun, 27 Dec 2009 13:36:05 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1115-anti-malware-update-proxy-1-0/</guid>
	</item>
	<item>
		<title><![CDATA[&#34;windows\system32\lowsec&#34; lässt sich nicht löschen]]></title>
		<link>http://support.emsisoft.com/topic/1109-windowssystem32lowsec-lasst-sich-nicht-loschen/</link>
		<description><![CDATA[Wie kann ich denn die Trace.Directory.dataminer!A2 "windows&#092;system32&#092;lowsec" löschen????]]></description>
		<pubDate>Sat, 26 Dec 2009 13:08:27 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1109-windowssystem32lowsec-lasst-sich-nicht-loschen/</guid>
	</item>
	<item>
		<title>Fehlermeldung bei Update - Verarbeitungsfehler</title>
		<link>http://support.emsisoft.com/topic/1102-fehlermeldung-bei-update-verarbeitungsfehler/</link>
		<description><![CDATA[Hallo,<br />
benutze schon längere Zeit A-Squared Free zum gegenscannen, doppelt absichern usw., bin damit auch sehr zufrieden, bekommen doch in letzter Zeit, ständig beim Update, eine Fehlermeldung angezeigt.<br />
Die Meldung lautet "Ein allgemeiner Verarbeitungsfehler ist aufgetreten. Möchten Sie mehr Informationen über das Problem anzeigen ?"<br />
Wenn man mit Nein bestätigt wird das Update ganz normal herunter geladen und installiert und bei bestätigen mit Ja, auf die Herstellerseite geführt, wo nur etwas allgemeine zum Verarbeitungsfehler steht, mit dem man nichts anfangen kann.<br />
Wie und wo kann man das ändern oder abstellen, das diese Fehlermeldung nicht bei jedem Update erscheint.<br />
OS &gt; Windows XP SP3<br />
<br />
MfG tom25<br />
<br />
<a href='http://www.abload.de/image.php?img=a-squared8c4b.jpg' class='bbc_url' title='External link' rel='external'><img src='http://www.abload.de/thumb/a-squared8c4b.jpg' alt='Posted Image' class='bbc_img' /></a>]]></description>
		<pubDate>Fri, 25 Dec 2009 13:12:33 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1102-fehlermeldung-bei-update-verarbeitungsfehler/</guid>
	</item>
	<item>
		<title>kann  Worm.Win32.Vobfus!IK nicht löschen</title>
		<link>http://support.emsisoft.com/topic/1101-kann-wormwin32vobfusik-nicht-loschen/</link>
		<description><![CDATA[Hallo!<br />
<br />
Habe anti-Maleware4.5( auf Windows7) laufen lassen  nachdem Google-Chrome ständig abstürzte dabei wurde eine Datei namens nozoog.exe gefunden die sich nicht löschen lässt. Habe es dann von Linux aus versucht. Dort war noozog.exe nicht zu finden , im selben Ordner aber eine Datei namens Humuk.exe die da nicht hingehört (in C:/users/Jigen) und sich auch nicht löschen lässt.<br />
<br />
Im Anhang der Report. Danke.<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1372" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1372" title="">a2scan_091225-075127.txt</a> <span class='desc'><strong>(2.61K)</strong></span>
<br /><span class="desc info">: 34</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Fri, 25 Dec 2009 10:56:38 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1101-kann-wormwin32vobfusik-nicht-loschen/</guid>
	</item>
	<item>
		<title>Packed.Win32.Tdss!IK lässt sich nicht löschen</title>
		<link>http://support.emsisoft.com/topic/1095-packedwin32tdssik-lasst-sich-nicht-loschen/</link>
		<description><![CDATA[Hallo Zusammen,<br />
<br />
Seit gestern tummelte sich "Malware Defense" auf meinem PC, aergerte mich und blockierte alle Anti-Virenprogramme. Nach vielen vergeblichen Versuchen lies sich nur a-squared im sicheren Modus starten und fand dann auch was:<br />
Neben "Malware Defense" auch noch Packed.Win32.Tdss!IK und diverse tracking cookies. Bis auf Packed.Win32.Tdss!IK lies sich alles löschen aber dieser Trojaner(?) ist hartnäckig: Zwar zeigt a-squared an, dass es ihn löscht, aber beim nächsten Scan ist er wieder da. Antivir etc lassen sich weiterhin nicht starten.<br />
<br />
Kann mir hier wer weiterhelfen und mein Weihnachten etwas entspannen? :-)<br />
<br />
Ich habe zwei scans angehaengt, einmal der initiale "mit allem" und dann der zweite nach dem Löschen wo nur noch Packed.Win32.Tdss!IK drin ist.<br />
<br />
Vielen Dank!<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1360" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1360" title="">a2scan_091224-083632 24Dec2009.txt</a> <span class='desc'><strong>(82.34K)</strong></span>
<br /><span class="desc info">: 98</span>
			</li>
		

			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1361" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1361" title="">a2scan_091224-105754.txt</a> <span class='desc'><strong>(1.08K)</strong></span>
<br /><span class="desc info">: 29</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 24 Dec 2009 17:00:25 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1095-packedwin32tdssik-lasst-sich-nicht-loschen/</guid>
	</item>
	<item>
		<title>Rootkit.Win32.TDSS.u!A2 oder Fehlalarm?</title>
		<link>http://support.emsisoft.com/topic/1093-rootkitwin32tdssua2-oder-fehlalarm/</link>
		<description><![CDATA[a-squared free hat bei mir zwei mal Rootkit.Win32.TDSS.u!A2 (hohes Risiko) entdeckt und zwar in den Dateien: C:&#092;WINDOWS&#092;ServicePackFiles&#092;i386&#092;atapi.sys und C:&#092;WINDOWS&#092;system32&#092;drivers&#092;atapi.sys.<br />
<br />
Das Ergebnis bei Virustotal ist aber jeweils 1/39, also weist es auf Fehlalarm hin. Ist da schon was bekannt?]]></description>
		<pubDate>Wed, 23 Dec 2009 18:55:03 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1093-rootkitwin32tdssua2-oder-fehlalarm/</guid>
	</item>
	<item>
		<title>Mamutu + a² Antimalware zusammen</title>
		<link>http://support.emsisoft.com/topic/1090-mamutu-a%c2%b2-antimalware-zusammen/</link>
		<description><![CDATA[Hallo zusammen,<br />
<br />
ich wollte wissen ob Mamutu + a² Antimalware zusammen harmonieren und ob es überhaupt eine gute Idee ist. <br />
<br />
Herzl. Dank <img src='http://support.emsisoft.com/public/style_emoticons/default/wink.gif' class='bbc_emoticon' alt=';)' /><br />
<br />
Es grüßt Euch <br />
Kenshi]]></description>
		<pubDate>Wed, 23 Dec 2009 11:31:50 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1090-mamutu-a%c2%b2-antimalware-zusammen/</guid>
	</item>
	<item>
		<title>MRG testet On Demand und Systemrettung: A-Squared besteht!</title>
		<link>http://support.emsisoft.com/topic/1087-mrg-testet-on-demand-und-systemrettung-a-squared-besteht/</link>
		<description><![CDATA[<p>Kurz vor Weihnachten hat die <a href="http://malwareresearchgroup.com" target="_blank">Malware Research Group</a> einen neuen Test veröffentlicht. Dabei wird die Effektivität von fünf vollen Anti Malware / Anti Virus und zwei Anti Malware / Anti Spyware Produkten gemessen. Anhand von <span style="text-decoration: underline;">1000 gemischten Samples</span> wurde der<span style="text-decoration: underline;"> On Demand Scan</span> geprüft, ferner mussten die Probanden zeigen, ob sie <span style="text-decoration: underline;">15 echte Infektionen</span> auf einem Computersystem erkennen und entfernen konnten.</p>
<p><strong><span style="text-decoration: underline;">Die getesteten Produkte</span></strong>:<br />a-squared Anti-Malware 4.5.0.27<br />AntiVir Premium 9.0.0.452<br />Bluepoint Security 1.0.0.83<br />Hitman Pro 3.5.3 Build 80<br />Malwarebytes’ Anti-Malware 1.42<br />Prevx 3.0.5.23<br />SUPERAntiSpyware Professional 4.31.1000</p>
<p>Als Testsystem wurde  ein frisches Windows XP samt Service Pack 3 und allen Updates installiert, danach ein Image gezogen und mit Internetzugang versehen geclont, damit nicht für jedes der zu testenden Programme Windows neu aufgespielt werden muss.  Auf einem  dieser Clones hat die MRG schließlich das entsprechende Tool installiert,  alle Echtzeitschutzfunktionen aktiviert sowie das jeweils aktuellste Update geladen. Anschließend wurde ein mit 1000 verschiedenen Trojanern, Backdoors, Würmern, Rogues, Spyware und Viren versehener Ordner per Rechtsklick gescannt. Die Samples waren maximal einen Monat alt.</p>
<p style="text-align: left;">
<p style="text-align: left;"><strong><span style="text-decoration: underline;">Das Ergebnis des On Demand Tests</span></strong>:<br /><a href="http://www.anti-malware-testberichte.de/wp-content/uploads/2009/12/mrgtest.png"></a></p>
<p><a href="http://www.anti-malware-testberichte.de/wp-content/uploads/2009/12/mrgtest.png"><img class="size-medium wp-image-34 alignnone" title="mrgtestdez09" src="http://www.anti-malware-testberichte.de/wp-content/uploads/2009/12/mrgtest-300x202.png" alt="On Demand Test der MRG im Dezember 2009" width="300" height="202" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">Bei dem Systemrettungstests kam erneut Windows Xp mit Service Pack 3 zum Einsatz, wobei die getesteten Programme mit Standardeinstellungen und deaktivierter Echtzeitüberwachung installiert wurden. Die 15 Malwares wurden dann Stück für Stück aus einem Ordner gestartet und zwischen jedem Windows neu gestartet. Nun wurde das System mit dem jeweiligen Probanden gescannt. Die Effektivität der Erkennung / Reinigung kann anhand von Abweichungen zwischen den verschiedenen Images festgestellt werden.</p>
<p style="text-align: left;">
<p style="text-align: left;"><span style="text-decoration: underline;"><strong>Das Ergebnis des Systemrettungs-Tests:</strong></span></p>
<table border="1" cellspacing="0" cellpadding="4" width="422" bordercolor="#000000">
<tbody>
<tr valign="TOP">
<td width="180"><strong>Programm</strong></td>
<td width="224"><strong>Resultat</strong></td>
</tr>
<tr valign="TOP">
<td width="180">A-SQUARED</td>
<td width="224"><strong><span style="color: #339966;">System 			gerettet</span></strong></td>
</tr>
<tr valign="TOP">
<td width="180">Hitman 			Pro</td>
<td width="224"><strong><span style="color: #339966;">System 			gerettet</span></strong></td>
</tr>
<tr valign="TOP">
<td width="180">Avira</td>
<td width="224"><span style="color: #ff0000;">Nicht 			bestanden</span></td>
</tr>
<tr valign="TOP">
<td width="180">BluePoint</td>
<td width="224"><span style="color: #ff0000;">Nicht 			bestanden</span></td>
</tr>
<tr valign="TOP">
<td width="180" height="16">Malwarebytes</td>
<td width="224"><span style="color: #ff0000;">Nicht 			bestanden</span></td>
</tr>
<tr valign="TOP">
<td width="180" height="16">Prevx</td>
<td width="224"><span style="color: #ff0000;">Nicht 			bestanden</span></td>
</tr>
<tr valign="TOP">
<td width="180" height="15">SUPERAntiSpyware</td>
<td width="224"><span style="color: #ff0000;">Nicht 			bestanden</span></td>
</tr>
</tbody>
</table>
<p style="text-align: left;"><span style="text-decoration: underline;">Anmerkung</span>: Die durchgefallenen Programme haben mindestens zwei Samples nicht korrekt erkannt respektive Entfernen können. Detallierte Informationen erhalten Sie auf der <a href="http://malwareresearchgroup.com/?page_id=2" target="_blank">Testseite (Englisch)</a>.</p>
<p style="text-align: left;">
<br /><br /><a href='http://www.anti-malware-testberichte.de/2009/12/22/mrg-testet-on-demand-und-systemrettung-a-squared-besteht/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Tue, 22 Dec 2009 17:02:32 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1087-mrg-testet-on-demand-und-systemrettung-a-squared-besteht/</guid>
	</item>
	<item>
		<title>Malware?</title>
		<link>http://support.emsisoft.com/topic/1081-malware/</link>
		<description><![CDATA[Hallo,<br />
<br />
nach dem Scan wurden 14 suspekte Einträge gefunden, die sich jedoch nicht in die Quarantäne verschieben lassen (siehe Anhang).<br />
Was tun? <img src='http://support.emsisoft.com/public/style_emoticons/default/unsure.gif' class='bbc_emoticon' alt=':unsure:' /><div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1313" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1313" title="">a2scan_091221-214532.txt</a> <span class='desc'><strong>(5.29K)</strong></span>
<br /><span class="desc info">: 49</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Mon, 21 Dec 2009 21:18:26 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1081-malware/</guid>
	</item>
	<item>
		<title>Gen.Trojan!IK</title>
		<link>http://support.emsisoft.com/topic/1076-gentrojanik/</link>
		<description><![CDATA[hallo. - bin vista user und nutze anti-malware 4.5. - 11 verdächtige/infizierte daten konnten eruiert werden. - 2 files wurden nicht isoliert/gelöscht.<br />
<br />
anbei der report. - herzlichen dank für eure hilfe.<br />
nils.<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1304" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1304" title="">a2scan_091220-214657.txt</a> <span class='desc'><strong>(7.17K)</strong></span>
<br /><span class="desc info">: 62</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Mon, 21 Dec 2009 06:05:18 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1076-gentrojanik/</guid>
	</item>
	<item>
		<title>C:\windows\lastgood\system32 steht unter Quarantäne! Was nun?</title>
		<link>http://support.emsisoft.com/topic/1069-cwindowslastgoodsystem32-steht-unter-quarantane-was-nun/</link>
		<description><![CDATA[Hallo Helfer...<br />
<br />
Wie bereits beschrieben, steht seit geraumer Zeit das Verzeicjnis (C:&#092;windows&#092;lastgood&#092;system32) unter Quarantäne.<br />
<br />
Was ist das, und kann ich es bedenkenlos löschen?<br />
Ich finde im gesamten Netz nichts aussagekräftiges über dieses Verzeichnis!<br />
<br />
Virenprogramme und asquared melden nichts weiter.<br />
<br />
Vielen Dank...]]></description>
		<pubDate>Sun, 20 Dec 2009 12:24:05 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1069-cwindowslastgoodsystem32-steht-unter-quarantane-was-nun/</guid>
	</item>
	<item>
		<title>a2service.exe *32 im Taskmanager</title>
		<link>http://support.emsisoft.com/topic/1068-a2serviceexe-32-im-taskmanager/</link>
		<description><![CDATA[Hallo,<br />
<br />
ich habe im Taskmanager die a2service.exe mit einem <strong class='bbc'>*32</strong> entdeckt.(auch manche anderen Anwendungen)<br />
<br />
a-squared-free soll ja 64bit-kompatibel sein, funktioniert ja auch - aber warum ist dieses als <strong class='bbc'>*32</strong>bit dann ausgewiesen ? Oder kann Windows7 die Kompatibilität dazu automatisch einrichten ?]]></description>
		<pubDate>Sun, 20 Dec 2009 11:34:37 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/1068-a2serviceexe-32-im-taskmanager/</guid>
	</item>
	<item>
		<title>Weiterleitung bei Google Suchergebnissen</title>
		<link>http://support.emsisoft.com/topic/818-weiterleitung-bei-google-suchergebnissen/</link>
		<description><![CDATA[Hallo zusammen,<br />
<br />
ich habe mit vor einigen (5) Tagen die Software a-squared Anti Malware und Online Amor runtergeladen und installiert. Diese beiden Software-Teile ersetzen nun die vorher eingesetzte Firwall/Antiviren-Lösung von F-Secure.<br />
<br />
Es läuft auch recht gut und ich kann bisher nicht klagen. Erschreckend finde ich jedoch, wie vieles andere Software nicht erkennt. Hatte ca. 23 Viren und Trojaner auf meinem System. Diese konnten bisher aber alle in Quaratäne geschickt werden. Nun ist mein System (laut a-squared Antimalware) sauber.<br />
<br />
Es lief auch 2-3 Tage wirklich sehr gut. Schneller als vorher, stabiler als gewohnt, wirklich gut. Heute fing mein System an ab und zu wieder unstabil zu werden. Es blieb bisher einfach 2-mal stehen - keine Reaktion von nix mehr.<br />
<br />
Vor ca. 2 Stunden kam ich nach der Mittagspause wieder an meinen Rechner und ich habe eine Meldung von a-squared Antimalware gehabt, dass das Programm irgendeinen Fehler hatte. Den Report habe ich auch "abgesendet". Seitdem läuft mein Rechner auch wieder etwas langsamer.<br />
<br />
Jetzt komme ich aber zum "schlimmsten Problem". Sobald ich über google etwas suchen möchte und auf das Ergebnis klicke werde ich auf irgendwelche Seiten weitergeileitet. Meistens steht dann unten in der Adress-Zeile <a href='http://ftrer.com...' class='bbc_url' title='External link' rel='external'>http://ftrer.com...</a> (oder <a href='http://hochu-spat.com...)' class='bbc_url' title='External link' rel='external'>http://hochu-spat.com...)</a> - ich hatte dort aber auch schon andere Domains stehen. Wenn ich die Seite laden lasse komme ich dann auf irgendwelche Porno- oder Handy-Klingelton-Seiten. Bei anderen Suchmaschinen wie beispielsweise altavista, yahoo, etc. habe ich keine Probleme.<br />
<br />
Ich gehe hier über ein kleines Netzwerk mit Router ins Internet. In den Netzwerkeinstellungen steht immernoch die IP-Adresse meines Routers als "bevorzugter DNS-Server" und mit anderen Rechnern hier im internen Netzwerk habe ich kein Problem mit google.<br />
<br />
Hat jemand schonmal solche Erfahrungen gemacht? Wer kann mir helfen?<br />
<br />
Danke schonmal im Vorraus für Eure Mühe und Unterstützung.<br />
<br />
Mit freundlichen Grüßen<br />
Sebastian Lemke<br />
<br />
<br />
edit: die "hosts" Datei scheint auch in Ordnung zu sein. Einziger Eintrag: 127.0.0.1       localhost<br />
<br />
edit2: Für alle "Nicht-Hell-Seher" Ich arbeite an einem Windows XP Professional (SP2) Rechner. InternetExplorer Version 8.0]]></description>
		<pubDate>Tue, 15 Dec 2009 14:31:48 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/818-weiterleitung-bei-google-suchergebnissen/</guid>
	</item>
	<item>
		<title>Problem mit der Hilfe</title>
		<link>http://support.emsisoft.com/topic/802-problem-mit-der-hilfe/</link>
		<description><![CDATA[Hallo,<br />
<br />
bei mir läuft a-squared unter XP Prof. SP3.<br />
Wenn ich aus dem Hauptfenster rechts oben auf die Hilfe drücke, friert der Rechner komplett ein.<br />
Weder der Mauszeiger lässt sich bewegen noch der Taskmanager aufrufen.<br />
Es bleibt nur noch ein Neustart übrig.<br />
Hat noch jemand das Problem?<br />
Wenn noch irgendwelche Daten benötigt werden, bitte angeben.<br />
<br />
Gruß<br />
Tabaluga]]></description>
		<pubDate>Sun, 13 Dec 2009 17:34:53 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/802-problem-mit-der-hilfe/</guid>
	</item>
	<item>
		<title>BAT Trojan FormatCQ!IK</title>
		<link>http://support.emsisoft.com/topic/800-bat-trojan-formatcqik/</link>
		<description><![CDATA[Hi, nachdem mein heißgeliebter wow-account gehackt wurde bekam ich freundlicherweise euren link von Blizzard zugeschickt. Gefunden hat er etliche die mein Virenscanner nicht gefunden hat.... die in Quarantäne verschoben werden konnten. Unklar ist wie mein Account gehackt werden konnte und warum sich nachfolgende "weigern" sich löschen zu lassen. Könnt ihr helfen?<br />
<br />
C:&#092;Users&#092;kati&#092;Downloads&#092;00000000672&#092;TuneUp Utilities 2009&#092;TuneUp Utilities 2009.exe/Copy.exe 	gefunden: BAT.Trojan.FormatCQ!IK<br />
C:&#092;Users&#092;kati&#092;Downloads&#092;00000000672&#092;TuneUp Utilities 2009&#092;TuneUp Utilities 2009.exe/Explore.exe 	gefunden: BAT.Trojan.FormatCQ!IK<br />
C:&#092;Users&#092;kati&#092;Downloads&#092;RegCureSetup_RW.exe 	gefunden: Adware.Win32.RegCure!A2<br />
D:&#092;Programme&#092;Windows_XP_Corp_Gaming_Edition_V5&#092;I386&#092;SVCPACK&#092;WINRAR.EXE 	gefunden: Trojan.Win32.Buzus!IK<br />
<br />
<br />
Danke für eure Hilfe.]]></description>
		<pubDate>Sun, 13 Dec 2009 14:38:44 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/800-bat-trojan-formatcqik/</guid>
	</item>
	<item>
		<title>Fehlalarm?</title>
		<link>http://support.emsisoft.com/topic/798-fehlalarm/</link>
		<description><![CDATA[hallo,<br />
seit dem heutigen update bekomme ich das hier: <br />
Trojan.Win32.Chifrax.a!A2<br />
in der datei default.sfx von winrar<br />
<br />
handelt es sich hier um einen fehlalarm?]]></description>
		<pubDate>Sat, 12 Dec 2009 19:03:34 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/798-fehlalarm/</guid>
	</item>
	<item>
		<title>Malware</title>
		<link>http://support.emsisoft.com/topic/796-malware/</link>
		<description><![CDATA[<span style='font-family: Comic Sans MS'>Hallo<br />
<br />
Bitte um Hilfe beim entfernen dieser Malware:<br />
<br />
c:&#092;dokumente und einstellungen&#092;spock&#092;anwendungsdaten&#092;shareaza 	gefunden: Trace.Directory.Shareaza Lite!A2<br />
c:&#092;dokumente und einstellungen&#092;spock&#092;anwendungsdaten&#092;shareaza&#092;collections 	gefunden: Trace.Directory.Shareaza Lite!A2<br />
c:&#092;dokumente und einstellungen&#092;spock&#092;anwendungsdaten&#092;shareaza&#092;torrents 	gefunden: Trace.Directory.Shareaza Lite!A2<br />
<br />
Geht über das automatische löschen nicht.<br />
Nur manuell, laut Nachricht.<br />
<br />
Schöne Grüße </span>]]></description>
		<pubDate>Sat, 12 Dec 2009 17:44:31 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/796-malware/</guid>
	</item>
	<item>
		<title>Geplanter Scan</title>
		<link>http://support.emsisoft.com/topic/794-geplanter-scan/</link>
		<description><![CDATA[Hi,<br />
ich habe mir nach einigen Wochen des Testens (und da ich mit der Performance sehr zufrieden bin) nun eine Version von a2 gekauft.<br />
Nun zu meiner Frage: <br />
Den geplanten Scan habe ich auf Sonntags um 18.00 Uhr eingestellt.<br />
Gibt es eine Möglichkeit, den Scan automatisch nachzuholen, wenn der Rechner zu diesem Zeitpunkt aus ist?<br />
Sowas wie "übersprungene Aufgaben beim nächsten Rechnerstart nachholen"?<br />
Gruß<br />
Tabaluga<br />
<br />
Noch ein Nachtrag: <br />
Ich habe mir eine 2-Jahres-Lizenz gekauft. Ist es möglich (wie bei anderen AV-Software-Herstellern auch) beim Erscheinen neuer Version, wie bei a2 wohl im nächsten Jahr die Version 5, auf die neuen Versionen kostenlos hochzurüsten)?]]></description>
		<pubDate>Sat, 12 Dec 2009 12:53:40 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/794-geplanter-scan/</guid>
	</item>
	<item>
		<title>Windows 7 erkennt Status nicht?`</title>
		<link>http://support.emsisoft.com/topic/789-windows-7-erkennt-status-nicht/</link>
		<description>Ich verwende A-Squared Anti Malware unter Windows 7 64bit, bis gestern zusammen mit F-Secure AntiVirus 2010. Da mir die zahlreichen False-Alarms von F-Secure und das Nichtvorhandensein der Funktion ein geblocktes Programm in eine Whitelist zu übernehmen auf die Nerven gegangen sind, hab ich mich entschlossen nur noch A-Squared Anti Malware einzusetzen und F-Secure zu deinistallieren. Seitdem meldet Windows 7, dass A-Squared deaktiviert ist und versucht mich darauf hinzuweisen es doch zu aktivieren. Das geht aber nicht, weil es bis auf die Scheduled Scans schon aktiv ist! Ich hab A-Squared deinistalliert und wieder installiert, es hat nichts gebracht - Windows 7 erkennt den Status von A-Squared nicht, was kann man dagegen machen?</description>
		<pubDate>Fri, 11 Dec 2009 16:45:14 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/789-windows-7-erkennt-status-nicht/</guid>
	</item>
	<item>
		<title>Nach Deinstallation, Installation fehlgeschlagen</title>
		<link>http://support.emsisoft.com/topic/783-nach-deinstallation-installation-fehlgeschlagen/</link>
		<description><![CDATA[Das Problem ist der Registrierschlüssel HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Uninstall&#092;a-squared Anti-Malware_is1<br />
<br />
Der verhindert eine Installation. In Regedit löschen funktioniert auch nicht. Und nu? Selbst Rechte ändern klappt nicht.<br />
<a class='resized_img' rel='lightbox[4390]' id='ipb-attach-url-1162-1268403830-0578' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1162" title="a2-installation.png -  139.25K,  34"><img src="http://support.emsisoft.com/uploads/monthly_12_2009/post-21-12604745613245_thumb.png" id='ipb-attach-img-1162-1268403830-0578' style='width:100;height:88' class='attach' width="100" height="88" alt="" /></a><br />
<a class='resized_img' rel='lightbox[4390]' id='ipb-attach-url-1163-1268403830-0581' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1163" title="a2-installation_2.png -  23.38K,  36"><img src="http://support.emsisoft.com/uploads/monthly_12_2009/post-21-12604745757517_thumb.png" id='ipb-attach-img-1163-1268403830-0581' style='width:100;height:44' class='attach' width="100" height="44" alt="" /></a><br />
<a class='resized_img' rel='lightbox[4390]' id='ipb-attach-url-1164-1268403830-0583' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1164" title="a2-installation_3.jpg -  41.79K,  27"><img src="http://support.emsisoft.com/uploads/monthly_12_2009/post-21-12604745844688_thumb.jpg" id='ipb-attach-img-1164-1268403830-0583' style='width:100;height:67' class='attach' width="100" height="67" alt="" /></a>]]></description>
		<pubDate>Thu, 10 Dec 2009 19:50:01 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/783-nach-deinstallation-installation-fehlgeschlagen/</guid>
	</item>
	<item>
		<title>Windows 7,  fehlende Admin-Rechte</title>
		<link>http://support.emsisoft.com/topic/782-windows-7-fehlende-admin-rechte/</link>
		<description><![CDATA[Guten Tag<br />
<br />
Ich habe bei meinem Acer 6930 G ein upgrade geladen auf Windows 7.<br />
<br />
Hab dann a-squard free geladen.<br />
<br />
Wenn ich auf die Desktop verküpfung klicke kommt die Meldung dass man kein Admin Rechte hat.<br />
<br />
Muss das ganze immer über den USB Stick starten.<br />
<br />
Danke für die Hilfe <br />
<br />
Marcel]]></description>
		<pubDate>Thu, 10 Dec 2009 16:29:44 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/782-windows-7-fehlende-admin-rechte/</guid>
	</item>
	<item>
		<title>Behavior.RemoteControl beim start von...</title>
		<link>http://support.emsisoft.com/topic/771-behavior-remotecontrol-beim-start-von/</link>
		<description><![CDATA[nabend...mich beunruhigt seit heute die meldung "beh&#097;vior.RemoteControl" sobald ich das onlinespiel world of warcraft starte ( im infofenster steht das es maus - tastatur eingaben simulieren kann ) diese meldung gibt es erst seit heute und in den tagen / wochen zuvor tauchte solche meldung nicht auf. hab darauf den rechner mit 3 verschiedenen malware programmen im normalen und abgesicherten modus getestet...ohne erfolg...und diese meldung erscheint mit der selben konfiguration auch auf dem notebook meiner frau ( paramodus ist aus ) hat da wer vll ahnung ??<br />
<br />
mfg<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class=''>
				<a class='resized_img' rel='lightbox[4331]' id='ipb-attach-url-1142-1268403830-0691' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1142" title="Unbenannt.JPG -  117.44K,  31"><img src="http://support.emsisoft.com/uploads/monthly_12_2009/post-757-12603885787982_thumb.jpg" id='ipb-attach-img-1142-1268403830-0691' style='width:100;height:55' class='attach' width="100" height="55" alt="" /></a>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Wed, 09 Dec 2009 19:56:24 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/771-behavior-remotecontrol-beim-start-von/</guid>
	</item>
	<item>
		<title>Fund mit MalAware, a2 findet nichts</title>
		<link>http://support.emsisoft.com/topic/768-fund-mit-malaware-a2-findet-nichts/</link>
		<description><![CDATA[Hallo zusammmen,<br />
<br />
ich habe heute MalAware über die C:&#092;-Partition sausen lassen. Gefunden wurde angeblich der Keylogger PC Tattletale 8.0.<br />
<br />
HKEY_CLASSES_ROOT&#092;CLSID&#092;{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}&#092;InprocServer32InprocServer32 PC Tattletale 8.0<br />
HKEY_CLASSES_ROOT&#092;CLSID&#092;{826D7151-8D99-434B-8540-082B8C2AE556}AppID PC Tattletale 8.0<br />
HKEY_CLASSES_ROOT&#092;CLSID&#092;{826D7151-8D99-434B-8540-082B8C2AE556}&#092;InprocServer32InprocServer32 PC Tattletale 8.0<br />
HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}&#092;InprocServer32InprocServer32 PC Tattletale 8.0<br />
HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{826D7151-8D99-434B-8540-082B8C2AE556}AppID PC Tattletale 8.0<br />
HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;CLSID&#092;{826D7151-8D99-434B-8540-082B8C2AE556}&#092;InprocServer32InprocServer32 PC Tattletale 8.0<br />
<br />
Dann habe ich a2 auf den neusten Stand gebracht und C:&#092; damit gescannt. Ergebnis: Nichts.<br />
<br />
Mein Virenscanner hat auch nichts entdeckt.<br />
<br />
Wie gehe ich jetzt mit dieser Sache um? Sorgen machen oder beruhigt die Haxn hoch legen und ein Bierchen schlürfen?<br />
<br />
Vorweihnachtliche Grüße<br />
<br />
Mankei<br />
<br />
<a class='resized_img' rel='lightbox[4321]' id='ipb-attach-url-1139-1268403830-082' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1139" title="A-Squared-Scan.JPG -  62.69K,  50"><img src="http://support.emsisoft.com/uploads/monthly_12_2009/post-755-12603632392276_thumb.jpg" id='ipb-attach-img-1139-1268403830-082' style='width:100;height:72' class='attach' width="100" height="72" alt="" /></a><br />
<br />
<a class='resized_img' rel='lightbox[4321]' id='ipb-attach-url-1140-1268403830-0823' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1140" title="BitDefender-Scan.JPG -  50.78K,  53"><img src="http://support.emsisoft.com/uploads/monthly_12_2009/post-755-12603632482706_thumb.jpg" id='ipb-attach-img-1140-1268403830-0823' style='width:100;height:70' class='attach' width="100" height="70" alt="" /></a>]]></description>
		<pubDate>Wed, 09 Dec 2009 12:55:00 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/768-fund-mit-malaware-a2-findet-nichts/</guid>
	</item>
	<item>
		<title>a² aktuelle final und Steganos Shredder</title>
		<link>http://support.emsisoft.com/topic/757-a%c2%b2-aktuelle-final-und-steganos-shredder/</link>
		<description><![CDATA[Das meiste steht ja schon im Screenshot. Problem besteht unter Windows-XP SP3.<br />
<br />
- SpeedCommander Search aufrufen<br />
- Desktop.ini als Suchbegriff<br />
- Kontextmenü "Vernichten" auswählen<br />
<br />
100 % Systemlast<br />
<br />
In a-squared alle Funktionen abgewählt, so dass das Icon verschwindet: Danach startet der Steganos Shredder.<br />
<br />
<a class='resized_img' rel='lightbox[4278]' id='ipb-attach-url-1128-1268403830-0881' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=1128" title="a2-steganos.png -  98.33K,  40"><img src="http://support.emsisoft.com/uploads/monthly_12_2009/post-21-12602955384608_thumb.png" id='ipb-attach-img-1128-1268403830-0881' style='width:100;height:38' class='attach' width="100" height="38" alt="" /></a>]]></description>
		<pubDate>Tue, 08 Dec 2009 18:05:55 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/757-a%c2%b2-aktuelle-final-und-steganos-shredder/</guid>
	</item>
	<item>
		<title>a-squared kann keine Verbindung mit Internet herstellen</title>
		<link>http://support.emsisoft.com/topic/755-a-squared-kann-keine-verbindung-mit-internet-herstellen/</link>
		<description><![CDATA[Hallo,<br />
<br />
beim Versuch mich nach der Installation anzumelden (registrieren), kommt die Fehlermeldung "Verbindung konnte nicht hergestellt werden ...."<br />
<br />
Wenn ich auf Verbindungseinstellungen klicke, habe ich nur die Möglichkeit den Proxy und Name/Passwort einzugeben. Ich benutze aber keinen Proxy sondern gehe über eine Fritzbox direkt ins Internet.<br />
<br />
Wer kann helfen ?]]></description>
		<pubDate>Tue, 08 Dec 2009 12:13:50 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/755-a-squared-kann-keine-verbindung-mit-internet-herstellen/</guid>
	</item>
	<item>
		<title>Virus.VBS.AUTORUN.c!lK</title>
		<link>http://support.emsisoft.com/topic/753-virusvbsautorunclk/</link>
		<description><![CDATA[Hallo,<br />
ich kämpfe gerade mit einem recht seltsamen fall eines <br />
<br />
Virus.VBS.AUTORUN.c!lK<br />
<br />
am 5.12.09 habe ich A² Anti Malware auf dem Rechner meiner Freundin installiert. Version 4.5.021 oder so (test Key)<br />
<br />
Betriebssystem: Windows XP Pro<br />
Festplatte: 3 Partionen<br />
<br />
Ich habe nun zum 5. mal die Festplatte Formatiert und das Betriebssystem neu gemacht. Jedoch ist der Virus sofort wieder komplett im System verteilt. Schlimmer noch, auch eine wiederholte Prüfung und Reinigung mit dem Male Ware Programm hat keine Besserung gebracht.<br />
<br />
Name des Rechners Heimat. (mehrfach nach Format geändert)<br />
Häufigstes Vorkommen : <br />
(Name, hier bleibt immer der selbe)<br />
C:&#092;HEIMAT.vbs ,<br />
oder :<br />
C:&#092;WinXP&#092;system32&#092;HEIMAT.vbs<br />
<br />
Auf sämtlichen Partionen entsteht auch immer wieder ein<br />
HEIMAT.VBScript Script File<br />
<br />
Kurzzeitig hatte ich eine kurze Meldung über einen:<br />
FlashJumperWorm bekommen. Anzeichen das dieser auch noch existiert, sobald ich ein Stick oder eine Platte anschließe, ist diese auch befallen.<br />
<br />
Auch eine Blockierung des Virus hilft irgendwie auch nicht dagegen.<br />
Weiterhin wird mir alle paar min angezeigt, das die Lizensen sämtlicher installierten Programme abgelaufen währen, unter anderem auch des A² Mailware Programmes....<br />
<br />
Was kann ich tun um dieses Programm los zu werden ?]]></description>
		<pubDate>Mon, 07 Dec 2009 23:06:35 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/753-virusvbsautorunclk/</guid>
	</item>
	<item>
		<title>nforeader.exe</title>
		<link>http://support.emsisoft.com/topic/728-nforeader-exe/</link>
		<description><![CDATA[Hallo!<br />
<br />
A-Squared hat heute folgendes hohes risiko gefunden:<br />
<br />
Trojan.SuspectCRC!K<br />
C:&#092;Backup&#092;FILE0016.CHK/NFOReader.exe<br />
<br />
Ist das Malware oder False Positive?<br />
<br />
lg,<br />
Rohmann]]></description>
		<pubDate>Thu, 03 Dec 2009 13:14:18 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/728-nforeader-exe/</guid>
	</item>
	<item>
		<title>Wie kann ich Personal Security entfernen?</title>
		<link>http://support.emsisoft.com/topic/726-wie-kann-ich-personal-security-entfernen/</link>
		<description><![CDATA[Wie kann ich die Adware Personal Security manuell entfernen?<br />
Anliegen habe ich den Scan-Bericht beigelegt.<br />
Ich habe gestern die aktuelle a-squared Anti-Malware-Software (30 Tage zum Test) herunter geladen.<br />
Mein Betriebssystem ist Windows XP.<br />
Ich freue mich über Hilfe!<br />
Vielen Dank im voraus.<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1014" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=1014" title="">a2scan_091202-215405.txt</a> <span class='desc'><strong>(64.84K)</strong></span>
<br /><span class="desc info">: 645</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 03 Dec 2009 03:49:15 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/726-wie-kann-ich-personal-security-entfernen/</guid>
	</item>
	<item>
		<title>Immer das gleiche Update (?)</title>
		<link>http://support.emsisoft.com/topic/720-immer-das-gleiche-update/</link>
		<description><![CDATA[Hallo,<br />
<br />
seit gestern kommt nach jedem Klick auf den Updatebutton ein 50MB großes Update - jedes Mal auf's neue. Es sind die IK-Updates.<br />
<br />
Warum ?<br />
<br />
<strong class='bbc'>edit:</strong> nicht nach jedem Klick, sondern des öfteren.<br />
 oder waren die großen Updates wirklich im Angebot  ?]]></description>
		<pubDate>Wed, 02 Dec 2009 09:51:52 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/720-immer-das-gleiche-update/</guid>
	</item>
	<item>
		<title>Malware kann nicht entfernt werden.......</title>
		<link>http://support.emsisoft.com/topic/704-malware-kann-nicht-entfernt-werden/</link>
		<description><![CDATA[Der Scanner hats gefunden und kanns nicht weg machen. <img src='http://support.emsisoft.com/public/style_emoticons/default/unsure.gif' class='bbc_emoticon' alt=':unsure:' /> <br />
<br />
<br />
1. Wo befinden sich die Dateien, und welche Dateien konnten nicht gelöscht werden?<br />
zu 1. Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;, E:&#092;, H:&#092;, I:&#092;, J:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	30.11.2009 15:01:49<br />
<br />
Value: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;ControlSet001&#092;Services&#092;portio&#092;Enum --&gt; Count 	gefunden: Trace.Registry.FreeMP3Player 2.2!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;ControlSet001&#092;Services&#092;portio&#092;Enum --&gt; NextInstance 	gefunden: Trace.Registry.FreeMP3Player 2.2!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;portio&#092;Enum --&gt; Count 	gefunden: Trace.Registry.FreeMP3Player 2.2!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;portio&#092;Enum --&gt; NextInstance 	gefunden: Trace.Registry.FreeMP3Player 2.2!A2<br />
C:&#092;Dokumente und Einstellungen&#092;Der Alte Sack&#092;Cookies&#092;der_alte_sack@doubleclick[1].txt 	gefunden: Trace.TrackingCookie.doubleclick!A2<br />
C:&#092;Programme&#092;OXXOGames&#092;GPlayer&#092;LoadHelper.exe 	gefunden: Gen.Trojan!IK<br />
C:&#092;System Volume Information&#092;_restore{B56ADB3E-B7D7-45F1-9794-EE885FC914E1}&#092;RP45&#092;A0007262.exe 	gefunden: Riskware.Hacktool.Keygen.office2007!IK<br />
C:&#092;System Volume Information&#092;_restore{B56ADB3E-B7D7-45F1-9794-EE885FC914E1}&#092;RP50&#092;A0008403.exe 	gefunden: Riskware.Hacktool.Keygen.office2007!IK<br />
J:&#092;Office_2007_Enterprise&#092;Microsoft Office 2007 INSTALLATION&#092;keygen.exe 	gefunden: Riskware.Hacktool.Keygen.office2007!IK<br />
J:&#092;System Volume Information&#092;_restore{B56ADB3E-B7D7-45F1-9794-EE885FC914E1}&#092;RP48&#092;A0007634.exe 	gefunden: Riskware.Hacktool.Keygen.office2007!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	169400<br />
Traces: 	643686<br />
Cookies: 	62<br />
Prozesse: 	44<br />
<br />
Gefunden<br />
<br />
Dateien: 	5<br />
Traces: 	4<br />
Cookies: 	1<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	30.11.2009 16:35:46<br />
Scan Zeit:	1:33:57<br />
<br />
C:&#092;System Volume Information&#092;_restore{B56ADB3E-B7D7-45F1-9794-EE885FC914E1}&#092;RP45&#092;A0007262.exe	Quarantäne Riskware.Hacktool.Keygen.office2007!IK<br />
C:&#092;System Volume Information&#092;_restore{B56ADB3E-B7D7-45F1-9794-EE885FC914E1}&#092;RP50&#092;A0008403.exe	Quarantäne Riskware.Hacktool.Keygen.office2007!IK<br />
J:&#092;Office_2007_Enterprise&#092;Microsoft Office 2007 INSTALLATION&#092;keygen.exe	Quarantäne Riskware.Hacktool.Keygen.office2007!IK<br />
J:&#092;System Volume Information&#092;_restore{B56ADB3E-B7D7-45F1-9794-EE885FC914E1}&#092;RP48&#092;A0007634.exe	Quarantäne Riskware.Hacktool.Keygen.office2007!IK<br />
C:&#092;Programme&#092;OXXOGames&#092;GPlayer&#092;LoadHelper.exe	Quarantäne Gen.Trojan!IK<br />
C:&#092;Dokumente und Einstellungen&#092;Der Alte Sack&#092;Cookies&#092;der_alte_sack@doubleclick[1].txt	Quarantäne Trace.TrackingCookie.doubleclick!A2<br />
<br />
Quarantäne<br />
<br />
Dateien: 	5<br />
Traces: 	8<br />
Cookies: 	1    <br />
<br />
2. Welche a-squared Version (Free, Anti-Malware, usw.) benutzt du?<br />
zu 2. Free<br />
<br />
3. Welches Betriebssystem (Windows XP, Windows Vista, usw.) benutzt du?<br />
zu3. XP<div id='attach_wrap' class='rounded clearfix'>
	<h4></h4>
	<ul>
		
			<li class='clear'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=973" title=""><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=973" title="">a2scan_091130-150149.txt</a> <span class='desc'><strong>(5.07K)</strong></span>
<br /><span class="desc info">: 46</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Mon, 30 Nov 2009 16:24:02 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/704-malware-kann-nicht-entfernt-werden/</guid>
	</item>
	<item>
		<title>BagleA2 - FalschPositiv ?</title>
		<link>http://support.emsisoft.com/topic/702-baglea2-falschpositiv/</link>
		<description><![CDATA[Gestern hatte ich das Kaspersky Virus Removal Tool ausprobiert.<br />
<br />
a²free findet im Windowsordner System32&#092;drivers eine .sys-Datei von Oleg Zaitsev als BagleA2.<br />
<br />
Bei Virustotal sprechen 21 Scanner an.<br />
Im MBAM Forum wurde darüber diskutiert, die Datei hätte zum Löschen Bagle-ähnliche Funktionen.<br />
<br />
Schaut mal in Euer fp-Postfach, ich denke es ist wirklich ein F/P.<br />
<br />
edit: ich meine die Datei stammt von KAV]]></description>
		<pubDate>Mon, 30 Nov 2009 11:57:20 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/702-baglea2-falschpositiv/</guid>
	</item>
	<item>
		<title>Hilfe/Info zu Worm.Win32.Trafaret.a!A2</title>
		<link>http://support.emsisoft.com/topic/686-hilfeinfo-zu-wormwin32trafaretaa2/</link>
		<description><![CDATA[Hallo zusammen!<br />
<br />
Vor kurzem hat a-squared free bei mir folgenden Fund angezeigt:<br />
<br />
<span style='color: #000080'><em class='bbc'>a-squared Free - Version 4.5<br />
Letztes Update: 25.11.2009 16:14:07<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Detail Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	25.11.2009 17:51:09<br />
<br />
C:&#092;System Volume Information&#092;_restore{9CB0F672-1ABA-423A-BDD9-CFFC34B2D524}&#092;RP15&#092;A0004707.exe 	gefunden: Worm.Win32.Trafaret.a!A2<br />
<br />
Gescannt<br />
<br />
Dateien: 	199377<br />
Traces: 	648509<br />
Cookies: 	4<br />
Prozesse: 	37<br />
<br />
Gefunden<br />
<br />
Dateien: 	1<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	25.11.2009 18:29:16<br />
Scan Zeit:	0:38:07<br />
<br />
<br />
Quarantäne<br />
<br />
Dateien: 	1<br />
Traces: 	0<br />
Cookies: 	0<br />
<br />
<br />
Gelöscht<br />
<br />
Dateien: 	1<br />
Traces: 	0<br />
Cookies: 	0</em></span><br />
<br />
Obwohl ich es versucht habe, wurde angezeigt, dass der gefundene Eintrag nicht von a-squared gelöscht werden kann. Auch in die Quarantäne wurde nichts verschoben oder kopiert...<br />
<br />
Ich habe dann (zugegeben etwas panisch) erstmal sofort die Windows-Systemwiederherstellung erstmal deaktiviert. <strong class='bbc'>Danach konnte ich den Schädling nicht wiederfinden, alle weitere Scans waren clean!</strong> Dies blieb auch so, nachdem ich die Systemwiederherstellung wieder aktiviert habe.<br />
<br />
Nun bin ich natürlich etwas verunsichert. Ist der Schädling wirklich weg? Oder war es gar ein Fehlalarm?<br />
<br />
Folgende Anwendungen sind zusätzlich bei mir im Einsatz (und melden keinerlei Schädlinge):<br />
- Avira Premium Security Suite (ohne FW)<br />
- ThreatFire<br />
- Spybot<br />
- Ad-Aware<br />
- Windows Defender<br />
- Malwarebytes´ Anti-Malware<br />
- McAfee Stinger<br />
- HijackThis<br />
<br />
Kann jemand etwas dazu sagen? Vielen Dank im Voraus!]]></description>
		<pubDate>Sat, 28 Nov 2009 12:56:41 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/686-hilfeinfo-zu-wormwin32trafaretaa2/</guid>
	</item>
	<item>
		<title>Removing or changing an approved host?</title>
		<link>http://support.emsisoft.com/topic/679-removing-or-changing-an-approved-host/</link>
		<description><![CDATA[Hi,  I approved a host that I shouldn't have since it just sends ads to a web page.  II know how to get into the Host Rules file for blocked or monitored hosts, but is there a page that shows the approved hosts?  If not, can I get into the file and remove it manually?<br />
<br />
Thanks.]]></description>
		<pubDate>Fri, 27 Nov 2009 18:08:57 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/679-removing-or-changing-an-approved-host/</guid>
	</item>
</channel>
</rss>