|
Plagegeister aller Art und deren Bekämpfung: Firefox hat Viren im PelzWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.12.2012, 10:26 | #46 |
| Firefox hat Viren im Pelz Nicht ganz, aber so ähnlich: es heisst Easy You Tube VIdeo Downloader |
27.12.2012, 10:31 | #47 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Dann entferne das mal und berichte mir
__________________
__________________ |
27.12.2012, 10:45 | #48 |
| Firefox hat Viren im Pelz Ich fass es nicht. Ich hab jetzt gefühlte 9 Millionen Videos aufgerufen - nix. Was nicht ist, kann ja noch werden, aber ich kann hier nix mehr feststellen.
__________________ |
27.12.2012, 10:50 | #49 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Gut möglich, dass sich das auf ne neue jetzt infizierte Version geupdated hat. Also deine Spamlinks sind jetzt weg?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
27.12.2012, 10:53 | #50 |
| Firefox hat Viren im Pelz Ja, ich bin hier konstant Videos am Öffnen und hier öffnen sich nicht mehr unvermittelt Seiten. Wenn dieses Update passiert ist, muss das aber heimlich gewesen sein. Ich hab davon keine Benachrichtigung bekommen. |
27.12.2012, 10:54 | #51 | ||||
/// TB-Ausbilder | Firefox hat Viren im Pelz Ist vermutlich im Zuge des FF-Updates passiert: Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Firefox hat Viren im Pelz |
27.12.2012, 11:09 | #52 |
| Firefox hat Viren im Pelz Erlaube mir nochmal, nachzufragen: 1. Der Plugin - Check eures Forums hat ergeben, dass "Java ist Installiert aber nicht aktiviert" ist . Wie kann ich es denn aktivieren ? 2. Dass der "Adobe Reader ist nicht installiert oder aktiviert" ist, ist nicht schlimm, oder ? 3. Diese versteckten Desktop-Files, von denen ich gestern Abend gesprochen hatte, soll ich die jetzt löschen ? |
27.12.2012, 11:16 | #53 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Die verschwinden, wenn du Combofix richtig deinstallierst. Der Check ist nicht immer richtig. Ist nicht schlimm.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
27.12.2012, 11:18 | #54 |
| Firefox hat Viren im Pelz Alles klar. Tausend Dank für deine Hilfe. Das werde ich dir nicht vergessen. |
27.12.2012, 11:49 | #55 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
29.12.2012, 11:03 | #56 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Dann suchen wir mal weiter: Schritt 1: Quick-Scan mit Malwarebytes
Schritt 2: Kontrollscan mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
29.12.2012, 13:58 | #57 |
| Firefox hat Viren im Pelz So Hallo Hier schonmal Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.29.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Windows 7 :: WINDOWS7-PC [Administrator] 29.12.2012 13:37:10 mbam-log-2012-12-29 (13-37-10).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 294328 Laufzeit: 3 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter OTL logfile created on: 29.12.2012 13:59:59 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = D:\Draft Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,25 Gb Total Physical Memory | 2,08 Gb Available Physical Memory | 64,15% Memory free 9,74 Gb Paging File | 8,55 Gb Available in Paging File | 87,73% Paging File free Paging file location(s): c:\pagefile.sys 0 0d:\pagefile.sys 0 0 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 232,79 Gb Total Space | 190,72 Gb Free Space | 81,93% Space Free | Partition Type: NTFS Drive D: | 149,05 Gb Total Space | 52,27 Gb Free Space | 35,07% Space Free | Partition Type: NTFS Drive E: | 29,87 Gb Total Space | 29,87 Gb Free Space | 100,00% Space Free | Partition Type: FAT32 Drive F: | 13,13 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: XXXXXXX | User Name: XXXXXX | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - D:\Draft\OTL(1).exe (OldTimer Tools) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software) PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) PRC - C:\Programme\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) PRC - C:\Programme\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) PRC - C:\Programme\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) PRC - C:\Programme\Stickies\stickies.exe (Zhorn Software) PRC - C:\Programme\Microsoft IntelliPoint\ipoint.exe (Microsoft Corporation) PRC - C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG) PRC - C:\Windows\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation) PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation) PRC - C:\Programme\Windows Sidebar\sidebar.exe (Microsoft Corporation) ========== Modules (No Company Name) ========== MOD - C:\Programme\Mozilla Firefox\mozjs.dll () MOD - C:\Programme\Mozilla Thunderbird\nsldap32v60.dll () MOD - C:\Programme\Mozilla Thunderbird\nsldappr32v60.dll () MOD - C:\Programme\Mozilla Thunderbird\mozjs.dll () MOD - C:\Users\Windows 7\AppData\Roaming\Thunderbird\Profiles\mvtlvz3d.default\extensions\mintrayr@tn123.ath.cx\lib\tray_x86-msvc.dll () MOD - C:\Programme\Stickies\shook70.dll () ========== Services (SafeList) ========== SRV - (AdobeFlashPlayerUpdateSvc) -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated) SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) SRV - (nvUpdatusService) -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) SRV - (Stereo Service) -- C:\Programme\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) SRV - (FLEXnet Licensing Service) -- C:\Programme\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.) SRV - (CodeMeter.exe) -- C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG) SRV - (WMPNetworkSvc) -- C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation) SRV - (rpcapd) -- C:\Programme\WinPcap\rpcapd.exe (CACE Technologies, Inc.) SRV - (SensrSvc) -- C:\Windows\System32\sensrsvc.dll (Microsoft Corporation) SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (SANDRA) -- C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2013\WNt500x86\Sandra.sys File not found DRV - (DigiNet) -- system32\DRIVERS\diginet.sys File not found DRV - (catchme) -- C:\Users\WINDOW~1\AppData\Local\Temp\catchme.sys File not found DRV - (taphss6) -- C:\Windows\System32\drivers\taphss6.sys (Anchorfree Inc.) DRV - (aswSnx) -- C:\Windows\System32\drivers\aswSnx.sys (AVAST Software) DRV - (aswSP) -- C:\Windows\System32\drivers\aswSP.sys (AVAST Software) DRV - (aswTdi) -- C:\Windows\System32\drivers\aswTdi.sys (AVAST Software) DRV - (aswMonFlt) -- C:\Windows\System32\drivers\aswMonFlt.sys (AVAST Software) DRV - (aswFsBlk) -- C:\Windows\System32\drivers\aswFsBlk.sys (AVAST Software) DRV - (aswRdr) -- C:\Windows\System32\drivers\aswRdr2.sys (AVAST Software) DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation) DRV - (taphss) -- C:\Windows\System32\drivers\taphss.sys (AnchorFree Inc) DRV - (TsUsbFlt) -- C:\Windows\System32\drivers\TsUsbFlt.sys (Microsoft Corporation) DRV - (WinUsb) -- C:\Windows\System32\drivers\winusb.sys (Microsoft Corporation) DRV - (NPF) -- C:\Windows\System32\drivers\npf.sys (CACE Technologies, Inc.) DRV - (FETNDIS) -- C:\Windows\System32\drivers\fetnd6.sys (VIA Technologies, Inc. ) DRV - (FETND6V) -- C:\Windows\System32\drivers\fetnd6v.sys (VIA Technologies, Inc. ) DRV - (StarOpen) -- C:\Windows\System32\drivers\StarOpen.sys () ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE IE - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = D3 74 2A D2 9B 85 CC 01 [binary data] IE - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\..\SearchScopes\{F3D27D94-9B5A-464E-98D7-BF88A0D63F86}: "URL" = hxxp://www.google.de/search?q={searchTerms} IE - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.suggest.enabled: false FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://www.facebook.com" FF - prefs.js..extensions.enabledAddons: twitternotifier%40naan.net:2.5.2 FF - prefs.js..extensions.enabledAddons: %7BC0CB8BA3-6C1B-47e8-A6AB-1FAB889562D9%7D:0.7.2 FF - prefs.js..extensions.enabledAddons: testpilot%40labs.mozilla.com:1.2.2 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1 FF - prefs.js..network.proxy.type: 4 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_6_602_108.dll () FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll File not found FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.10.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2012.12.26 14:59:54 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.12.28 22:57:07 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012.11.15 17:59:33 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 18.0\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2012.12.24 22:43:56 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 18.0\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins [2011.11.22 22:12:14 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Windows 7\AppData\Roaming\mozilla\Extensions [2012.12.27 10:33:58 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Windows 7\AppData\Roaming\mozilla\Firefox\Profiles\uwyw5m4j.default\extensions [2012.09.27 17:18:27 | 000,000,000 | ---D | M] (Echofon) -- C:\Users\Windows 7\AppData\Roaming\mozilla\Firefox\Profiles\uwyw5m4j.default\extensions\twitternotifier@naan.net [2012.12.24 22:42:41 | 000,615,655 | ---- | M] () (No name found) -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\extensions\testpilot@labs.mozilla.com.xpi [2012.10.03 20:20:46 | 000,202,016 | ---- | M] () (No name found) -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\extensions\{C0CB8BA3-6C1B-47e8-A6AB-1FAB889562D9}.xpi [2012.12.26 01:04:00 | 000,005,998 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\discogs.xml [2012.12.26 00:56:05 | 000,002,359 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\ebay-com.xml [2012.12.26 01:07:52 | 000,004,915 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\flickr-commercial-licence.xml [2012.12.26 00:10:29 | 000,001,026 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\soundcloud.xml [2012.12.26 00:10:29 | 000,001,094 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\urban-dictionary.xml [2012.12.26 01:01:48 | 000,001,030 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\wikipedia-de.xml [2012.12.29 10:35:03 | 000,001,032 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\wikipedia-eng.xml [2012.12.26 00:10:29 | 000,002,168 | ---- | M] () -- C:\Users\Windows 7\AppData\Roaming\mozilla\firefox\profiles\uwyw5m4j.default\searchplugins\youtube-videosuche.xml [2012.12.28 22:57:07 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.11.29 09:26:57 | 000,262,112 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll [2012.06.28 16:42:00 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Program Files\mozilla firefox\plugins\npwachk.dll [2012.11.29 10:19:31 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.11.29 10:19:31 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2012.11.29 10:19:31 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2012.11.29 10:19:32 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml [2012.11.29 10:19:31 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2012.11.29 10:19:31 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: hxxp://www.google.com/ CHR - homepage: hxxp://www.google.com/ CHR - Extension: YouTube = C:\Users\Windows 7\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\ CHR - Extension: Erster Nutzer = C:\Users\Windows 7\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\ CHR - Extension: Erster Nutzer = C:\Users\Windows 7\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\ O1 HOSTS File: ([2012.12.26 14:45:12 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O4 - HKLM..\Run: [avast] C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKU\S-1-5-21-2494939295-118947492-3605075000-1001..\Run: [FileHippo.com] C:\Program Files\FileHippo.com\UpdateChecker.exe (FileHippo.com) O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware ] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - Startup: C:\Users\Windows 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stickies.lnk = C:\Programme\Stickies\stickies.exe (Zhorn Software) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-2494939295-118947492-3605075000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{6F55F180-1D97-457A-8BA5-B2CF2F1C38C2}: DhcpNameServer = 192.168.0.1 O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation) O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) ========== Files/Folders - Created Within 30 Days ========== [2012.12.29 10:31:16 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java [2012.12.29 10:31:09 | 000,260,528 | ---- | C] (Oracle Corporation) -- C:\Windows\System32\javaws.exe [2012.12.29 10:31:02 | 000,174,000 | ---- | C] (Oracle Corporation) -- C:\Windows\System32\javaw.exe [2012.12.29 10:31:02 | 000,173,992 | ---- | C] (Oracle Corporation) -- C:\Windows\System32\java.exe [2012.12.29 10:31:02 | 000,093,640 | ---- | C] (Oracle Corporation) -- C:\Windows\System32\WindowsAccessBridge.dll [2012.12.28 22:57:08 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Maintenance Service [2012.12.26 19:53:35 | 000,000,000 | ---D | C] -- C:\Program Files\ESET [2012.12.26 15:00:09 | 000,361,032 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswSP.sys [2012.12.26 15:00:09 | 000,021,256 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswFsBlk.sys [2012.12.26 15:00:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\avast! Free Antivirus [2012.12.26 15:00:05 | 000,044,784 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswRdr2.sys [2012.12.26 15:00:02 | 000,054,232 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswTdi.sys [2012.12.26 15:00:01 | 000,738,504 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswSnx.sys [2012.12.26 14:59:59 | 000,058,680 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswMonFlt.sys [2012.12.26 14:59:48 | 000,041,224 | ---- | C] (AVAST Software) -- C:\Windows\avastSS.scr [2012.12.26 14:59:47 | 000,227,648 | ---- | C] (AVAST Software) -- C:\Windows\System32\aswBoot.exe [2012.12.26 14:59:37 | 000,000,000 | ---D | C] -- C:\ProgramData\AVAST Software [2012.12.26 14:59:37 | 000,000,000 | ---D | C] -- C:\Program Files\AVAST Software [2012.12.26 14:46:31 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN [2012.12.26 14:46:30 | 000,000,000 | ---D | C] -- C:\Windows\temp [2012.12.26 14:37:59 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe [2012.12.26 14:37:59 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe [2012.12.26 14:37:59 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe [2012.12.26 14:37:54 | 000,000,000 | ---D | C] -- C:\Qoobox [2012.12.26 14:37:42 | 000,000,000 | ---D | C] -- C:\Windows\erdnt [2012.12.26 00:10:29 | 000,000,000 | ---D | C] -- C:\Windows\System32\IO [2012.12.25 23:42:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\O&O Software [2012.12.25 23:40:55 | 000,000,000 | ---D | C] -- C:\Windows\Downloaded Installations [2012.12.25 23:06:46 | 000,000,000 | ---D | C] -- C:\Users\Windows 7\AppData\Roaming\Opera [2012.12.25 23:05:13 | 000,000,000 | -H-D | C] -- C:\Program Files\InstallShield Installation Information [2012.12.25 23:05:03 | 000,000,000 | ---D | C] -- C:\Users\Windows 7\AppData\Roaming\DesktopIconForAmazon [2012.12.25 23:04:58 | 000,000,000 | ---D | C] -- C:\Users\Windows 7\AppData\Roaming\OCS [2012.12.25 22:21:21 | 000,000,000 | ---D | C] -- C:\ProgramData\Cached Installations [2012.12.24 22:51:30 | 000,000,000 | ---D | C] -- C:\Users\Windows 7\AppData\Roaming\Foxit Reader [2012.12.24 22:51:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Reader [2012.12.24 22:37:40 | 000,000,000 | ---D | C] -- C:\Windows\System32\DRVSTORE [2012.12.24 22:32:08 | 000,000,000 | ---D | C] -- C:\ProgramData\TEMP [2012.12.24 22:04:26 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Wise Installation Wizard [2012.12.23 13:31:06 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\sun [2012.12.23 13:27:30 | 000,000,000 | --SD | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4.1 [2012.12.22 02:06:34 | 000,295,424 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll [2012.12.22 02:06:34 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll [2012.12.16 11:38:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CamStudio [2012.12.16 11:38:06 | 000,049,664 | ---- | C] (CamStudio Group) -- C:\Windows\System32\CamCodec.dll [2012.12.16 11:38:06 | 000,000,000 | ---D | C] -- C:\Program Files\CamStudio 2.6b [2012.12.13 14:58:39 | 002,382,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb [2012.12.13 14:58:39 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll [2012.12.13 14:58:39 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll [2012.12.13 14:58:38 | 000,607,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll [2012.12.13 14:58:38 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe [2012.12.13 14:58:37 | 001,800,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll [2012.12.13 14:58:37 | 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\url.dll [2012.12.13 14:58:36 | 001,427,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl [2012.12.13 12:17:02 | 002,345,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys [2012.12.13 12:16:55 | 000,169,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winsrv.dll [2012.12.13 12:16:54 | 000,271,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe [2012.12.13 12:16:54 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll [2012.12.13 12:16:54 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll [2012.12.13 12:16:54 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll [2012.12.13 12:16:54 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll [2012.12.13 12:16:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll [2012.12.13 12:16:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll [2012.12.13 12:16:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll [2012.12.13 12:16:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll [2012.12.13 12:16:53 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll [2012.12.13 12:16:53 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll [2012.12.13 12:16:53 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll [2012.12.13 12:16:53 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll [2012.12.13 12:16:52 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll [2012.12.13 12:16:52 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll [2012.12.13 12:16:52 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll [2012.12.13 12:16:44 | 000,376,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dpnet.dll [2012.12.13 12:16:33 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tzres.dll ========== Files - Modified Within 30 Days ========== [2012.12.29 13:38:21 | 000,013,536 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2012.12.29 13:38:21 | 000,013,536 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2012.12.29 13:36:25 | 000,001,078 | ---- | M] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk [2012.12.29 13:33:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2012.12.29 13:31:10 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2012.12.29 13:30:59 | 2615,861,248 | -HS- | M] () -- C:\hiberfil.sys [2012.12.29 10:30:57 | 000,093,640 | ---- | M] (Oracle Corporation) -- C:\Windows\System32\WindowsAccessBridge.dll [2012.12.29 10:30:55 | 000,859,072 | ---- | M] (Oracle Corporation) -- C:\Windows\System32\npdeployJava1.dll [2012.12.29 10:30:55 | 000,779,704 | ---- | M] (Oracle Corporation) -- C:\Windows\System32\deployJava1.dll [2012.12.29 10:30:55 | 000,260,528 | ---- | M] (Oracle Corporation) -- C:\Windows\System32\javaws.exe [2012.12.29 10:30:55 | 000,174,000 | ---- | M] (Oracle Corporation) -- C:\Windows\System32\javaw.exe [2012.12.29 10:30:55 | 000,173,992 | ---- | M] (Oracle Corporation) -- C:\Windows\System32\java.exe [2012.12.29 00:59:24 | 000,222,452 | ---- | M] () -- C:\Users\Windows 7\Desktop\Semesterarbeit.odt [2012.12.28 22:57:09 | 000,001,116 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk [2012.12.28 01:30:35 | 324,697,893 | ---- | M] () -- C:\Windows\MEMORY.DMP [2012.12.28 01:03:14 | 000,653,928 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2012.12.28 01:03:14 | 000,615,810 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2012.12.28 01:03:14 | 000,129,800 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2012.12.28 01:03:14 | 000,106,190 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2012.12.27 14:30:15 | 000,001,456 | ---- | M] () -- C:\Users\Windows 7\AppData\Local\Adobe Save for Web 12.0 Prefs [2012.12.26 14:59:59 | 000,002,577 | ---- | M] () -- C:\Windows\System32\config.nt [2012.12.26 14:45:12 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts [2012.12.26 00:41:45 | 000,004,489 | -H-- | M] () -- C:\Windows\System32\BTImages.dat [2012.12.25 23:12:04 | 000,000,224 | ---- | M] () -- C:\Windows\System32\9B13A86D.plf [2012.12.25 19:46:06 | 000,212,523 | ---- | M] () -- C:\Semesterarbeit.odt [2012.12.24 22:44:37 | 000,002,043 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Thunderbird.lnk [2012.12.24 09:11:06 | 002,334,424 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT [2012.12.23 13:27:30 | 000,001,130 | ---- | M] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.1.lnk [2012.12.23 12:19:57 | 000,000,976 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk [2012.12.16 15:13:28 | 000,295,424 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll [2012.12.16 15:13:20 | 000,034,304 | ---- | M] (Adobe Systems) -- C:\Windows\System32\atmlib.dll [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys [2012.12.11 23:33:10 | 000,691,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe [2012.12.11 23:33:10 | 000,070,584 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl ========== Files Created - No Company Name ========== [2012.12.29 13:36:25 | 000,001,078 | ---- | C] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk [2012.12.28 22:57:09 | 000,001,128 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [2012.12.28 22:57:09 | 000,001,116 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk [2012.12.28 01:30:35 | 324,697,893 | ---- | C] () -- C:\Windows\MEMORY.DMP [2012.12.26 14:37:59 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe [2012.12.26 14:37:59 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe [2012.12.26 14:37:59 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe [2012.12.26 14:37:59 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe [2012.12.26 14:37:59 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe [2012.12.25 23:24:12 | 000,004,489 | -H-- | C] () -- C:\Windows\System32\BTImages.dat [2012.12.25 23:05:14 | 000,338,432 | ---- | C] () -- C:\Windows\System32\sqlite36_engine.dll [2012.12.25 22:41:18 | 000,000,424 | ---- | C] () -- C:\Windows\propPSD.pro [2012.12.25 22:24:47 | 000,000,224 | ---- | C] () -- C:\Windows\System32\9B13A86D.plf [2012.12.25 19:46:26 | 000,212,523 | ---- | C] () -- C:\Semesterarbeit.odt [2012.12.23 13:27:30 | 000,001,130 | ---- | C] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.1.lnk [2012.12.04 23:43:33 | 065,195,772 | ---- | C] () -- C:\Users\Windows 7\Desktop\Zeugnisse.zip [2012.11.04 14:35:45 | 000,001,456 | ---- | C] () -- C:\Users\Windows 7\AppData\Local\Adobe Save for Web 12.0 Prefs [2012.09.27 18:48:55 | 000,017,408 | ---- | C] () -- C:\Users\Windows 7\AppData\Local\WebpageIcons.db [2012.05.06 09:33:24 | 000,000,000 | ---- | C] () -- C:\Windows\System32\cd.dat [2012.03.13 13:22:23 | 000,007,608 | ---- | C] () -- C:\Users\Windows 7\AppData\Local\Resmon.ResmonCfg [2012.02.06 15:12:07 | 000,005,632 | ---- | C] () -- C:\Users\Windows 7\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.01.25 21:37:15 | 000,650,752 | ---- | C] () -- C:\Windows\System32\xvidcore.dll [2012.01.25 21:37:15 | 000,243,200 | ---- | C] () -- C:\Windows\System32\xvidvfw.dll [2012.01.25 21:37:12 | 000,079,360 | ---- | C] () -- C:\Windows\System32\ff_vfw.dll [2012.01.25 21:31:41 | 000,175,616 | ---- | C] () -- C:\Windows\System32\unrar.dll [2012.01.15 22:27:46 | 000,000,000 | ---- | C] () -- C:\ProgramData\LauncherAccess.dt [2012.01.15 22:19:04 | 000,005,632 | ---- | C] () -- C:\Windows\System32\drivers\StarOpen.sys [2011.12.03 14:52:49 | 000,000,034 | ---- | C] () -- C:\Windows\cdplayer.ini [2011.10.09 18:46:34 | 002,334,424 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT ========== ZeroAccess Check ========== [2009.07.14 05:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2012.06.09 05:41:00 | 012,873,728 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 13:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2009.07.14 02:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2012.10.18 06:29:13 | 000,000,000 | ---D | M] -- C:\Users\Windows\AppData\Roaming\CheckPoint [2012.01.21 21:53:11 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\Bigasoft Audio Converter [2012.12.24 22:38:06 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\CheckPoint [2011.12.18 01:29:42 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\DeepBurner [2011.12.18 00:37:47 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\DeepBurner Pro [2012.12.25 23:05:09 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\DesktopIconForAmazon [2012.06.07 19:42:08 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\FileZilla [2012.12.24 22:51:30 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\Foxit Reader [2012.06.12 23:14:00 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\Foxit Software [2012.12.25 23:04:58 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\OCS [2011.10.07 14:40:38 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\OpenOffice.org [2012.12.25 23:06:46 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\Opera [2012.12.29 13:31:18 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\stickies [2011.11.22 22:16:47 | 000,000,000 | ---D | M] -- C:\Users\Windows 7\AppData\Roaming\Thunderbird ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 1288 bytes -> C:\ProgramData\Microsoft:FDUDNXZGOnVo2KkJszdkQL < End of report > |
29.12.2012, 14:30 | #58 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Gut Also treten die Umleitungen wieder nur in Firefox auf oder auch im InternetExplorer?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
29.12.2012, 15:07 | #59 |
| Firefox hat Viren im Pelz Nur im Firefox. Ich hab mir Gestern Abend sogar erlaubt, Firefox komplett zu deinstallieren und dann neu zu installieren (Runtergeladen von der Mozilla - Seite), aber es hat sich nichts getan. |
29.12.2012, 15:14 | #60 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Probier bitte dennoch mal das hier ob das was ändert: https://support.mozilla.org/de/kb/Ab...icherter+Modus
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Firefox hat Viren im Pelz |
aktuelle, antivir, befall, brauche, browser, einfach, ergebnis, experten, firefox, fund, internetverbindung, mbam, melde, neue, problem, programm, regeln, seite, seiten, spiele, spielen, traum, verbindung, version, viren, zugriff |