|
Plagegeister aller Art und deren Bekämpfung: MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.08.2012, 14:46 | #1 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Hallo Leute, ich habe mir wie viele andere anscheinend auch den MyStart Incredibar Trojaner eingefangen. Ich habe die Toolbar und die Suchmaschine schon wegbekommen. Den Webassistent und die Toolbar habe ich auch bei den Programmen deinstalliert. Wie muss ich jetzt vorgehen das ich die Startseite bei neuen Tabs nichtmehr sehen muss? Ich hoffe ihr könnt mir helfen und wäre euch echt dankbar Gruß T!tr0 |
20.08.2012, 14:54 | #2 |
/// Helfer-Team | MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigenWie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
20.08.2012, 15:16 | #3 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen So, hier mal der Log von Malewarebytes:
__________________Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.20.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Maas :: MAAS-PC [Administrator] Schutz: Aktiviert 20.08.2012 16:05:48 mbam-log-2012-08-20 (16-05-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 356912 Laufzeit: 9 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Adwcleaner kommt gleich # AdwCleaner v1.801 - Logfile created 08/20/2012 at 16:16:58 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits) # User : Maas - MAAS-PC # Boot Mode : Normal # Running from : C:\Users\Maas\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Users\Maas\AppData\Local\Ilivid Player Folder Found : C:\Users\Maas\AppData\LocalLow\AskToolbar File Found : C:\user.js ***** [Registry] ***** Key Found : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Key Found : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32 Key Found : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS Key Found : HKLM\SOFTWARE\Web Assistant Value Found : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] [x64] Key Found : HKLM\SOFTWARE\Classes\AppID\esrv.EXE [x64] Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd [x64] Key Found : HKLM\SOFTWARE\Web Assistant [x64] Value Found : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] ***** [Registre - GUID] ***** [x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v9.0.1 (de) Profile name : default File : C:\Users\Maas\AppData\Roaming\Mozilla\Firefox\Profiles\uamslmvl.default\prefs.js Found : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb178?a=6R8BQWs4Vd&loc=FF_NT"); Found : user_pref("extensions.incredibar_i.aflt", "orgnl"); Found : user_pref("extensions.incredibar_i.dfltLng", ""); Found : user_pref("extensions.incredibar_i.did", "10643"); Found : user_pref("extensions.incredibar_i.excTlbr", false); Found : user_pref("extensions.incredibar_i.id", "fcb3b847000000000000002354484502"); Found : user_pref("extensions.incredibar_i.installerproductid", "26"); Found : user_pref("extensions.incredibar_i.instlDay", "15564"); Found : user_pref("extensions.incredibar_i.instlRef", ""); Found : user_pref("extensions.incredibar_i.ms_url_id", ""); Found : user_pref("extensions.incredibar_i.newTab", false); Found : user_pref("extensions.incredibar_i.ppd", "453"); Found : user_pref("extensions.incredibar_i.prdct", "incredibar"); Found : user_pref("extensions.incredibar_i.productid", "26"); Found : user_pref("extensions.incredibar_i.prtnrId", "Incredibar"); Found : user_pref("extensions.incredibar_i.smplGrp", "none"); Found : user_pref("extensions.incredibar_i.tlbrId", "base"); Found : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8BQWs4Vd&loc=IB[...] Found : user_pref("extensions.incredibar_i.upn2", "6R8BQWs4Vd"); Found : user_pref("extensions.incredibar_i.upn2n", "92824867901773931"); Found : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14"); Found : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1414:07:42"); Found : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14"); ************************* AdwCleaner[R1].txt - [3245 octets] - [20/08/2012 16:16:58] ########## EOF - C:\AdwCleaner[R1].txt - [3373 octets] ########## |
20.08.2012, 17:38 | #4 |
/// Helfer-Team | MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
20.08.2012, 18:39 | #5 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen # AdwCleaner v1.801 - Logfile created 08/20/2012 at 19:36:22 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits) # User : Maas - MAAS-PC # Boot Mode : Normal # Running from : C:\Users\Maas\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Maas\AppData\Local\Ilivid Player Folder Deleted : C:\Users\Maas\AppData\LocalLow\AskToolbar File Deleted : C:\user.js ***** [Registry] ***** Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32 Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS Key Deleted : HKLM\SOFTWARE\Web Assistant Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] [x64] Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd [x64] Key Deleted : HKLM\SOFTWARE\Web Assistant ***** [Registre - GUID] ***** [x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v9.0.1 (de) Profile name : default File : C:\Users\Maas\AppData\Roaming\Mozilla\Firefox\Profiles\uamslmvl.default\prefs.js C:\Users\Maas\AppData\Roaming\Mozilla\Firefox\Profiles\uamslmvl.default\user.js ... Deleted ! Deleted : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb178?a=6R8BQWs4Vd&loc=FF_NT"); Deleted : user_pref("extensions.incredibar_i.aflt", "orgnl"); Deleted : user_pref("extensions.incredibar_i.dfltLng", ""); Deleted : user_pref("extensions.incredibar_i.did", "10643"); Deleted : user_pref("extensions.incredibar_i.excTlbr", false); Deleted : user_pref("extensions.incredibar_i.id", "fcb3b847000000000000002354484502"); Deleted : user_pref("extensions.incredibar_i.installerproductid", "26"); Deleted : user_pref("extensions.incredibar_i.instlDay", "15564"); Deleted : user_pref("extensions.incredibar_i.instlRef", ""); Deleted : user_pref("extensions.incredibar_i.ms_url_id", ""); Deleted : user_pref("extensions.incredibar_i.newTab", false); Deleted : user_pref("extensions.incredibar_i.ppd", "453"); Deleted : user_pref("extensions.incredibar_i.prdct", "incredibar"); Deleted : user_pref("extensions.incredibar_i.productid", "26"); Deleted : user_pref("extensions.incredibar_i.prtnrId", "Incredibar"); Deleted : user_pref("extensions.incredibar_i.smplGrp", "none"); Deleted : user_pref("extensions.incredibar_i.tlbrId", "base"); Deleted : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8BQWs4Vd&loc=IB[...] Deleted : user_pref("extensions.incredibar_i.upn2", "6R8BQWs4Vd"); Deleted : user_pref("extensions.incredibar_i.upn2n", "92824867901773931"); Deleted : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14"); Deleted : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1414:07:42"); Deleted : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14"); ************************* AdwCleaner[R1].txt - [3364 octets] - [20/08/2012 16:16:58] AdwCleaner[R2].txt - [3424 octets] - [20/08/2012 16:18:12] AdwCleaner[S1].txt - [283 octets] - [20/08/2012 16:18:18] AdwCleaner[S2].txt - [3428 octets] - [20/08/2012 19:36:22] ########## EOF - C:\AdwCleaner[S2].txt - [3556 octets] ########## Und hier Emsisoft Emsisoft Anti-Malware - Version 6.6 Letztes Update: 20.08.2012 19:54:42 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\, F:\, G:\ Archiv Scan: An ADS Scan: An Scan Beginn: 20.08.2012 19:54:49 C:\w7ldr gefunden: HackTool.Win32.Gendows!E2 C:\Windows\Setup\SCRIPTS\w7ldr1 gefunden: HackTool.Win32.Gendows!E2 C:\Windows\AutoKMS\AutoKMS.exe gefunden: Riskware.Activator.MSOffice!E2 G:\ICQ Downloads neu\237506453 Dani\Geld verdienen\Multiclicker.1.5.1.zip -> Multiclicker\Multiclicker-win.exe gefunden: Virus.Win32.Injector!E2 Gescannt 672787 Gefunden 4 Scan Ende: 20.08.2012 20:32:58 Scan Zeit: 0:38:09 C:\Windows\AutoKMS\AutoKMS.exe Quarantäne Riskware.Activator.MSOffice!E2 C:\w7ldr Quarantäne HackTool.Win32.Gendows!E2 C:\Windows\Setup\SCRIPTS\w7ldr1 Quarantäne HackTool.Win32.Gendows!E2 Quarantäne 3 Lass dich nicht täuschen warum nur 3 in Quarantäne gewandert sind, den Ordner mit dem Multiclicker habe ich schon während des Scans gelöscht Geändert von T!tr0 (20.08.2012 um 19:39 Uhr) |
20.08.2012, 22:27 | #6 |
/// Helfer-Team | MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ --> MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen |
21.08.2012, 12:04 | #7 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=74545a457cfcbc4aac4c2afb117dfefb # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-21 10:55:09 # local_time=2012-08-21 12:55:09 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=3588 16777214 85 67 343947 14247551 0 0 # compatibility_mode=5893 16776574 100 94 25230461 97170485 0 0 # compatibility_mode=8192 67108863 100 0 117 117 0 0 # scanned=188985 # found=1 # cleaned=1 # scan_time=5874 C:\ProgramData\Spybot - Search & Destroy\Recovery\IncrediBar6.zip Win32/Bagle.gen.zip worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
21.08.2012, 15:11 | #8 |
/// Helfer-Team | MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
21.08.2012, 17:06 | #9 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash (11,3,300,270) ist aktuell. Java (1,7,0,6) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. |
21.08.2012, 17:38 | #10 |
/// Helfer-Team | MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
21.08.2012, 17:54 | #11 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Danke, das werde ich morgen gleich mal machen, nur heute fehlt mir leider die Zeit dazu Aber ich möchte mich jetzt schonmal für deine Hilfe bedanken, ich denke wir sind auf einem guten weg |
21.08.2012, 17:55 | #12 |
/// Helfer-Team | MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Alles klar. |
22.08.2012, 13:01 | #13 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigenCode:
ATTFilter ComboFix 12-08-22.01 - Maas 22.08.2012 13:44:51.1.8 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.6135.4523 [GMT 2:00] ausgeführt von:: c:\users\Maas\Desktop\ComboFix.exe AV: Norton Internet Security *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF} FW: Norton Internet Security *Disabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4} SP: Norton Internet Security *Enabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\gema c:\windows\SysWow64\muzapp.exe c:\windows\SysWow64\tmp5BF4.tmp c:\windows\SysWow64\tmp5C05.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2012-07-22 bis 2012-08-22 )))))))))))))))))))))))))))))) . . 2012-08-22 11:47 . 2012-08-22 11:47 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-08-21 16:05 . 2012-08-21 16:05 -------- d-----w- c:\program files (x86)\Common Files\Java 2012-08-21 16:04 . 2012-08-21 16:04 95208 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2012-08-21 15:59 . 2012-08-21 15:59 -------- d-----w- c:\program files (x86)\Java 2012-08-20 17:42 . 2012-08-21 09:12 -------- d-----w- c:\program files (x86)\Emsisoft Anti-Malware 2012-08-20 12:42 . 2012-08-20 12:42 -------- d-----w- c:\users\Maas\AppData\Roaming\Malwarebytes 2012-08-20 12:42 . 2012-08-20 12:42 -------- d-----w- c:\programdata\Malwarebytes 2012-08-20 12:42 . 2012-07-03 11:46 24904 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-08-19 10:23 . 2012-08-19 10:38 -------- d-----w- c:\programdata\Spybot - Search & Destroy 2012-08-16 12:22 . 2012-05-04 11:00 366592 ----a-w- c:\windows\system32\qdvd.dll 2012-08-16 12:22 . 2012-05-04 09:59 514560 ----a-w- c:\windows\SysWow64\qdvd.dll 2012-08-16 10:52 . 2012-08-17 09:44 -------- d-----w- c:\windows\system32\drivers\NISx64\1308000.00E 2012-08-13 14:47 . 2012-08-13 14:47 -------- d-----w- c:\users\UpdatusUser 2012-08-13 14:46 . 2012-08-13 14:46 -------- d-----w- C:\NVIDIA 2012-08-12 17:35 . 2012-08-12 17:35 -------- d-----w- c:\users\Maas\AppData\Roaming\NVIDIA 2012-08-12 17:34 . 2012-08-12 17:34 -------- d-----w- c:\program files (x86)\AMD 2012-08-12 17:34 . 2010-06-02 02:55 77656 ----a-w- c:\windows\system32\XAPOFX1_5.dll 2012-08-12 17:34 . 2010-06-02 02:55 518488 ----a-w- c:\windows\system32\XAudio2_7.dll 2012-08-12 17:34 . 2010-06-02 02:55 176984 ----a-w- c:\windows\system32\xactengine3_7.dll 2012-08-12 17:34 . 2010-05-26 09:41 511328 ----a-w- c:\windows\system32\d3dx10_43.dll 2012-08-12 17:34 . 2010-05-26 09:41 276832 ----a-w- c:\windows\system32\d3dx11_43.dll 2012-08-12 17:34 . 2010-05-26 09:41 2526056 ----a-w- c:\windows\system32\D3DCompiler_43.dll 2012-08-12 17:34 . 2010-05-26 09:41 1907552 ----a-w- c:\windows\system32\d3dcsx_43.dll 2012-07-27 20:51 . 2012-07-27 20:51 184248 ----a-w- c:\program files (x86)\Internet Explorer\Plugins\nppdf32.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-08-22 10:43 . 2012-04-03 15:13 696520 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-08-22 10:43 . 2011-09-23 16:32 73416 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-08-21 16:04 . 2012-06-14 21:00 821736 ----a-w- c:\windows\SysWow64\npDeployJava1.dll 2012-08-21 16:04 . 2011-10-04 08:29 746984 ----a-w- c:\windows\SysWow64\deployJava1.dll 2012-08-16 12:22 . 2011-09-24 12:34 62134624 ----a-w- c:\windows\system32\MRT.exe 2012-06-15 16:00 . 2012-06-15 16:00 283200 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys 2012-06-09 05:43 . 2012-07-11 17:12 14172672 ----a-w- c:\windows\system32\shell32.dll 2012-06-06 06:06 . 2012-07-11 17:12 2004480 ----a-w- c:\windows\system32\msxml6.dll 2012-06-06 06:06 . 2012-07-11 17:12 1881600 ----a-w- c:\windows\system32\msxml3.dll 2012-06-06 06:02 . 2012-07-11 17:11 1133568 ----a-w- c:\windows\system32\cdosys.dll 2012-06-06 05:05 . 2012-07-11 17:12 1390080 ----a-w- c:\windows\SysWow64\msxml6.dll 2012-06-06 05:05 . 2012-07-11 17:12 1236992 ----a-w- c:\windows\SysWow64\msxml3.dll 2012-06-06 05:03 . 2012-07-11 17:11 805376 ----a-w- c:\windows\SysWow64\cdosys.dll 2012-06-04 16:14 . 2012-06-04 16:14 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2012-06-04 16:14 . 2012-06-04 16:14 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe 2012-06-04 16:14 . 2012-06-04 16:14 89088 ----a-w- c:\windows\system32\ie4uinit.exe 2012-06-04 16:14 . 2012-06-04 16:14 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll 2012-06-04 16:14 . 2012-06-04 16:14 85504 ----a-w- c:\windows\system32\iesetup.dll 2012-06-04 16:14 . 2012-06-04 16:14 82432 ----a-w- c:\windows\system32\icardie.dll 2012-06-04 16:14 . 2012-06-04 16:14 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe 2012-06-04 16:14 . 2012-06-04 16:14 76800 ----a-w- c:\windows\system32\tdc.ocx 2012-06-04 16:14 . 2012-06-04 16:14 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe 2012-06-04 16:14 . 2012-06-04 16:14 74752 ----a-w- c:\windows\SysWow64\iesetup.dll 2012-06-04 16:14 . 2012-06-04 16:14 697344 ----a-w- c:\windows\system32\msfeeds.dll 2012-06-04 16:14 . 2012-06-04 16:14 65024 ----a-w- c:\windows\system32\pngfilt.dll 2012-06-04 16:14 . 2012-06-04 16:14 63488 ----a-w- c:\windows\SysWow64\tdc.ocx 2012-06-04 16:14 . 2012-06-04 16:14 603648 ----a-w- c:\windows\system32\vbscript.dll 2012-06-04 16:14 . 2012-06-04 16:14 55296 ----a-w- c:\windows\system32\msfeedsbs.dll 2012-06-04 16:14 . 2012-06-04 16:14 534528 ----a-w- c:\windows\system32\ieapfltr.dll 2012-06-04 16:14 . 2012-06-04 16:14 49664 ----a-w- c:\windows\system32\imgutil.dll 2012-06-04 16:14 . 2012-06-04 16:14 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll 2012-06-04 16:14 . 2012-06-04 16:14 48640 ----a-w- c:\windows\system32\mshtmler.dll 2012-06-04 16:14 . 2012-06-04 16:14 452608 ----a-w- c:\windows\system32\dxtmsft.dll 2012-06-04 16:14 . 2012-06-04 16:14 448512 ----a-w- c:\windows\system32\html.iec 2012-06-04 16:14 . 2012-06-04 16:14 420864 ----a-w- c:\windows\SysWow64\vbscript.dll 2012-06-04 16:14 . 2012-06-04 16:14 403248 ----a-w- c:\windows\system32\iedkcs32.dll 2012-06-04 16:14 . 2012-06-04 16:14 39936 ----a-w- c:\windows\system32\iernonce.dll 2012-06-04 16:14 . 2012-06-04 16:14 3695416 ----a-w- c:\windows\system32\ieapfltr.dat 2012-06-04 16:14 . 2012-06-04 16:14 367104 ----a-w- c:\windows\SysWow64\html.iec 2012-06-04 16:14 . 2012-06-04 16:14 35840 ----a-w- c:\windows\SysWow64\imgutil.dll 2012-06-04 16:14 . 2012-06-04 16:14 30720 ----a-w- c:\windows\system32\licmgr10.dll 2012-06-04 16:14 . 2012-06-04 16:14 282112 ----a-w- c:\windows\system32\dxtrans.dll 2012-06-04 16:14 . 2012-06-04 16:14 267776 ----a-w- c:\windows\system32\ieaksie.dll 2012-06-04 16:14 . 2012-06-04 16:14 249344 ----a-w- c:\windows\system32\webcheck.dll 2012-06-04 16:14 . 2012-06-04 16:14 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll 2012-06-04 16:14 . 2012-06-04 16:14 222208 ----a-w- c:\windows\system32\msls31.dll 2012-06-04 16:14 . 2012-06-04 16:14 197120 ----a-w- c:\windows\system32\msrating.dll 2012-06-04 16:14 . 2012-06-04 16:14 165888 ----a-w- c:\windows\system32\iexpress.exe 2012-06-04 16:14 . 2012-06-04 16:14 163840 ----a-w- c:\windows\system32\ieakui.dll 2012-06-04 16:14 . 2012-06-04 16:14 161792 ----a-w- c:\windows\SysWow64\msls31.dll 2012-06-04 16:14 . 2012-06-04 16:14 160256 ----a-w- c:\windows\system32\wextract.exe 2012-06-04 16:14 . 2012-06-04 16:14 160256 ----a-w- c:\windows\system32\ieakeng.dll 2012-06-04 16:14 . 2012-06-04 16:14 152064 ----a-w- c:\windows\SysWow64\wextract.exe 2012-06-04 16:14 . 2012-06-04 16:14 150528 ----a-w- c:\windows\SysWow64\iexpress.exe 2012-06-04 16:14 . 2012-06-04 16:14 149504 ----a-w- c:\windows\system32\occache.dll 2012-06-04 16:14 . 2012-06-04 16:14 145920 ----a-w- c:\windows\system32\iepeers.dll 2012-06-04 16:14 . 2012-06-04 16:14 135168 ----a-w- c:\windows\system32\IEAdvpack.dll 2012-06-04 16:14 . 2012-06-04 16:14 12288 ----a-w- c:\windows\system32\mshta.exe 2012-06-04 16:14 . 2012-06-04 16:14 11776 ----a-w- c:\windows\SysWow64\mshta.exe 2012-06-04 16:14 . 2012-06-04 16:14 114176 ----a-w- c:\windows\system32\admparse.dll 2012-06-04 16:14 . 2012-06-04 16:14 111616 ----a-w- c:\windows\system32\iesysprep.dll 2012-06-04 16:14 . 2012-06-04 16:14 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll 2012-06-04 16:14 . 2012-06-04 16:14 10752 ----a-w- c:\windows\system32\msfeedssync.exe 2012-06-04 16:14 . 2012-06-04 16:14 103936 ----a-w- c:\windows\system32\inseng.dll 2012-06-04 16:14 . 2012-06-04 16:14 101888 ----a-w- c:\windows\SysWow64\admparse.dll 2012-06-02 22:19 . 2012-06-19 14:48 38424 ----a-w- c:\windows\system32\wups.dll 2012-06-02 22:19 . 2012-06-19 14:48 2428952 ----a-w- c:\windows\system32\wuaueng.dll 2012-06-02 22:19 . 2012-06-19 14:48 57880 ----a-w- c:\windows\system32\wuauclt.exe 2012-06-02 22:19 . 2012-06-19 14:48 44056 ----a-w- c:\windows\system32\wups2.dll 2012-06-02 22:19 . 2012-06-19 14:48 701976 ----a-w- c:\windows\system32\wuapi.dll 2012-06-02 22:15 . 2012-06-19 14:48 2622464 ----a-w- c:\windows\system32\wucltux.dll 2012-06-02 22:15 . 2012-06-19 14:48 99840 ----a-w- c:\windows\system32\wudriver.dll 2012-06-02 13:19 . 2012-06-19 14:48 186752 ----a-w- c:\windows\system32\wuwebv.dll 2012-06-02 13:15 . 2012-06-19 14:48 36864 ----a-w- c:\windows\system32\wuapp.exe 2012-06-02 05:50 . 2012-07-11 17:11 458704 ----a-w- c:\windows\system32\drivers\cng.sys 2012-06-02 05:48 . 2012-07-11 17:11 95600 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2012-06-02 05:48 . 2012-07-11 17:11 151920 ----a-w- c:\windows\system32\drivers\ksecpkg.sys 2012-06-02 05:45 . 2012-07-11 17:11 340992 ----a-w- c:\windows\system32\schannel.dll 2012-06-02 05:44 . 2012-07-11 17:11 307200 ----a-w- c:\windows\system32\ncrypt.dll 2012-06-02 04:40 . 2012-07-11 17:11 22016 ----a-w- c:\windows\SysWow64\secur32.dll 2012-06-02 04:40 . 2012-07-11 17:11 225280 ----a-w- c:\windows\SysWow64\schannel.dll 2012-06-02 04:39 . 2012-07-11 17:11 219136 ----a-w- c:\windows\SysWow64\ncrypt.dll 2012-06-02 04:34 . 2012-07-11 17:11 96768 ----a-w- c:\windows\SysWow64\sspicli.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ICQ"="e:\program files (x86)\ICQ7.6\ICQ.exe" [2011-10-10 127040] "Steam"="e:\program files (x86)\Steam\steam.exe" [2012-08-04 1353080] "MobileDocuments"="c:\program files (x86)\Common Files\Apple\Internet Services\ubd.exe" [2012-02-23 59240] "DAEMON Tools Lite"="e:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-04-17 3671872] "SpybotSD TeaTimer"="e:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Ai Nap"="c:\program files (x86)\ASUS\AI Suite\AiNap\AiNap.exe" [2009-08-21 1427968] "QFan Help"="c:\program files (x86)\ASUS\AI Suite\QFan3\QFanHelp.exe" [2009-08-19 603136] "Cpu Level Up help"="c:\program files (x86)\ASUS\AI Suite\CpuLevelUpHelp.exe" [2009-08-21 887936] "SoundMAXPnP"="c:\program files (x86)\Analog Devices\Core\smax4pnp.exe" [2011-09-23 1310720] "WinampAgent"="e:\program files (x86)\Winamp\winampa.exe" [2011-07-11 74752] "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2011-07-05 421888] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-05-30 59280] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "SSBkgdUpdate"="c:\program files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "PaperPort PTD"="c:\program files (x86)\ScanSoft\PaperPort\pptd40nt.exe" [2008-07-09 29984] "IndexSearch"="c:\program files (x86)\ScanSoft\PaperPort\IndexSearch.exe" [2008-07-09 46368] "PPort11reminder"="c:\program files (x86)\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992] "BrMfcWnd"="c:\program files (x86)\Brother\Brmfcmon\BrMfcWnd.exe" [2009-08-03 1167360] "ControlCenter3"="c:\program files (x86)\Brother\ControlCenter3\brctrcen.exe" [2008-12-24 114688] "iTunesHelper"="e:\program files (x86)\iTunes\iTunesHelper.exe" [2012-06-07 421776] "amd_dc_opt"="c:\program files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824] "Malwarebytes' Anti-Malware"="e:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-04 136176] R2 MBAMService;MBAMService;e:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944] R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-05-15 1262400] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2012-02-24 99384] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-04 136176] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904] R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;e:\program files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 51740536] R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184] R3 PorscheWheelFilterUsb;PorscheWheelFilterUsb;c:\windows\system32\DRIVERS\PWFilterUsb.sys [2010-12-15 58448] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2012-02-24 203320] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x] R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040] S0 mv61xx;mv61xx;c:\windows\system32\DRIVERS\mv61xx.sys [2009-05-11 178728] S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NISx64\1308000.00E\SYMDS64.SYS [2011-07-25 451192] S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NISx64\1308000.00E\SYMEFA64.SYS [2012-05-22 1129120] S1 BHDrvx64;BHDrvx64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\BASHDefs\20120811.003\BHDrvx64.sys [2012-08-11 1385120] S1 ccSet_NIS;Norton Internet Security Settings Manager;c:\windows\system32\drivers\NISx64\1308000.00E\ccSetx64.sys [2012-06-07 167072] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-06-15 283200] S1 IDSVia64;IDSVia64;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\IPSDefs\20120821.001\IDSvia64.sys [2012-06-14 509088] S1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NISx64\1308000.00E\Ironx64.SYS [2012-04-18 190072] S1 SymNetS;Symantec Network Security WFP Driver;c:\windows\System32\Drivers\NISx64\1308000.00E\SYMNETS.SYS [2012-04-18 405624] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-07-27 63960] S2 DevoloNetworkService;devolo Network Service;e:\program files (x86)\devolo\dlan\devolonetsvc.exe [2010-07-19 2231616] S2 NIS;Norton Internet Security;e:\program files (x86)\Norton Internet Security\Engine\19.8.0.14\ccSvcHst.exe [2012-06-16 138272] S2 NPF_devolo;NetGroup Packet Filter Driver (devolo);c:\windows\sysWOW64\drivers\npf_devolo.sys [2010-06-10 34048] S2 SBSDWSCService;SBSD Security Center Service;e:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] S3 BrSerIb;Brother Serial Interface Driver(WDM);c:\windows\system32\DRIVERS\BrSerIb.sys [2009-11-03 87552] S3 BrUsbSIb;Brother Serial USB Driver(WDM);c:\windows\system32\DRIVERS\BrUsbSIb.sys [2009-11-03 14592] S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2012-08-10 138912] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2012-04-18 188736] S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [2009-09-28 395264] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2012-08-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-04 17:14] . 2012-08-22 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-01-04 17:14] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMAX"="c:\program files (x86)\Analog Devices\SoundMAX\soundmax.exe" [2009-05-18 3866624] "BCSSync"="e:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512] "EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2011-10-07 1744152] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = about:blank mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = *.local IE: Free YouTube to MP3 Converter - c:\users\Maas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xcel exportieren - e:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000 IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - e:\program files (x86)\ICQ7.6\ICQ.exe TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Maas\AppData\Roaming\Mozilla\Firefox\Profiles\uamslmvl.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - www.google.de . . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\NIS] "ImagePath"="\"e:\program files (x86)\Norton Internet Security\Engine\19.8.0.14\ccSvcHst.exe\" /s \"NIS\" /m \"e:\program files (x86)\Norton Internet Security\Engine\19.8.0.14\diMaster.dll\" /prefetch:1" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10x_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10x_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10x.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10x.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10x.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10x.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-08-22 13:50:29 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-08-22 11:50 . Vor Suchlauf: 3.516.809.216 Bytes frei Nach Suchlauf: 3.372.150.784 Bytes frei . - - End Of File - - E7F25D6EC6846AA45FD537CE5A55A298 Code:
ATTFilter Adobe AIR Adobe Flash Player 10 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.4) - Deutsch AI Suite Apple Application Support Apple Software Update Ashampoo WinOptimizer 8 v.8.14 Batman: Arkham City™ Brother MFL-Pro Suite MFC-5895CW CDBurnerXP Counter-Strike: Source DAEMON Tools Lite devolo dLAN-Konfigurationsassistent devolo dLAN Cockpit devolo Informer dLAN Cockpit Dual-Core Optimizer eReg EVEREST Home Edition v2.20 F1 2011 Foxit Reader Free Audio CD to MP3 Converter version 1.3.12.908 Free YouTube to MP3 Converter version 3.10.11.923 Freemake Audio Converter Version 1.1.0 Google Earth Plug-in Google Update Helper GrabIt 1.7.2 Beta 6 (build 1008) Host OpenAL (ADI) Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678) ICQ7.6 Java 7 Update 6 Java Auto Updater Malwarebytes Anti-Malware Version 1.62.0.1300 marvell 61xx Microsoft Games for Windows - LIVE Redistributable Microsoft Games for Windows Marketplace Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Mozilla Firefox 14.0.1 (x86 de) Mozilla Firefox 9.0.1 (x86 de) Mozilla Thunderbird (6.0.2) Mozilla Thunderbird (8.0) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Norton Internet Security NVIDIA PhysX OpenAL OpenOffice.org 3.3 QuickPar 0.9 QuickTime Rapture3D 2.4.9 Game ScanSoft PaperPort 11 Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Extended (KB2416472) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) SoundMAX Spybot - Search & Destroy Steam System Requirements Lab Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft .NET Framework 4 Extended (KB2468871) Update for Microsoft .NET Framework 4 Extended (KB2533523) Update for Microsoft .NET Framework 4 Extended (KB2600217) VLC media player 2.0.1 Winamp Winamp Erkennungs-Plug-in |
22.08.2012, 18:13 | #14 |
/// Helfer-Team | MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen Kontrollscan: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
22.08.2012, 19:29 | #15 |
| MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigenCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.22.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Maas :: MAAS-PC [Administrator] Schutz: Aktiviert 22.08.2012 20:14:11 mbam-log-2012-08-22 (20-14-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 395881 Laufzeit: 14 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen |
andere, beseitigen, dankbar, hoffe, incredibar, leute, mystart, mystart incredibar, neue, neuen, nichtmehr, programme, programmen, schei, seite, startseite, suchmaschine, toolbar, troja, trojaner, vorgehen, wegbekomme |