|
Plagegeister aller Art und deren Bekämpfung: Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.05.2012, 17:40 | #1 | |||
| Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet Hallo Trojaner Board, jetzt ist es zum ersten mal auch bei mir passiert. Mein Computer hat sich mit dem Google redirect Virus infiziert. Ich benutze immer den Mozilla Firefox zum surfen. Seit Mittwoch habe ich das Problem, dass jedes oder jedes zweite Suchergebnis erst auf rocketnews.com weitergeleitet wird (im Tab ist dann ein weisses Feld aber in der Browseradresse steht dann halt rocketnews.com=mein Suchergebnis. Dann dauert es eine Weile und ich werde auf irgendwelche Seiten gelenkt, die ich gar nicht angeklickt habe! Meistens sind es irgendwelche "harmlosen" Werbungen von Sim Karten zu bestellen oder auch manchmal ist es die Startseite von rocketnews.com Wenn ich dann nach rocketnews.com google, also es oben rechts in der Suchmaschine eingebe, dann komme ich sofort auf die Microsoft Support Seite und die zeigt mir dann folgendes an: ------------------------------------------------------------------------- Wichtiger Hinweis für alle Benutzer von Windows XP Service Pack 3 (SP3): Der Support für dieses Produkt endet am 8. April 2014. Sie müssen dann eine neuere Windows-Version, wie beispielsweise Windows 7 verwenden, um auch weiterhin Sicherheitsupdates zu erhalten. Weitere Informationen finden Sie unter: Support endet für einige Windows-Versionen. Artikel-ID: 827315 - Geändert am: Freitag, 13. Januar 2012 - Version: 1.0 Unerklärliches Verhalten von Windows oder die Software kann durch betrügerische Software verursacht werden -------------------------------------------------------------------------- normalerweise zeigt google erst die Suchergebnisse an und nicht sofort eine Seite?!?!? Auch habe ich bemerkt, dass mein Windows Sicherheitsdienst deaktiviert sei. Wenn ich den wieder aktivieren will dann kommt da eine Fehlermeldung. "Der Windows Sicherheitsdienst kann nicht gestartet werden" Antivir und Malwarebytes Anti Malware habe ich schon drüberlaufen lassen. Die haben aber nichts gefunden... Ich hab dann gestern Nacht mich hier mal schlau gelesen und eure Schritt für Schritt Anleitung befolgt. Hier sind meine Logfiles: dds.txt Zitat:
attach.txt. Zitat:
Und die gmer.txt Zitat:
Schonmal jetzt ein grosses Dankeschön an alle Helfer |
12.05.2012, 19:06 | #2 |
/// Malware-holic | Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet hi,
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
12.05.2012, 22:43 | #3 |
| Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet So ich musste ich die OTL.txt und die Extra.txt anhängen, da die zu gross waren.
__________________ |
14.05.2012, 17:16 | #4 |
/// Malware-holic | Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2012.05.05 19:24:28 | 000,147,456 | RHS- | M] () -- C:\Windows\System32\KBDSORS1Z.dll [2012.05.05 19:24:28 | 000,000,328 | ---- | C] () -- C:\Windows\tasks\Ukildao.job :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.05.2012, 11:54 | #5 |
| Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet Hallo markusg, hier der Inhalt des Textdokumentes Code:
ATTFilter All processes killed ========== OTL ========== C:\Windows\System32\KBDSORS1Z.dll moved successfully. C:\Windows\Tasks\Ukildao.job moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56466 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public User: *** ->Flash cache emptied: 60998 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: *** ->Temp folder emptied: 33750740 bytes ->Temporary Internet Files folder emptied: 83733931 bytes ->Java cache emptied: 295961 bytes ->FireFox cache emptied: 65000237 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 1619120 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 141282808 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 311,00 mb OTL by OldTimer - Version 3.2.42.3 log created on 05172012_123416 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Noch eine kurze Frage. Soll ich den Inhalt des Textdokumentes auch hochladen in den Upload Channel? Der Upload der gezippen MovedFiles hat problemlos geklappt. |
22.05.2012, 18:54 | #6 | |
/// Malware-holic | Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet sehr gut Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet |
27.05.2012, 18:40 | #7 |
| Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet Hallo, Hier die Combofix.txt Code:
ATTFilter ComboFix 12-05-27.02 - *** 27.05.2012 18:48:44.1.4 - x86 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3326.1983 [GMT 2:00] ausgeführt von:: c:\users\***\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\install.exe c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.exe.lnk c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\auth.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\burnlib.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\dsp_sps.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\enc_fhgaac.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\enc_flac.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\enc_lame.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\enc_vorbis.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\enc_wav.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\enc_wma.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_classicart.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_crasher.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_ff.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_find_on_disk.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_hotkeys.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_jumpex.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_ml.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_nopro.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_orgler.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_skinmanager.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_timerestore.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_tray.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\gen_undo.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_avi.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_cdda.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_dshow.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_flac.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_flv.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_linein.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_midi.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_mkv.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_mod.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_mp3.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_mp4.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_nsv.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_swf.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_vorbis.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_wav.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_wave.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_wm.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\in_wv.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_addons.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_autotag.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_bookmarks.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_devices.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_disc.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_downloads.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_enqplay.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_history.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_impex.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_local.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_nowplaying.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_online.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_orb.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_playlists.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_plg.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_pmp.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_rg.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_transcode.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ml_wire.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\ombrowser.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\out_disk.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\out_ds.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\out_wave.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\playlist.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\pmp_activesync.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\pmp_android.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\pmp_ipod.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\pmp_njb.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\pmp_p4s.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\pmp_usb.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\pmp_wifi.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\tagz.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\vis_avs.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\vis_milk2.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\vis_nsfs.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\winamp.lng c:\users\SEBAST~1\AppData\Local\Temp\WLZ1DF3.tmp\winampa.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\auth.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\burnlib.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\dsp_sps.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\enc_fhgaac.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\enc_flac.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\enc_lame.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\enc_vorbis.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\enc_wav.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\enc_wma.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_classicart.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_crasher.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_ff.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_find_on_disk.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_hotkeys.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_jumpex.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_ml.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_nopro.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_orgler.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_skinmanager.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_timerestore.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_tray.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\gen_undo.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_avi.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_cdda.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_dshow.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_flac.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_flv.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_linein.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_midi.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_mkv.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_mod.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_mp3.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_mp4.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_nsv.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_swf.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_vorbis.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_wav.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_wave.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_wm.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\in_wv.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_addons.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_autotag.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_bookmarks.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_devices.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_disc.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_downloads.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_enqplay.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_history.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_impex.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_local.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_nowplaying.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_online.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_orb.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_playlists.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_plg.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_pmp.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_rg.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_transcode.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ml_wire.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\ombrowser.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\out_disk.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\out_ds.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\out_wave.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\playlist.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\pmp_activesync.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\pmp_android.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\pmp_ipod.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\pmp_njb.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\pmp_p4s.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\pmp_usb.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\pmp_wifi.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\tagz.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\vis_avs.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\vis_milk2.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\vis_nsfs.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\winamp.lng c:\users\***\AppData\Local\Temp\WLZ1DF3.tmp\winampa.lng c:\windows\IsUn0407.exe c:\windows\PFRO.log c:\windows\system32\roboot.exe c:\windows\unin0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-04-27 bis 2012-05-27 )))))))))))))))))))))))))))))) . . 2012-05-27 16:59 . 2012-05-27 16:59 -------- d-----w- c:\users\***\AppData\Local\temp 2012-05-27 16:59 . 2012-05-27 16:59 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-05-17 22:40 . 2012-05-17 22:41 -------- d-----w- c:\users\***\AppData\Local\Google 2012-05-17 22:40 . 2012-05-17 22:40 -------- d-----w- c:\program files\Google 2012-05-17 10:34 . 2012-05-17 10:46 -------- d-----w- C:\_OTL 2012-05-11 21:51 . 2012-03-30 10:23 1291632 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-05-11 21:51 . 2012-03-31 04:30 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL 2012-05-11 21:51 . 2012-03-31 04:29 936960 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll 2012-05-11 21:51 . 2012-03-31 04:29 989184 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll 2012-05-11 21:51 . 2012-03-31 04:29 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll 2012-05-11 21:51 . 2012-03-31 04:39 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-05-11 21:51 . 2012-03-31 04:39 3913072 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-05-11 21:51 . 2012-03-31 02:36 2343424 ----a-w- c:\windows\system32\win32k.sys 2012-05-11 21:51 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys 2012-05-11 21:51 . 2012-03-03 05:31 1077248 ----a-w- c:\windows\system32\DWrite.dll 2012-05-09 13:33 . 2012-05-09 13:50 -------- d-----w- c:\users\***\AppData\Roaming\calibre 2012-05-09 13:33 . 2012-05-09 13:33 -------- d-----w- c:\program files\Calibre2 2012-05-09 12:41 . 2011-04-13 13:38 110992 ----a-w- c:\program files\Mozilla Firefox\extensions\KavAntiBanner@Kaspersky.ru\components\abhelperxpcom.dll 2012-05-09 12:41 . 2011-04-13 13:38 151952 ----a-w- c:\program files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\kavlinkfilter.dll 2012-05-09 12:41 . 2012-05-09 13:19 115369 ----a-w- c:\windows\system32\drivers\klin.dat 2012-05-09 12:41 . 2012-05-09 13:19 97961 ----a-w- c:\windows\system32\drivers\klick.dat 2012-05-09 12:40 . 2012-05-27 16:37 -------- d-----w- c:\programdata\Kaspersky Lab 2012-05-09 12:40 . 2012-05-09 12:40 -------- d-----w- c:\program files\Kaspersky Lab 2012-05-06 09:59 . 2012-05-06 09:59 -------- d-----w- c:\program files\Microsoft 2012-05-04 10:40 . 2012-04-13 07:36 6734704 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{928593B5-9C99-4F39-9475-32AF45ABCC6D}\mpengine.dll 2012-05-02 00:46 . 2012-05-02 00:46 4472832 ----a-w- c:\windows\system32\GPhotos.scr 2012-04-30 20:48 . 2012-04-30 20:48 -------- d-----w- c:\programdata\OMSI AM 2012-04-30 20:48 . 2012-04-30 20:48 -------- d-----w- c:\users\***\AppData\Local\OMSI AM 2012-04-30 20:48 . 2012-04-30 20:48 -------- d-----w- c:\program files\OMSI Addon Manager 2012-04-30 20:14 . 2012-04-30 20:17 -------- d-----w- c:\program files\Verkehrs Gigant GOLD 2012-04-30 13:56 . 2012-04-30 13:56 -------- d-----w- c:\program files\Aerosoft 2012-04-29 18:54 . 2012-04-29 18:54 -------- d-----w- c:\program files\Mozilla Maintenance Service 2012-04-29 18:54 . 2012-04-29 18:54 157352 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe 2012-04-29 18:54 . 2012-04-29 18:54 129976 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-27 09:44 . 2011-05-03 14:50 24944 ----a-w- c:\windows\system32\drivers\GVTDrv.sys 2012-05-27 09:43 . 2011-05-04 10:08 17488 ----a-w- c:\windows\gdrv.sys 2012-05-05 13:08 . 2012-04-02 17:38 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-05-05 13:08 . 2011-05-29 10:07 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-05-03 12:17 . 2011-05-07 23:13 17488 ----a-w- c:\windows\etdrv.sys 2012-04-04 13:56 . 2011-09-23 19:51 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-03-05 21:24 . 2012-03-05 21:24 715038 ----a-w- c:\windows\unins000.exe 2012-03-01 05:46 . 2012-04-11 20:41 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys 2012-03-01 05:37 . 2012-04-11 20:41 172544 ----a-w- c:\windows\system32\wintrust.dll 2012-03-01 05:33 . 2012-04-11 20:41 159232 ----a-w- c:\windows\system32\imagehlp.dll 2012-03-01 05:29 . 2012-04-11 20:41 5120 ----a-w- c:\windows\system32\wmi.dll 2012-02-29 19:21 . 2012-02-29 19:21 42392 ----a-w- c:\windows\system32\xfcodec.dll 2012-02-28 05:38 . 2012-04-11 17:56 981504 ----a-w- c:\windows\system32\wininet.dll 2012-02-28 03:52 . 2012-04-11 17:56 1638912 ----a-w- c:\windows\system32\mshtml.tlb 2012-04-29 18:54 . 2011-05-03 15:18 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016] "Sony PC Companion"="c:\program files\Sony\Sony PC Companion\PCCompanion.exe" [2012-03-14 446136] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BCU"="c:\program files\DeviceVM\Browser Configuration Utility\BCU.exe" [2009-10-15 375000] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-07-28 9398888] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "WinampAgent"="c:\program files\Winamp\winampa.exe" [2011-12-09 74752] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888] "NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136] "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 2213160] "lxczbmgr.exe"="c:\program files\Lexmark 1200 Series\lxczbmgr.exe" [2009-04-27 74408] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-01-25 421160] "CmCardRun"="c:\windows\system32\CmWatch.exe" [2003-09-16 229376] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-07-28 336384] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696] "LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-02-28 1987976] "HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" [2012-04-01 634880] "AVP"="c:\program files\Kaspersky Lab\Kaspersky Security Suite CBE 11\avp.exe" [2011-04-13 387696] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "EasyTuneVI"="c:\program files\Gigabyte\ET6\ETCall.exe" [2007-07-26 20480] . c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Microsoft Office Outlook 2007.lnk - c:\windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\outicon.exe [2011-5-3 845584] OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\KASPER~1\KASPER~1\mzvkbd3.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux2"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ] 2011-08-01 08:28 124480 ----a-w- c:\program files\ICQ7.5\ICQ.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] 2007-12-13 17:10 1688872 ----a-w- c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . R0 GVTDrv;GVTDrv; [x] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-05 257696] R3 AppleChargerSrv;AppleChargerSrv;c:\windows\system32\AppleChargerSrv.exe [2010-04-06 31272] R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2010-08-16 101904] R3 btmhsf;btmhsf;c:\windows\system32\DRIVERS\btmhsf.sys [2011-07-19 225280] R3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys [x] R3 easytether;easytether;c:\windows\system32\DRIVERS\easytthr.sys [x] R3 etdrv;etdrv;c:\windows\etdrv.sys [2012-05-03 17488] R3 ew_usbenumfilter;huawei_CompositeFilter;c:\windows\system32\DRIVERS\ew_usbenumfilter.sys [2011-12-13 11136] R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2011-12-27 13224] S0 BMLoad;Bytemobile Boot Time Load Driver;c:\windows\system32\drivers\BMLoad.sys [2011-12-13 13184] S1 AppleCharger;AppleCharger;c:\windows\system32\DRIVERS\AppleCharger.sys [2010-04-27 19496] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-07-16 218688] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-07-28 176128] S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-07-28 291840] S2 AODDriver4.01;AODDriver4.01;c:\program files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [2011-06-24 39424] S2 BCUService;Browser Configuration Utility Service;c:\program files\DeviceVM\Browser Configuration Utility\BCUService.exe [2009-10-15 223464] S2 ES lite Service;ES lite Service for program management.;c:\program files\Gigabyte\EasySaver\ESSVR.EXE [2009-08-24 68136] S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [2010-02-18 37944] S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-07-28 8396800] S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-07-28 247296] S3 AODDriver;AODDriver;c:\program files\Gigabyte\ET6\i386\AODDriver.sys [2010-03-12 36864] . . Inhalt des "geplante Tasks" Ordners . 2012-05-27 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 13:08] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = my.daemon-search.com uInternet Settings,ProxyOverride = *.local IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Free YouTube to iPhone Converter - c:\users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetoiphoneconverter.htm IE: Free YouTube to MP3 Converter - c:\users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Hinzufügen zu Anti-Banner - c:\program files\Kaspersky Lab\Kaspersky Security Suite CBE 11\ie_banner_deny.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000 IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\program files\ICQ7.5\ICQ.exe TCP: Interfaces\{43B9D79D-4929-4659-B5F7-CE2EB24BE78A}: NameServer = 10.129.32.1 10.111.81.129 FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\hzj3d2ey.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.simforum.de/ FF - prefs.js: network.proxy.http - 84.41.108.74 FF - prefs.js: network.proxy.http_port - 8080 FF - prefs.js: network.proxy.type - 0 FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=108298 FF - user.js: extensions.BabylonToolbar_i.babExt - FF - user.js: extensions.BabylonToolbar_i.srcExt - ss FF - user.js: extensions.BabylonToolbar_i.id - acbbaa260000000000001c6f6587bf84 FF - user.js: extensions.BabylonToolbar_i.hardId - acbbaa260000000000001c6f6587bf84 FF - user.js: extensions.BabylonToolbar_i.instlDay - 15368 FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17 FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17 FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.170:00 FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar FF - user.js: extensions.BabylonToolbar_i.aflt - babsst FF - user.js: extensions.BabylonToolbar_i.smplGrp - none FF - user.js: extensions.BabylonToolbar_i.tlbrId - base FF - user.js: extensions.BabylonToolbar_i.instlRef - sst . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-EA Core - c:\program files\Electronic Arts\EADM\Core.exe MSConfigStartUp-EADM - c:\program files\Origin\Origin.exe MSConfigStartUp-Sony Ericsson PC Suite - c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe AddRemove-Adobe Photoshop 6.0 - c:\windows\ISUN0407.EXE AddRemove-BattlEye for OA - c:\program files\Bohemia Interactive\ArmAExpansion\BattlEye\UnInstallBE.exe AddRemove-Crysis 2 German Patch Installation 1.00 - b:\program files\Crysis2\Uninstall.exe AddRemove-Dead Island MULTI-7 Untertitel-Patch Incl. Patch & Crack 1.2.0 für die UNLOCKED Version 1.00 - b:\program files\Black_Box\Dead Island\Uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-3670287685-878628291-3504229498-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] @Allowed: (Read) (RestrictedCode) "??"=hex:a1,a8,fe,60,6c,53,8d,33,47,01,fb,73,26,3e,5f,ce,ca,49,93,f8,c5,10,b9, c1,14,96,a8,a9,3c,d6,6d,e8,8b,0a,59,8f,59,18,42,50,06,ff,07,de,40,c5,5a,ff,\ "??"=hex:5d,2e,bc,00,9b,07,bc,9c,34,34,87,88,c9,ab,ca,0d . [HKEY_USERS\S-1-5-21-3670287685-878628291-3504229498-1000\Software\SecuROM\License information*] "datasecu"=hex:59,15,aa,79,70,fb,a8,f6,48,68,26,a6,01,5e,38,68,c6,31,64,32,b5, 01,03,a3,05,26,62,5d,9b,3b,9a,7c,a0,47,30,2f,f4,ab,87,a2,6a,c3,3e,6f,06,6b,\ "rkeysecu"=hex:41,36,0c,57,3e,a1,e3,d1,18,7f,44,fe,e5,5d,18,70 . [HKEY_USERS\S-1-5-21-3670287685-878628291-3504229498-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\b:\Program Files\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\imageformats] "qgif4.dll"=multi:"2011-10-10T17:42\00gif\00\00" "qico4.dll"=multi:"2011-10-10T17:42\00ico\00\00" "qjpeg4.dll"=multi:"2011-10-10T17:42\00jpeg\00jpg\00\00" . [HKEY_USERS\S-1-5-21-3670287685-878628291-3504229498-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QTextCodecFactoryInterface:\b:\Program Files\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\codecs] "qcncodecs4.dll"=multi:"2011-10-10T17:42\00GB18030\00GBK\00GB2312\00CP936\00MS936\00windows-936\00MIB: 114\00MIB: 113\00MIB: 2025\00\00" "qkrcodecs4.dll"=multi:"2011-10-10T17:42\00EUC-KR\00cp949\00MIB: 38\00MIB: -949\00\00" "qtwcodecs4.dll"=multi:"2011-10-10T17:42\00Big5\00Big5-HKSCS\00Big5-ETen\00CP950\00MIB: 2026\00MIB: 2101\00\00" . [HKEY_USERS\S-1-5-21-3670287685-878628291-3504229498-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\b:\program files\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\codecs] "qcncodecs4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T17:42\00\00" "qjpcodecs4.dll"=multi:"40602\000\00Windows msvc release full-config\002011-10-10T17:42\00\00" "qjpcodecsd4.dll"=multi:"40703\001\00Windows msvc debug full-config QT_NO_DRAGANDDROP\002011-10-10T17:42\00\00" "qkrcodecs4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T17:42\00\00" "qtwcodecs4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T17:42\00\00" . [HKEY_USERS\S-1-5-21-3670287685-878628291-3504229498-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\b:\program files\Battlefield 3\B*a*t*t*l*e*f*i*e*l*d* *3*"!\Core\imageformats] "Microsoft.VC80.CRT.manifest"=multi:"0\001\00unknown\002011-10-10T17:42\00\00" "msvcr80.dll"=multi:"0\001\00unknown\002011-10-10T17:42\00\00" "qgif4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T17:42\00\00" "qico4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T17:42\00\00" "qjpeg4.dll"=multi:"40703\000\00Windows msvc release full-config QT_NO_DRAGANDDROP\002011-10-10T17:42\00\00" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-05-27 19:10:37 ComboFix-quarantined-files.txt 2012-05-27 17:10 . Vor Suchlauf: 13 Verzeichnis(se), 330.339.737.600 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 330.238.042.112 Bytes frei . - - End Of File - - 213EA6507E334592DFBB9D7D94692FC2 |
Themen zu Google redirect Virus, werde bei den Suchergebnissen immer auf rocketnews.com weitergeleitet |
antivir guard, avira, babylon toolbar, babylontoolbar, bonjour, computer, converter, desktop, device driver, error, firefox, flash player, google, grosses dankeschön, installation, locker, microsoft support, mozilla, mp3, office 2007, plug-in, problem, realtek, registry, software, suchmaschine, svchost.exe, system, t-mobile, trojaner, trojaner board, virus, windows, windows xp |