|
Plagegeister aller Art und deren Bekämpfung: Firefox hat Viren im PelzWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.12.2012, 12:41 | #1 |
| Firefox hat Viren im Pelz Hallo Experten Ich benutze eine aktuelle Version des Firefox (18.0) und beobachte bei diesem aber seit einer ganzen Zeit ein merkwürdiges Verhalten. Es fing alles damit an, das Antivir mir einen Virenbefall meldete, den das Programm selbst erledigte. Ungefähr zehn Scans von MBam erbrachten zwar anfangs einen Fund, bei weiteren Tests dann aber keinen mehr. Wenige Tage später begann der Firefox, bei Browsen einfach willkürlich Seiten zu irgendwelchen Spielen zu öffnen. Eine erneute Durchsuchung mit AntiVir und MBam erbrachte keine Funde. Ich hab den Firefox dann auf diese neue 18.0 Beta - Version geupdatet und hatte etwas Ruhe. Gestern Abend kam das Problem wieder: Spieleseiten öffneten sich dann und wann und meine Internetverbindung schien spürbar gedrosselt. Soeben habe ich versucht, Facebook zu öffnen - mit dem Ergebnis, das mir ein unauthorisierter Zugriff am gestrigen Nachmittag gemeldet wurde. Ich brauche meinen Browser, um darüber auch meine Finanzgeschäfte zu regeln - deswegen bin ich gerade sehr nervös. Es wäre ein Traum, wenn Ihr mir helfen könntet. Bestes, Katrin |
26.12.2012, 13:19 | #2 | |
/// TB-Ausbilder | Firefox hat Viren im Pelz Dürfen wir diese MBAM Scans, bei denen was gefunden wurde, auch sehen?
__________________
__________________ |
26.12.2012, 13:22 | #3 |
| Firefox hat Viren im Pelz Davon hab ich leider keine Logfiles. Soll ich jetzt nochmal einen Scan machen ?
__________________ |
26.12.2012, 13:23 | #4 |
/// TB-Ausbilder | Firefox hat Viren im Pelz MBAM hebt die Logfiles auf.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.12.2012, 13:28 | #5 |
| Firefox hat Viren im Pelz Wo find ich die ? Ich poste gerne jeden Einzelnen. |
26.12.2012, 13:40 | #6 |
/// TB-Ausbilder | Firefox hat Viren im Pelz In MBAM unter Reiter "Logdateien", nicht aber die Protectionlogs sondern die mbamXXXX.txt
__________________ --> Firefox hat Viren im Pelz |
26.12.2012, 13:47 | #7 |
| Firefox hat Viren im Pelz Sehr Gut. Hier mal die Funde: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.22.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Windows 7 :: WINDOWS7-PC [Administrator] 22.12.2012 23:53:26 mbam-log-2012-12-22 (23-53-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 406064 Laufzeit: 1 Stunde(n), 8 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Windows 7\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\1ede2ede-4837661f (Trojan.Reveton) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.14.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Windows 7 :: WINDOWS7-PC [Administrator] 14.02.2012 21:36:36 mbam-log-2012-02-14 (21-36-36).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 292358 Laufzeit: 36 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Windows\Downloads\ophcrack-win32-installer-3.3.1.exe (PSWTool.OphCrack) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) So, das wärs. Parallel lass ich jetzt noch einen Scan durchlaufen... |
26.12.2012, 13:49 | #8 | |
/// TB-Ausbilder | Firefox hat Viren im Pelz Nein. Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.12.2012, 14:18 | #9 |
| Firefox hat Viren im Pelz Komisch. Das Surfen scheint mir mittlerweile merklich langsamer geworden zu sein. Hier also die Logs. Adw: Code:
ATTFilter # AdwCleaner v2.103 - Datei am 26/12/2012 um 13:51:25 erstellt # Aktualisiert am 25/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Windows 7 - WINDOWS7-PC # Bootmodus : Normal # Ausgeführt unter : D:\Draft\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com Ordner Gelöscht : C:\Users\Windows 7\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\ConduitCommon Ordner Gelöscht : C:\Users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\CT1561552 Ordner Gelöscht : C:\Users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\extensions\{c95a4e8e-816d-4655-8c79-d736da1adb6d} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT1561552 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe_3dcb365ab9e01871fb8c6f27b0ea079 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe_5aab5a491a3a52ae624fd639f6aaa95 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 Schlüssel Gelöscht : HKLM\Software\PIP ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=109989&tt=090212_ctrl&babsrc=HP_ss&mntrId=fc888012000000000000001e90b7e486 --> hxxp://www.google.com -\\ Mozilla Firefox v18.0 (en-US) Datei : C:\Users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\prefs.js C:\Users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT1561552..clientLogIsEnabled", false); Gelöscht : user_pref("CT1561552..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT1561552..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT1561552.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT1561552.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT1561552.BrowserCompStateIsOpen_129465890694457068", true); Gelöscht : user_pref("CT1561552.BrowserCompStateIsOpen_129599733639330904", true); Gelöscht : user_pref("CT1561552.BrowserCompStateIsOpen_129599733775895750", true); Gelöscht : user_pref("CT1561552.BrowserCompStateIsOpen_129681790512468693", true); Gelöscht : user_pref("CT1561552.BrowserCompStateIsOpen_129755532604957823", true); Gelöscht : user_pref("CT1561552.CTID", "CT1561552"); Gelöscht : user_pref("CT1561552.CurrentServerDate", "17-5-2012"); Gelöscht : user_pref("CT1561552.DSInstall", false); Gelöscht : user_pref("CT1561552.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT1561552.DialogsGetterLastCheckTime", "Wed May 16 2012 01:01:02 GMT+0200"); Gelöscht : user_pref("CT1561552.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT1561552.FirstServerDate", "7-5-2012"); Gelöscht : user_pref("CT1561552.FirstTime", true); Gelöscht : user_pref("CT1561552.FirstTimeFF3", true); Gelöscht : user_pref("CT1561552.FirstTimeHiddenVer", true); Gelöscht : user_pref("CT1561552.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT1561552.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT1561552.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT1561552.HPInstall", false); Gelöscht : user_pref("CT1561552.HasUserGlobalKeys", true); Gelöscht : user_pref("CT1561552.Initialize", true); Gelöscht : user_pref("CT1561552.InitializeCommonPrefs", true); Gelöscht : user_pref("CT1561552.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT1561552.InstallationId", "ConduitStubGeneric"); Gelöscht : user_pref("CT1561552.InstallationType", "ConduitStubIntegration"); Gelöscht : user_pref("CT1561552.InstalledDate", "Mon May 07 2012 01:01:00 GMT+0200"); Gelöscht : user_pref("CT1561552.InvalidateCache", false); Gelöscht : user_pref("CT1561552.IsGrouping", false); Gelöscht : user_pref("CT1561552.IsInitSetupIni", true); Gelöscht : user_pref("CT1561552.IsMulticommunity", false); Gelöscht : user_pref("CT1561552.IsOpenThankYouPage", false); Gelöscht : user_pref("CT1561552.IsOpenUninstallPage", true); Gelöscht : user_pref("CT1561552.LanguagePackLastCheckTime", "Thu May 17 2012 14:16:12 GMT+0200"); Gelöscht : user_pref("CT1561552.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT1561552.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT1561552.LastLogin_3.12.2.200", "Thu May 17 2012 14:16:12 GMT+0200"); Gelöscht : user_pref("CT1561552.LatestVersion", "3.12.2.3"); Gelöscht : user_pref("CT1561552.Locale", "en-us"); Gelöscht : user_pref("CT1561552.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT1561552.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT1561552.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT1561552.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT1561552.OriginalFirstVersion", "3.12.2.200"); Gelöscht : user_pref("CT1561552.RadioIsPodcast", false); Gelöscht : user_pref("CT1561552.RadioLastCheckTime", "Mon May 07 2012 01:01:03 GMT+0200"); Gelöscht : user_pref("CT1561552.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT1561552.RadioLastUpdateServer", "129100288951200000"); Gelöscht : user_pref("CT1561552.RadioMediaID", "13448970"); Gelöscht : user_pref("CT1561552.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT1561552.RadioMenuSelectedID", "EBRadioMenu_CT156155213448970"); Gelöscht : user_pref("CT1561552.RadioShrinkedFromSetup", false); Gelöscht : user_pref("CT1561552.RadioStationName", "Danceradio"); Gelöscht : user_pref("CT1561552.RadioStationURL", "hxxp://101danceradio.com/wmx/classicrockjukebox64k.wmx"); Gelöscht : user_pref("CT1561552.SearchCaption", "Hotspot Shield Customized Web Search"); Gelöscht : user_pref("CT1561552.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT1561552.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB8[...] Gelöscht : user_pref("CT1561552.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT1561552.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT1561552.SearchInNewTabLastCheckTime", "Thu May 17 2012 14:16:10 GMT+0200"); Gelöscht : user_pref("CT1561552.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT1561552.SearchProtectorToolbarDisabled", true); Gelöscht : user_pref("CT1561552.SendProtectorDataViaLogin", true); Gelöscht : user_pref("CT1561552.ServiceMapLastCheckTime", "Thu May 17 2012 14:16:12 GMT+0200"); Gelöscht : user_pref("CT1561552.SettingsLastCheckTime", "Thu May 17 2012 14:16:10 GMT+0200"); Gelöscht : user_pref("CT1561552.SettingsLastUpdate", "1337169810"); Gelöscht : user_pref("CT1561552.TBHomePageUrl", "hxxp://search.conduit.com/?SSPV=FFOB8&ctid=CT1561552&SearchSou[...] Gelöscht : user_pref("CT1561552.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT1561552.ThirdPartyComponentsLastCheck", "Mon May 07 2012 01:01:00 GMT+0200"); Gelöscht : user_pref("CT1561552.ThirdPartyComponentsLastUpdate", "1331805997"); Gelöscht : user_pref("CT1561552.ToolbarDisabled", true); Gelöscht : user_pref("CT1561552.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT1561552.TrusteLinkUrl", "hxxp://trust.conduit.com/CT1561552"); Gelöscht : user_pref("CT1561552.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT1561552.UserID", "UN42001863527243566"); Gelöscht : user_pref("CT1561552.alertChannelId", "15257"); Gelöscht : user_pref("CT1561552.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D4[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A747374727676767A7778242F4B4947[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347474[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A5[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...] Gelöscht : user_pref("CT1561552.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215[...] Gelöscht : user_pref("CT1561552.backendstorage./9b-0?3g>d", "3A67704041726D707A437945732048487C7825227E53232A20[...] Gelöscht : user_pref("CT1561552.backendstorage./9b-0?3g@6:5;", ""); Gelöscht : user_pref("CT1561552.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E424[...] Gelöscht : user_pref("CT1561552.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576"); Gelöscht : user_pref("CT1561552.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484776213F3E484F4E4D464[...] Gelöscht : user_pref("CT1561552.backendstorage./9b5ba==9cjag", "663C6D406E6C726F7A744548784A744A77214E207B"); Gelöscht : user_pref("CT1561552.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E6C707070747173787376"); Gelöscht : user_pref("CT1561552.backendstorage./9b9643g3/9e", "6A"); Gelöscht : user_pref("CT1561552.backendstorage./9b<:222h64<", "393F352F3E"); Gelöscht : user_pref("CT1561552.backendstorage./9b=+03eh8h8j?:", "4443"); Gelöscht : user_pref("CT1561552.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...] Gelöscht : user_pref("CT1561552.backendstorage./9b?b0d:8aj62<h", "6D"); Gelöscht : user_pref("CT1561552.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B"); Gelöscht : user_pref("CT1561552.backendstorage.hxxp://pinterest_aot_im.guid", "313333363334353236343731302D3034[...] Gelöscht : user_pref("CT1561552.backendstorage.hxxp://pinterest_aot_im.instts", "31333336333435323635313930"); Gelöscht : user_pref("CT1561552.backendstorage.hxxp://pinterest_aot_im.isenabled", "59"); Gelöscht : user_pref("CT1561552.backendstorage.shoppingapp.gk.exipres", "536174204D617920313220323031322030313A[...] Gelöscht : user_pref("CT1561552.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79"); Gelöscht : user_pref("CT1561552.backendstorage.twitter_v1.8.0_twitter_app_open_t_f", "66616C7365"); Gelöscht : user_pref("CT1561552.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT1561552.globalFirstTimeInfoLastCheckTime", "Mon May 07 2012 01:01:01 GMT+0200"); Gelöscht : user_pref("CT1561552.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT1561552.initDone", true); Gelöscht : user_pref("CT1561552.isAppTrackingManagerOn", true); Gelöscht : user_pref("CT1561552.isFirstRadioInstallation", false); Gelöscht : user_pref("CT1561552.myStuffEnabled", true); Gelöscht : user_pref("CT1561552.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT1561552.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT1561552.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT1561552.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT1561552.navigateToUrlOnSearch", false); Gelöscht : user_pref("CT1561552.revertSettingsEnabled", true); Gelöscht : user_pref("CT1561552.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT1561552.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT1561552.testingCtid", ""); Gelöscht : user_pref("CT1561552.toolbarAppMetaDataLastCheckTime", "Thu May 17 2012 14:16:12 GMT+0200"); Gelöscht : user_pref("CT1561552.toolbarContextMenuLastCheckTime", "Mon May 07 2012 01:01:03 GMT+0200"); Gelöscht : user_pref("CT1561552.usagesFlag", 2); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT1561552/CT1561552[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/15257/14923/DE", "\"0\""); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1561552", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1561552",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Windows 7\\AppData\\Roaming\\Mozill[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.12.2.200"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.babylon.com/?AF=109989&tt=[...] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT1561552"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT1561552"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT1561552"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "42de4ed8-80a5-4585-a41b-b83e14e57fc8"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT1561552"); Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon May 07 2012 01:01:0[...] Gelöscht : user_pref("CommunityToolbar.notifications.alertEnabled", true); Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 60); Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon May 07 2012 01:01:01 GMT+020[...] Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Mon May 07 2012 01:01:00 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.notifications.userId", "0b67df82-87b8-4e4e-b67e-6aa2f4ce856e"); Gelöscht : user_pref("CommunityToolbar.originalHomepage", "about:home"); Gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Search the web (Babylon)"); Gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Search the web (Babylon)"); Gelöscht : user_pref("browser.search.order.1", "Search the web (Babylon)"); Gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "tt=090212_ctrl"); Gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "fc888012000000000000001e90b7e486"); Gelöscht : user_pref("extensions.BabylonToolbar_i.id", "fc888012000000000000001e90b7e486"); Gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15386"); Gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=109989&tt=090212_c[...] Gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1714:14:22"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Gelöscht : user_pref("extensions.twitternotifier.configuration", "{\"config\":{\"photo_sizes\":{\"thumb\":{\"w\[...] Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB8&ctid=CT1561552&Search[...] Gelöscht : user_pref("tfp.CT1561552", true); Datei : C:\Users\Windows\AppData\Roaming\Mozilla\Firefox\Profiles\81zbvwgh.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Windows 7\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [21318 octets] - [26/12/2012 13:51:25] ########## EOF - C:\AdwCleaner[S1].txt - [21379 octets] ########## DDS Attach [CODE]. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 07.10.2011 15:31:52 System Uptime: 26.12.2012 13:59:29 (1 hours ago) . Motherboard: ECS | | P4M900T-M2 Processor: Pentium(R) Dual-Core CPU E5200 @ 2.50GHz | CPU 1 | 2493/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 233 GiB total, 190,933 GiB free. D: is FIXED (NTFS) - 149 GiB total, 52,545 GiB free. F: is CDROM (UDF) . ==== Disabled Device Manager Items ============= . Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1} Description: Digidesign Ethernet Support Device ID: ROOT\LEGACY_DIGINET\0000 Manufacturer: Name: Digidesign Ethernet Support PNP Device ID: ROOT\LEGACY_DIGINET\0000 Service: DigiNet . Class GUID: {eec5ad98-8080-425f-922a-dabf3de3f69a} Description: Digital Still Camera Device ID: ROOT\UNKNOWN\0000 Manufacturer: (Standardmäßige MTP-unterstützte Geräte) Name: Digital Still Camera PNP Device ID: ROOT\UNKNOWN\0000 Service: WUDFRd . ==== System Restore Points =================== . RP239: 13.12.2012 14:57:00 - Windows Update RP240: 19.12.2012 08:11:44 - Windows Update RP241: 22.12.2012 02:06:12 - Windows Update RP242: 23.12.2012 12:18:32 - Installed Java 7 Update 10 RP243: 23.12.2012 13:24:01 - OpenOffice.org 3.4.1 wird installiert RP244: 23.12.2012 13:25:13 - OpenOffice.org 3.4.1 wird installiert RP245: 24.12.2012 22:14:45 - Installed Sygate Personal Firewall RP246: 24.12.2012 22:16:34 - Removed Sygate Personal Firewall RP247: 24.12.2012 22:28:53 - Gerätetreiber-Paketinstallation: Anchorfree Inc Netzwerkdienst RP248: 24.12.2012 22:29:20 - Gerätetreiber-Paketinstallation: Anchorfree HSS VPN Adapter Netzwerkadapter RP249: 25.12.2012 10:28:18 - Windows Update RP254: 25.12.2012 23:18:09 - Installiert PC Inspector File Recovery RP255: 25.12.2012 23:42:16 - O&O DiskRecovery wurde installiert. RP256: 25.12.2012 23:59:37 - O&O DiskRecovery wurde entfernt. RP257: 26.12.2012 00:09:42 - Removed ParetoLogic Data Recovery. RP259: 26.12.2012 00:41:02 - Entfernt PC Inspector File Recovery . ==== Installed Programs ====================== . Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Apple Application Support Apple Software Update Authorizer Ignition Key Support Avira Free Antivirus CamStudio OSS Desktop Recorder CCleaner Desktop Icon für Amazon FileHippo.com Update Checker Foxit Reader Google Update Helper Hotspot Shield 2.78 Java 7 Update 10 Java Auto Updater JavaFX 2.1.1 K-Lite Codec Pack 8.2.0 (Full) Malwarebytes Anti-Malware Version 1.65.1.1000 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Application Error Reporting Microsoft IntelliPoint 8.2 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Mozilla Firefox 18.0 (x86 en-US) Mozilla Maintenance Service Mozilla Thunderbird 18.0 (x86 en-US) Mp3tag v2.51 MSVCRT Redists MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) NVIDIA 3D Vision Controller-Treiber 296.10 NVIDIA 3D Vision Controller Driver NVIDIA 3D Vision Treiber 306.97 NVIDIA Grafiktreiber 306.97 NVIDIA Install Application NVIDIA PhysX NVIDIA PhysX-Systemsoftware 9.12.0213 NVIDIA Stereoscopic 3D Driver NVIDIA Systemsteuerung 306.97 NVIDIA Update 1.10.8 NVIDIA Update Components OpenOffice.org 3.4.1 QuickTime Samsung PC Studio 3 Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Stickies 7.1b Suite Shared Configuration CS4 Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) VC 9.0 Runtime VIA Rhine Family Fast Ethernet Adapter Visual C++ Redistributables VLC media player 2.0.2 Winamp Winamp Erkennungs-Plug-in WinPcap 4.1.2 WinRAR 4.20 (32-Bit) ZoneAlarm Antivirus ZoneAlarm Firewall ZoneAlarm Free Antivirus + Firewall ZoneAlarm LTD Toolbar ZoneAlarm Security . ==== End Of File =========================== DDS DDS Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: BrowserJavaVersion: 10.10.2 Run by Windows 7 at 14:02:02 on 2012-12-26 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3326.2232 [GMT 1:00] . AV: ZoneAlarm Antivirus *Enabled/Updated* {DE038A5B-9EDD-18A9-2361-FF7D98D43730} AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: ZoneAlarm Anti-Spyware *Enabled/Updated* {65626BBF-B8E7-1727-19D1-C40FE3537D8D} FW: ZoneAlarm Firewall *Enabled* {E6380B7E-D4B2-19F1-083E-56486607704B} . ============== Running Processes ================ . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\nvvsvc.exe C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\Windows\system32\nvvsvc.exe C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe C:\Windows\System32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Hotspot Shield\bin\openvpnas.exe C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe C:\Program Files\Hotspot Shield\bin\hsswd.exe C:\Program Files\Common Files\PACE\Services\LicenseServices\LDSvc.exe C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files\CheckPoint\ZAForceField\ForceField.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Microsoft IntelliPoint\ipoint.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Stickies\stickies.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Program Files\Avira\AntiVir Desktop\avshadow.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Hotspot Shield\bin\openvpntray.exe C:\Windows\system32\conhost.exe C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Windows\system32\svchost.exe -k imgsvc C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Windows\System32\svchost.exe -k secsvcs . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com uURLSearchHooks: {c95a4e8e-816d-4655-8c79-d736da1adb6d} - <orphaned> BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\program files\java\jre7\bin\ssv.dll BHO: ZoneAlarm Security Engine Registrar: {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - c:\program files\checkpoint\zaforcefield\trustchecker\bin\TrustCheckerIEPlugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre7\bin\jp2ssv.dll TB: ZoneAlarm Security Engine: {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - c:\program files\checkpoint\zaforcefield\trustchecker\bin\TrustCheckerIEPlugin.dll uRun: [FileHippo.com] "c:\program files\filehippo.com\UpdateChecker.exe" /background uRun: [Sidebar] c:\program files\windows sidebar\sidebar.exe /autoRun mRun: [IntelliPoint] "c:\program files\microsoft intellipoint\ipoint.exe" mRun: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe" mRun: [ISW] "c:\program files\checkpoint\zaforcefield\ForceField.exe" /icon="hidden" mRun: [ZoneAlarm] "c:\program files\checkpoint\zonealarm\zatray.exe" StartupFolder: c:\users\window~1\appdata\roaming\micros~1\windows\startm~1\programs\startup\stickies.lnk - c:\program files\stickies\stickies.exe mPolicies-System: ConsentPromptBehaviorAdmin = dword:5 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableUIADesktopToggle = dword:0 TCP: NameServer = 192.168.0.1 TCP: Interfaces\{6EF63E3C-879E-4468-B43E-3DA578E1C2D8} : DHCPNameServer = 8.8.8.8 TCP: Interfaces\{6F55F180-1D97-457A-8BA5-B2CF2F1C38C2} : DHCPNameServer = 192.168.0.1 SSODL: WebCheck - <orphaned> . ================= FIREFOX =================== . FF - ProfilePath - c:\users\windows 7\appdata\roaming\mozilla\firefox\profiles\uwyw5m4j.default\ FF - prefs.js: browser.search.selectedEngine - YouTube-Videosuche FF - prefs.js: browser.startup.homepage - hxxp://www.facebook.com FF - prefs.js: network.proxy.type - 4 FF - plugin: c:\program files\checkpoint\zaforcefield\trustchecker\bin\npFFApi.dll FF - plugin: c:\program files\foxit software\foxit reader\plugins\npFoxitReaderPlugin.dll FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll FF - plugin: c:\program files\nvidia corporation\3d vision\npnv3dv.dll FF - plugin: c:\program files\nvidia corporation\3d vision\npnv3dvstreaming.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_108.dll FF - plugin: c:\windows\system32\npdeployJava1.dll FF - plugin: c:\windows\system32\npmproxy.dll FF - ExtSQL: 2012-12-24 22:38; {FFB96CC1-7EB3-449D-B827-DB661701C6BB}; c:\program files\checkpoint\zaforcefield\TrustChecker FF - ExtSQL: 2012-12-24 22:42; testpilot@labs.mozilla.com; c:\users\windows 7\appdata\roaming\mozilla\firefox\profiles\uwyw5m4j.default\extensions\testpilot@labs.mozilla.com.xpi FF - ExtSQL: 2012-12-26 00:50; google@hitachi.com; c:\users\windows 7\appdata\roaming\mozilla\firefox\profiles\uwyw5m4j.default\extensions\google@hitachi.com.xpi . ============= SERVICES / DRIVERS =============== . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [2012-11-7 36552] R1 HssDRV6;Hotspot Shield Routing Driver 6;c:\windows\system32\drivers\hssdrv6.sys [2012-11-15 35592] R2 AntiVirSchedulerService;Avira Planer;c:\program files\avira\antivir desktop\sched.exe [2012-11-7 85280] R2 AntiVirService;Avira Echtzeit-Scanner;c:\program files\avira\antivir desktop\avguard.exe [2012-11-7 109344] R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2012-11-7 83944] R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\codemeter\runtime\bin\CodeMeter.exe [2011-7-6 2304912] R2 hshld;Hotspot Shield Service;c:\program files\hotspot shield\bin\openvpnas.exe [2012-11-15 527728] R2 HssWd;Hotspot Shield Monitoring Service;c:\program files\hotspot shield\bin\hsswd.exe [2012-11-15 389488] R2 ISWKL;ZoneAlarm LTD Toolbar ISWKL;c:\program files\checkpoint\zaforcefield\ISWKL.sys [2012-11-2 27056] R2 IswSvc;ZoneAlarm LTD Toolbar IswSvc;c:\program files\checkpoint\zaforcefield\ISWSVC.exe [2012-11-2 497320] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\nvidia corporation\3d vision\nvSCPAPISvr.exe [2012-10-2 382824] R3 FETND6V;VIA Rhine Family Fast Ethernet Adapter Driver;c:\windows\system32\drivers\fetnd6v.sys [2008-9-22 43520] R3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\drivers\taphss6.sys [2012-11-15 35592] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888] S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-10-7 52224] . =============== File Associations =============== . FileExt: .js: Applications\firefox.exe="c:\program files\mozilla firefox\firefox.exe" "%1" [UserChoice] . =============== Created Last 30 ================ . 2012-12-25 23:10:29 -------- d-----w- c:\windows\system32\IO 2012-12-25 22:40:55 -------- d-----w- c:\windows\Downloaded Installations 2012-12-25 22:05:14 493056 ----a-w- c:\windows\system32\dhRichClient3.dll 2012-12-25 22:05:14 338432 ----a-w- c:\windows\system32\sqlite36_engine.dll 2012-12-25 22:05:03 -------- d-----w- c:\users\windows 7\appdata\roaming\DesktopIconForAmazon 2012-12-25 22:04:58 -------- d-----w- c:\users\windows 7\appdata\roaming\OCS 2012-12-25 21:21:21 -------- d-----w- c:\programdata\Cached Installations 2012-12-25 20:50:44 -------- d-----w- c:\users\windows 7\appdata\roaming\OfficeRecovery.d7cc0641 2012-12-25 20:50:44 -------- d-----w- c:\users\windows 7\appdata\roaming\OfficeRecovery 2012-12-25 09:28:49 6812136 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{1c04df6c-0fa9-44ca-aa20-6d37f27c75fa}\mpengine.dll 2012-12-24 21:51:30 -------- d-----w- c:\users\windows 7\appdata\roaming\Foxit Reader 2012-12-24 21:37:40 75096 ----a-w- c:\windows\system32\drivers\klflt.sys 2012-12-24 21:29:18 -------- d-----w- c:\programdata\Hotspot Shield 2012-12-24 21:28:48 -------- d-----w- c:\program files\Hotspot Shield 2012-12-24 21:04:26 -------- d-----w- c:\program files\common files\Wise Installation Wizard 2012-12-23 11:19:25 93640 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2012-12-22 01:06:34 34304 ----a-w- c:\windows\system32\atmlib.dll 2012-12-22 01:06:34 295424 ----a-w- c:\windows\system32\atmfd.dll 2012-12-16 10:38:06 49664 ----a-w- c:\windows\system32\CamCodec.dll 2012-12-16 10:38:06 -------- d-----w- c:\program files\CamStudio 2.6b 2012-12-13 11:17:02 2345984 ----a-w- c:\windows\system32\win32k.sys . ==================== Find3M ==================== . 2012-12-23 11:19:16 859072 ----a-w- c:\windows\system32\npdeployJava1.dll 2012-12-23 11:19:16 779704 ----a-w- c:\windows\system32\deployJava1.dll 2012-12-11 22:33:10 70584 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-11 22:33:10 691128 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-11 16:35:15 83944 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-11-15 01:36:52 35592 ----a-w- c:\windows\system32\drivers\taphss6.sys 2012-11-15 01:29:54 35592 ----a-w- c:\windows\system32\drivers\hssdrv6.sys 2012-11-14 02:09:22 1800704 ----a-w- c:\windows\system32\jscript9.dll 2012-11-14 01:58:15 1427968 ----a-w- c:\windows\system32\inetcpl.cpl 2012-11-14 01:57:37 1129472 ----a-w- c:\windows\system32\wininet.dll 2012-11-14 01:49:25 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2012-11-14 01:48:27 420864 ----a-w- c:\windows\system32\vbscript.dll 2012-11-14 01:44:42 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2012-11-13 14:44:12 36552 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2012-11-09 04:42:49 2048 ----a-w- c:\windows\system32\tzres.dll 2012-11-02 05:11:31 376832 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 14:31:50 454744 ----a-w- c:\windows\system32\drivers\vsdatant.sys 2012-10-25 02:12:26 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx 2012-10-25 02:12:26 69632 ----a-w- c:\windows\system32\QuickTime.qts 2012-10-16 07:39:52 561664 ----a-w- c:\windows\apppatch\AcLayers.dll 2012-10-10 20:15:04 1867112 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-10-10 20:15:00 2574696 ----a-w- c:\windows\system32\nvcuvid.dll 2012-10-10 20:14:50 888168 ----a-w- c:\windows\system32\nvdispgenco32.dll 2012-10-10 20:14:50 12501352 ----a-w- c:\windows\system32\nvwgf2um.dll 2012-10-10 20:14:46 17559912 ----a-w- c:\windows\system32\nvcompiler.dll 2012-10-10 20:14:44 2428776 ----a-w- c:\windows\system32\nvapi.dll 2012-10-10 20:14:42 7697768 ----a-w- c:\windows\system32\nvcuda.dll 2012-10-10 20:14:28 10837352 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-10-10 20:14:22 19906920 ----a-w- c:\windows\system32\nvoglv32.dll 2012-10-10 20:14:22 1009512 ----a-w- c:\windows\system32\nvdispco32.dll 2012-10-10 20:14:16 6127464 ----a-w- c:\windows\system32\nvopencl.dll 2012-10-10 20:14:16 15309160 ----a-w- c:\windows\system32\nvd3dum.dll 2012-10-09 17:40:31 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll 2012-10-09 17:40:31 193536 ----a-w- c:\windows\system32\dhcpcore6.dll 2012-10-04 16:47:18 169984 ----a-w- c:\windows\system32\winsrv.dll 2012-10-04 16:43:05 293376 ----a-w- c:\windows\system32\KernelBase.dll 2012-10-04 14:57:58 271360 ----a-w- c:\windows\system32\conhost.exe 2012-10-04 14:41:50 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll 2012-10-04 14:41:50 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2012-10-04 14:41:50 3584 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2012-10-04 14:41:50 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll 2012-10-03 16:58:30 1293680 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-10-03 16:42:26 52224 ----a-w- c:\windows\system32\nlaapi.dll 2012-10-03 16:42:26 242176 ----a-w- c:\windows\system32\nlasvc.dll 2012-10-03 16:42:24 18944 ----a-w- c:\windows\system32\netevent.dll 2012-10-03 16:42:24 175104 ----a-w- c:\windows\system32\netcorehc.dll 2012-10-03 16:42:23 156672 ----a-w- c:\windows\system32\ncsi.dll 2012-10-03 16:40:35 499712 ----a-w- c:\windows\system32\iphlpsvc.dll 2012-10-03 15:21:38 35328 ----a-w- c:\windows\system32\drivers\tcpipreg.sys 2012-10-02 19:29:42 645992 ----a-w- c:\windows\system32\nvvsvc.exe 2012-10-02 19:29:41 62312 ----a-w- c:\windows\system32\nvshext.dll 2012-10-02 19:29:41 2557288 ----a-w- c:\windows\system32\nvsvcr.dll 2012-10-02 19:29:41 108392 ----a-w- c:\windows\system32\nvmctray.dll 2012-10-02 19:29:22 2853224 ----a-w- c:\windows\system32\nvsvc.dll 2012-10-02 19:28:53 3965288 ----a-w- c:\windows\system32\nvcpl.dll 2012-10-02 12:15:52 430952 ----a-w- c:\windows\system32\nvStreaming.exe 2012-09-29 17:54:26 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-09-28 21:32:08 2122408 ----a-w- c:\windows\system32\coin92.dll . ============= FINISH: 14:03:27,65 =============== Eine Ergänzung noch: die Internetgeschwindigkeit scheint mir merklich zurück gegangen zu sein |
26.12.2012, 14:22 | #10 | ||
/// TB-Ausbilder | Firefox hat Viren im Pelz Kein Wunder wenn du zwei Virenscanner hast. Schritt 1: Entferne Avira, ZoneAlarm LTD Toolbar Schritt 2: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.12.2012, 14:26 | #11 |
| Firefox hat Viren im Pelz Eine Frage: An diese Zone Alarm Toolbar komm ich nicht separat ran, weder über die Windows - Programminstallationsseite, noch über CC Cleaner. Soll ich dann das ganze Paket, incl. Firewall löschen ? |
26.12.2012, 14:30 | #12 |
/// TB-Ausbilder | Firefox hat Viren im Pelz Hattest du davon eine bezahlte Lizenz? Wenn ja, lass es stehen. Wenns kostenfrei war, dann alles weg.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.12.2012, 14:32 | #13 |
| Firefox hat Viren im Pelz Nee, dann lösche ich es. Hab Zone Alarm kostenlos über Chip.de runtergeladen...reden wir halt später über einen neuen Virenscanner und Firewall Tausend Dank für deine Hilfe jetzt schon, du bist ein |
26.12.2012, 14:56 | #15 |
| Firefox hat Viren im Pelz Bitteschön: Code:
ATTFilter ComboFix 12-12-25.02 - Windows 7 26.12.2012 14:39:50.1.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3326.2505 [GMT 1:00] ausgeführt von:: c:\users\Windows 7\Desktop\ComboFix.exe AV: ZoneAlarm Antivirus *Disabled/Updated* {DE038A5B-9EDD-18A9-2361-FF7D98D43730} FW: ZoneAlarm Firewall *Disabled* {E6380B7E-D4B2-19F1-083E-56486607704B} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: ZoneAlarm Anti-Spyware *Disabled/Updated* {65626BBF-B8E7-1727-19D1-C40FE3537D8D} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Windows 7\AppData\Roaming\iasna_FB9AEABC-F56E-4c47-B862-8892AA545113.dll c:\windows\security\Database\tmp.edb . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-26 bis 2012-12-26 )))))))))))))))))))))))))))))) . . 2012-12-25 23:10 . 2012-12-25 23:10 -------- d-----w- c:\windows\system32\IO 2012-12-25 22:40 . 2012-12-25 22:40 -------- d-----w- c:\windows\Downloaded Installations 2012-12-25 22:05 . 2011-05-13 13:16 493056 ----a-w- c:\windows\system32\dhRichClient3.dll 2012-12-25 22:05 . 2011-03-25 21:42 338432 ----a-w- c:\windows\system32\sqlite36_engine.dll 2012-12-25 22:05 . 2012-12-25 23:41 -------- d--h--w- c:\program files\InstallShield Installation Information 2012-12-25 22:05 . 2012-12-25 22:05 -------- d-----w- c:\users\Windows 7\AppData\Roaming\DesktopIconForAmazon 2012-12-25 22:04 . 2012-12-25 22:04 -------- d-----w- c:\users\Windows 7\AppData\Roaming\OCS 2012-12-25 21:21 . 2012-12-25 21:21 -------- d-----w- c:\programdata\Cached Installations 2012-12-25 20:50 . 2012-12-25 20:50 -------- d-----w- c:\users\Windows 7\AppData\Roaming\OfficeRecovery 2012-12-25 09:28 . 2012-11-08 18:00 6812136 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1C04DF6C-0FA9-44CA-AA20-6D37F27C75FA}\mpengine.dll 2012-12-24 21:51 . 2012-12-24 21:51 -------- d-----w- c:\users\Windows 7\AppData\Roaming\Foxit Reader 2012-12-24 21:37 . 2012-12-26 13:34 -------- dc----w- c:\windows\system32\DRVSTORE 2012-12-24 21:29 . 2012-12-24 21:29 -------- d-----w- c:\programdata\Hotspot Shield 2012-12-24 21:28 . 2012-12-24 21:29 -------- d-----w- c:\program files\Hotspot Shield 2012-12-24 21:04 . 2012-12-24 21:04 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard 2012-12-23 11:19 . 2012-12-23 11:19 93640 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2012-12-22 01:06 . 2012-12-16 14:13 295424 ----a-w- c:\windows\system32\atmfd.dll 2012-12-22 01:06 . 2012-12-16 14:13 34304 ----a-w- c:\windows\system32\atmlib.dll 2012-12-16 10:38 . 2012-12-16 10:38 -------- d-----w- c:\program files\CamStudio 2.6b 2012-12-16 10:38 . 2010-10-23 23:56 49664 ----a-w- c:\windows\system32\CamCodec.dll 2012-12-13 11:17 . 2012-11-22 02:56 2345984 ----a-w- c:\windows\system32\win32k.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-23 11:19 . 2011-12-29 16:19 859072 ----a-w- c:\windows\system32\npdeployJava1.dll 2012-12-23 11:19 . 2011-10-07 13:39 779704 ----a-w- c:\windows\system32\deployJava1.dll 2012-12-11 22:33 . 2012-04-04 10:36 691128 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-11 22:33 . 2011-10-09 09:04 70584 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-11-15 01:36 . 2012-11-15 01:36 35592 ----a-w- c:\windows\system32\drivers\taphss6.sys 2012-11-15 01:29 . 2012-11-15 01:29 35592 ----a-w- c:\windows\system32\drivers\hssdrv6.sys 2012-10-25 02:12 . 2012-10-25 02:12 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx 2012-10-25 02:12 . 2012-10-25 02:12 69632 ----a-w- c:\windows\system32\QuickTime.qts 2012-10-16 07:39 . 2012-11-28 12:09 561664 ----a-w- c:\windows\apppatch\AcLayers.dll 2012-10-10 20:15 . 2012-10-10 20:15 1867112 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-10-10 20:15 . 2012-10-10 20:15 2574696 ----a-w- c:\windows\system32\nvcuvid.dll 2012-10-10 20:14 . 2012-10-10 20:14 888168 ----a-w- c:\windows\system32\nvdispgenco32.dll 2012-10-10 20:14 . 2009-07-13 22:09 12501352 ----a-w- c:\windows\system32\nvwgf2um.dll 2012-10-10 20:14 . 2012-10-10 20:14 17559912 ----a-w- c:\windows\system32\nvcompiler.dll 2012-10-10 20:14 . 2011-05-21 04:01 2428776 ----a-w- c:\windows\system32\nvapi.dll 2012-10-10 20:14 . 2012-10-10 20:14 7697768 ----a-w- c:\windows\system32\nvcuda.dll 2012-10-10 20:14 . 2012-10-10 20:14 10837352 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-10-10 20:14 . 2012-10-10 20:14 19906920 ----a-w- c:\windows\system32\nvoglv32.dll 2012-10-10 20:14 . 2011-10-09 09:33 1009512 ----a-w- c:\windows\system32\nvdispco32.dll 2012-10-10 20:14 . 2012-10-10 20:14 6127464 ----a-w- c:\windows\system32\nvopencl.dll 2012-10-10 20:14 . 2011-10-30 13:26 15309160 ----a-w- c:\windows\system32\nvd3dum.dll 2012-10-09 17:40 . 2012-11-16 10:38 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll 2012-10-09 17:40 . 2012-11-16 10:38 193536 ----a-w- c:\windows\system32\dhcpcore6.dll 2012-10-03 16:58 . 2012-11-16 10:38 1293680 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-10-03 16:42 . 2012-11-16 10:38 52224 ----a-w- c:\windows\system32\nlaapi.dll 2012-10-03 16:42 . 2012-11-16 10:38 242176 ----a-w- c:\windows\system32\nlasvc.dll 2012-10-03 16:42 . 2012-11-16 10:38 18944 ----a-w- c:\windows\system32\netevent.dll 2012-10-03 16:42 . 2012-11-16 10:38 175104 ----a-w- c:\windows\system32\netcorehc.dll 2012-10-03 16:42 . 2012-11-16 10:38 156672 ----a-w- c:\windows\system32\ncsi.dll 2012-10-03 16:40 . 2012-11-16 10:38 499712 ----a-w- c:\windows\system32\iphlpsvc.dll 2012-10-03 15:21 . 2012-11-16 10:38 35328 ----a-w- c:\windows\system32\drivers\tcpipreg.sys 2012-10-02 19:29 . 2011-10-07 14:07 645992 ----a-w- c:\windows\system32\nvvsvc.exe 2012-10-02 19:29 . 2011-10-07 14:07 62312 ----a-w- c:\windows\system32\nvshext.dll 2012-10-02 19:29 . 2011-10-07 14:07 2557288 ----a-w- c:\windows\system32\nvsvcr.dll 2012-10-02 19:29 . 2011-10-07 14:07 108392 ----a-w- c:\windows\system32\nvmctray.dll 2012-10-02 19:29 . 2011-10-07 14:07 2853224 ----a-w- c:\windows\system32\nvsvc.dll 2012-10-02 19:28 . 2011-10-07 14:07 3965288 ----a-w- c:\windows\system32\nvcpl.dll 2012-10-02 12:15 . 2012-10-02 12:15 430952 ----a-w- c:\windows\system32\nvStreaming.exe 2012-09-29 17:54 . 2011-12-18 11:52 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-09-28 21:32 . 2012-09-28 21:32 2122408 ----a-w- c:\windows\system32\coin92.dll 2012-12-19 20:12 . 2011-11-28 20:14 262704 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2012-11-23 307712] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2012-10-25 421888] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848] . c:\users\Windows 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Stickies.lnk - c:\program files\Stickies\stickies.exe [2011-11-29 1130496] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "wave1"=Digi32.dll "aux2"=wdmaud.drv . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^CodeMeter Control Center.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\CodeMeter Control Center.lnk backup=c:\windows\pss\CodeMeter Control Center.lnk.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DFX.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\DFX.lnk backup=c:\windows\pss\DFX.lnk.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^Users^Windows 7^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk] path=c:\users\Windows 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk backup=c:\windows\pss\OpenOffice.org 3.4.1.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Windows 7^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.lnk] path=c:\users\Windows 7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.lnk backup=c:\windows\pss\OpenOffice.org 3.4.lnk.Startup backupExtension=.Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon] 2012-10-11 20:56 59280 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2012-10-25 02:12 421888 ----a-w- c:\program files\QuickTime\QTTask.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2012-07-03 07:04 252848 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent] 2012-06-28 15:40 74752 ----a-w- c:\program files\Winamp\winampa.exe . R2 DigiNet;Digidesign Ethernet Support;c:\windows\system32\DRIVERS\diginet.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] S1 HssDRV6;Hotspot Shield Routing Driver 6;c:\windows\system32\DRIVERS\hssdrv6.sys [x] S2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [x] S2 hshld;Hotspot Shield Service;c:\program files\Hotspot Shield\bin\openvpnas.exe [x] S2 HssWd;Hotspot Shield Monitoring Service;c:\program files\Hotspot Shield\bin\hsswd.exe [x] S2 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [x] S2 PaceLicenseDServices;PACE License Services;c:\program files\Common Files\PACE\Services\LicenseServices\LDSvc.exe [x] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x] S3 FETND6V;VIA Rhine Family Fast Ethernet Adapter Driver;c:\windows\system32\DRIVERS\fetnd6v.sys [x] S3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\DRIVERS\taphss6.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2012-12-26 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-04 22:33] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.facebook.com FF - prefs.js: network.proxy.type - 4 FF - ExtSQL: 2012-12-24 22:42; testpilot@labs.mozilla.com; c:\users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\extensions\testpilot@labs.mozilla.com.xpi FF - ExtSQL: 2012-12-26 00:50; google@hitachi.com; c:\users\Windows 7\AppData\Roaming\Mozilla\Firefox\Profiles\uwyw5m4j.default\extensions\google@hitachi.com.xpi . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-{c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file) HKLM-Run-ZoneAlarm Installer - c:\program files\CheckPoint\Install\Launcher.exe AddRemove-InstallShield_{C2AF7B2D-7018-414B-9B8B-D3C9F3BED04F} - c:\program files\InstallShield Installation Information\{C2AF7B2D-7018-414B-9B8B-D3C9F3BED04F}\setup.exe AddRemove-NVIDIA StereoUSB Driver - c:\program files\InstallShield Installation Information\{714B9C6C-70FC-4750-98E2-61520B906C45}\setup.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-12-26 14:46:28 ComboFix-quarantined-files.txt 2012-12-26 13:46 . Vor Suchlauf: 7 Verzeichnis(se), 206.371.381.248 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 206.042.320.896 Bytes frei . - - End Of File - - 8C140E96C853CFEEA7732EDCADC7910C |
Themen zu Firefox hat Viren im Pelz |
aktuelle, antivir, befall, brauche, browser, einfach, ergebnis, experten, firefox, fund, internetverbindung, mbam, melde, neue, problem, programm, regeln, seite, seiten, spiele, spielen, traum, verbindung, version, viren, zugriff |