|
Plagegeister aller Art und deren Bekämpfung: Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.07.2012, 20:53 | #1 |
| Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo! Wurde heute Abend von meinem Sohn zu seinem PC gerufen, da dort plötzlich ein Bild mit der Aufforderung ... es sind 100 Euro zu zahlen, damit die Sperre aufgehoben wird..... Nach einigem googeln bin ich nun hier gelandet mit der Bitte um Hilfe was ich jetzt genau machen muss. Möchte den PC (Win XP-Prof.) nicht unbedingt neu aufsetzten da sehr viele Spiele installiert sind und der Verlusst einen kleinen Weltuntergang für meinen Sohn bedeutet. Habe auf diesem PC Avast installiert, ist jedoch am 20.07.2012 abgelaufen => wurde mir nur leider vom meinem Sohn nicht mitgeteilt. Habe jedoch den Avast verlängern können (hat sich vor dem "Sperrbild" geöffnet und aktualisieren lassen). Eine Überprüfung hat eine infizierte Datei ergeben die in den Container verschoben wurde. |
25.07.2012, 21:02 | #2 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich...1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
09.08.2012, 09:57 | #3 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
10.08.2012, 12:49 | #4 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Ok, melde Dich mit den Logs wieder! |
11.08.2012, 14:36 | #5 |
| Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo t`john! So hab jetzt alles erledigt. Anbei die beiden Logfiles. Danke schonmal. Anhang 40398 Anhang 40399 |
11.08.2012, 15:03 | #6 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Wo ist das Malwarebytes Log? Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found DRV - (cerc6) -- File not found IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10002&barid={7A85BF08-D66F-11E1-A54C-001E4FF422F2} IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10002&barid={7A85BF08-D66F-11E1-A54C-001E4FF422F2} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://search.conduit.com?SearchSource=10&ctid=CT3227982 IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\..\URLSearchHook: {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Programme\appbario8\prxtbappb.dll (Conduit Ltd.) IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\..\SearchScopes,bProtectorDefaultScope = {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3227982 IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10002&barid={7A85BF08-D66F-11E1-A54C-001E4FF422F2} IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - prefs.js..browser.search.defaultthis.engineName: "appbario8 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "appbario8 Customized Web Search" FF - prefs.js..extensions.enabledItems: wrc@avast.com:7.0.1426 FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=2&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q=" FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found CHR - homepage: http://search.conduit.com/?ctid=CT3227982&SearchSource=48 CHR - homepage: http://home.sweetim.com/?crg=3.1010000.10002&barid={7A85BF08-D66F-11E1-A54C-001E4FF422F2} O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx () O2 - BHO: (appbario8 Toolbar) - {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Programme\appbario8\prxtbappb.dll (Conduit Ltd.) O2 - BHO: (Softonic Helper Object) - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Programme\Softonic\softonic\1.5.11.5\bh\softonic.dll (Softonic.com) O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Programme\Softonic\softonic\1.5.11.5\softonicTlbr.dll (Softonic.com) O3 - HKLM\..\Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - No CLSID value found. O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.) O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = _ [binary data] O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O20 - Winlogon\Notify\PRISMAPI.DLL: DllName - (PRISMAPI.DLL) - C:\WINDOWS\System32\PRISMAPI.dll (Conexant Systems, Inc.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.08.10 20:03:21 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\Shell - "" = AutoRun O33 - MountPoints2\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\Shell\AutoRun\command - "" = J:\LaunchU3.exe -a [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012.02.12 20:11:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Softonic [2012.07.25 17:43:37 | 000,000,000 | ---D | M] (SweetPacks Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} [2012.07.25 17:43:36 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\searchplugins\sweetim.xml [2012.07.25 17:43:36 | 000,172,310 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1J0WP8D5.DEFAULT\EXTENSIONS\{EEE6C361-6118-11DC-9C72-001320C79847}.XPI [2012.07.25 17:43:27 | 000,000,000 | ---D | C] -- C:\Programme\SweetIM [2012.07.25 17:43:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM [2012.07.01 10:11:42 | 000,085,472 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.07.01 10:11:38 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.07.01 10:11:38 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.07.01 10:11:38 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.07.01 10:11:38 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.07.01 10:11:38 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.07.01 10:11:38 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.07.25 17:45:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\hellomoto [2012.07.25 17:39:25 | 000,000,000 | ---D | M] (appbario8 Community Toolbar) -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005} [2012.07.25 17:39:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService [2012.07.25 17:39:18 | 000,000,000 | ---D | C] -- C:\Programme\Conduit [2012.07.25 17:39:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Temp [2012.07.25 17:39:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit [2012.07.25 17:39:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8 [2012.07.25 17:39:15 | 000,000,000 | ---D | C] -- C:\Programme\appbario8 [2012.07.25 17:39:28 | 000,000,009 | ---- | M] () -- C:\END [2012.08.11 15:11:38 | 000,000,310 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job [2012.08.11 15:09:46 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.08.11 01:07:02 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.07.25 13:20:00 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ --> Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... |
12.08.2012, 14:29 | #7 |
| Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo t`john! Oh sorry, da hab ich was falsch verstanden, hab mich eh gefragt warum ich ein Log-File machen soll und dann nur ablegen. Anbei nun das was noch fehlt. Danke Alfons |
12.08.2012, 14:44 | #8 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Bitte noch den Fix |
12.08.2012, 14:49 | #9 |
| Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo! Hab das jetzt erledigt. Hoffe das passt so mit dem Code-Einfügen. Danke Code:
ATTFilter All processes killed ========== OTL ========== Service WDICA stopped successfully! Service WDICA deleted successfully! File File not found not found. Service PDRFRAME stopped successfully! Service PDRFRAME deleted successfully! File File not found not found. Service PDRELI stopped successfully! Service PDRELI deleted successfully! File File not found not found. Service PDFRAME stopped successfully! Service PDFRAME deleted successfully! File File not found not found. Service PDCOMP stopped successfully! Service PDCOMP deleted successfully! File File not found not found. Service PCIDump stopped successfully! Service PCIDump deleted successfully! File File not found not found. Service lbrtfdc stopped successfully! Service lbrtfdc deleted successfully! File File not found not found. Service i2omgmt stopped successfully! Service i2omgmt deleted successfully! File File not found not found. Service Changer stopped successfully! Service Changer deleted successfully! File File not found not found. Service cerc6 stopped successfully! Service cerc6 deleted successfully! File File not found not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C360-6118-11DC-9C72-001320C79847}\ not found. HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\SOFTWARE\Microsoft\Internet Explorer\Main\\bProtector Start Page| /E : value set successfully! Registry value HKEY_USERS\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0cc09160-108c-4759-bab1-5c12c216e005} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0cc09160-108c-4759-bab1-5c12c216e005}\ deleted successfully. C:\Programme\appbario8\prxtbappb.dll moved successfully. HKEY_USERS\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! HKEY_USERS\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_USERS\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_USERS\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found. Registry key HKEY_USERS\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C360-6118-11DC-9C72-001320C79847}\ not found. HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-21-1614895754-1965331169-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! Prefs.js: "appbario8 Customized Web Search" removed from browser.search.defaultthis.engineName Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Prefs.js: "appbario8 Customized Web Search" removed from browser.search.selectedEngine Prefs.js: wrc@avast.com:7.0.1426 removed from extensions.enabledItems Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=2&q=" removed from keyword.URL Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from sweetim.toolbar.previous.keyword.URL Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ deleted successfully. Use Chrome's Settings page to change the HomePage. Use Chrome's Settings page to change the HomePage. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ deleted successfully. C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0cc09160-108c-4759-bab1-5c12c216e005}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0cc09160-108c-4759-bab1-5c12c216e005}\ not found. File C:\Programme\appbario8\prxtbappb.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E87806B5-E908-45FD-AF5E-957D83E58E68}\ deleted successfully. C:\Programme\Softonic\softonic\1.5.11.5\bh\softonic.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}\ deleted successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}\ deleted successfully. C:\Programme\Softonic\softonic\1.5.11.5\softonicTlbr.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D0F4A166-B8D4-48b8-9D63-80849FE137CB} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D0F4A166-B8D4-48b8-9D63-80849FE137CB}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ deleted successfully. File C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM deleted successfully. C:\Programme\SweetIM\Messenger\SweetIM.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetpacks Communicator deleted successfully. C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully. Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-21-1614895754-1965331169-1177238915-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Starting removal of ActiveX control {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7} C:\WINDOWS\Downloaded Program Files\gp.inf not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\PRISMAPI.DLL\ deleted successfully. C:\WINDOWS\system32\PRISMAPI.dll moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e46ac79-a4aa-11df-a2de-aa0379f6cd05}\ not found. File J:\LaunchU3.exe -a not found. C:\WINDOWS\System32\CONFIG.TMP deleted successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Softonic\Softonic folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\META-INF folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\components folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\skin folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\locale\nl-NL folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\locale\it-IT folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\locale\fr-FR folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\locale\es-ES folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\locale\en-US folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\locale\de-DE folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\locale folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff\content folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\mgtoolbarff folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\searchplugins\sweetim.xml moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi moved successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange folder moved successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green folder moved successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue folder moved successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources folder moved successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT folder moved successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer\conf folder moved successfully. C:\Programme\SweetIM\Toolbars\Internet Explorer folder moved successfully. C:\Programme\SweetIM\Toolbars folder moved successfully. C:\Programme\SweetIM\Messenger\resources\sqlite folder moved successfully. C:\Programme\SweetIM\Messenger\resources\images folder moved successfully. C:\Programme\SweetIM\Messenger\resources folder moved successfully. C:\Programme\SweetIM\Messenger folder moved successfully. C:\Programme\SweetIM\Communicator\resources\sqlite folder moved successfully. C:\Programme\SweetIM\Communicator\resources folder moved successfully. C:\Programme\SweetIM\Communicator\Microsoft.VC90.CRT folder moved successfully. C:\Programme\SweetIM\Communicator folder moved successfully. C:\Programme\SweetIM folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\update folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\logs folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\packages\FailDialog folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\packages folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\contentdb folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\Bars\Default\400 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\Bars\Default\200 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\Bars\Default\100 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\Bars\Default folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data\Bars folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\data folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\conf\users folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger\conf folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Messenger folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Communicator\Logs folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Communicator\conf folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Communicator folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM folder moved successfully. C:\Programme\Mozilla Firefox\components\browsercomps.dll moved successfully. C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\bing.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\hellomoto folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}\searchplugin folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}\Plugins folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}\modules folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}\META-INF folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}\defaults folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}\components folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}\chrome folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\1j0wp8d5.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005} folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService folder moved successfully. C:\Programme\Conduit\Community Alerts folder moved successfully. C:\Programme\Conduit folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Temp\Logs folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Temp folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\CT3227982 folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Log folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\LanguagePacks folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Feeds folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Dialogs\AppNotificationDialog\Images\light folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Dialogs\AppNotificationDialog\Images\dark folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Dialogs\AppNotificationDialog\Images folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Dialogs\AppNotificationDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Dialogs folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\SearchInNewTab folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository\conduit_CT3227982_en\ToolbarTranslation folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository\conduit_CT3227982_en folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository\conduit_CT3227982_CT3227982\ToolbarSettings folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository\conduit_CT3227982_CT3227982\ToolbarLogin folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository\conduit_CT3227982_CT3227982\DynamicDialogs folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository\conduit_CT3227982_CT3227982\AppsMetaData folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository\conduit_CT3227982_CT3227982 folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Repository folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\RadioPlayer folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\MyStuffApps folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Logs folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\ExternalComponent folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\EmailNotifier folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\UntrustedAppPendingDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\UntrustedAppApprovalDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\UntrustedAddedAppDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\UninstallDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\ToolbarUntrustedAppsApprovalDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\ToolbarFirstTimeDialog\images folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\ToolbarFirstTimeDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\SearchProtectorRetakeoverDialog\Images folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\SearchProtectorRetakeoverDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\SearchProtectorDialog\Images folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\SearchProtectorDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\SearchProtectorBubbleDialog\images folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\SearchProtectorBubbleDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\NewSearchProtectorDialog\images folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\NewSearchProtectorDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\EngineFirstTimeDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\DetectedAppDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\DefualtImages folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs\AddedAppDialog folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\Dialogs folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8\CacheIcons folder moved successfully. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\appbario8 folder moved successfully. C:\Programme\appbario8 folder moved successfully. C:\END moved successfully. C:\WINDOWS\tasks\avast! Emergency Update.job moved successfully. C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job moved successfully. C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job moved successfully. C:\WINDOWS\tasks\AppleSoftwareUpdate.job moved successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Auflösungscache wurde geleert. C:\Dokumente und Einstellungen\Admin\Desktop\cmd.bat deleted successfully. C:\Dokumente und Einstellungen\Admin\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Admin ->Temp folder emptied: 684688310 bytes ->Temporary Internet Files folder emptied: 284371262 bytes ->Java cache emptied: 69658 bytes ->FireFox cache emptied: 66431784 bytes ->Google Chrome cache emptied: 28441503 bytes ->Flash cache emptied: 2918856 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: LocalService ->Temp folder emptied: 82513 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 726085 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2507850 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2151135 bytes RecycleBin emptied: 15215247 bytes Total Files Cleaned = 1.037,00 mb [EMPTYFLASH] User: Admin ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Flash cache emptied: 0 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.56.0 log created on 08122012_153534 Files\Folders moved on Reboot... File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot. PendingFileRenameOperations files... [2012.08.12 15:39:02 | 000,000,000 | ---- | M] () C:\WINDOWS\temp\_avast_\Webshlock.txt : Unable to obtain MD5 Registry entries deleted on Reboot... |
12.08.2012, 15:03 | #10 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
12.08.2012, 19:00 | #11 |
| Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo t`john! Rechner läuft gut, ohne Probleme und Fehlermeldungen. Anbei die beiden Logs Danke Alfons |
12.08.2012, 19:29 | #12 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
12.08.2012, 23:03 | #13 |
| Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo t`john! Das mit dem adwcleaner.exe funktioniert leider nicht. drücke auf Delete und dann auf OK der grüne Balken bleibt jedoch bei der Mitte stehen und dann passiert nichts mehr (über 2 Std beim ersten mal). Wenn man das Programm beenden möchte kommt die Info das es nicht mehr reagiert. LG Alfons |
13.08.2012, 05:25 | #14 |
| Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo! Habe jetzt den zweiten Scan durchgeführt. Danke Alfons |
13.08.2012, 14:20 | #15 |
/// Helfer-Team | Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Themen zu Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... |
abgelaufen, aktualisieren, aufforderung, avast, bild, datei, euro, googeln, heute, infizierte, infizierte datei, installiert, kleine, kleinen, neu, neu aufsetzten, plötzlich, sperre, spiele, unbedingt, verlängern, verschoben, win, zahlen, Österreich |