|
Plagegeister aller Art und deren Bekämpfung: Ich werde "imp.js von tracker.tradedoubler.com" nicht losWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.03.2013, 17:43 | #1 |
| Ich werde "imp.js von tracker.tradedoubler.com" nicht los Hallo zusammen, seit einiger Zeit erscheint immer "Möchten sie imp.js (226 Bytes) von tracker.tradedoubler.com öffnen oder speichern?" Habe schon einiges versucht, werde "es" aber nicht los! Wer kann helfen? OTL Logfile: Code:
ATTFilter OTL logfile created on: 16.03.2013 17:44:31 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\micha\Desktop Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,87 Gb Total Physical Memory | 1,28 Gb Available Physical Memory | 68,43% Memory free 3,74 Gb Paging File | 2,44 Gb Available in Paging File | 65,45% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 232,79 Gb Total Space | 173,14 Gb Free Space | 74,38% Space Free | Partition Type: NTFS Computer Name: MICHA-PC | User Name: micha | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.03.16 17:38:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\micha\Desktop\OTL.exe PRC - [2013.03.15 22:27:42 | 000,255,992 | ---- | M] (Microsoft Corporation) -- C:\Users\micha\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe PRC - [2013.03.13 22:25:17 | 000,042,784 | ---- | M] (Yontoo LLC) -- C:\Users\micha\AppData\Roaming\Yontoo\YontooDesktop.exe PRC - [2013.03.13 22:25:17 | 000,023,552 | ---- | M] (Microsoft) -- C:\Programme\Yontoo\Y2Desktop.Updater.exe PRC - [2013.03.11 15:52:48 | 000,101,888 | ---- | M] (Freemake) -- C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe PRC - [2013.01.20 20:29:18 | 028,539,272 | ---- | M] (Dropbox, Inc.) -- C:\Users\micha\AppData\Roaming\Dropbox\bin\Dropbox.exe PRC - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe PRC - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.12.14 16:49:28 | 000,512,360 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe PRC - [2012.12.11 03:52:44 | 003,147,384 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgui.exe PRC - [2012.12.10 11:11:44 | 001,342,024 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgfws.exe PRC - [2012.11.23 03:48:41 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe PRC - [2012.11.15 23:34:30 | 005,814,904 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgidsagent.exe PRC - [2012.10.30 04:59:56 | 000,726,648 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgrsx.exe PRC - [2012.10.22 13:05:08 | 000,196,664 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgwdsvc.exe PRC - [2012.10.22 13:04:32 | 001,116,792 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgnsx.exe PRC - [2012.10.22 13:03:52 | 000,796,792 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgemcx.exe PRC - [2012.10.22 13:03:46 | 000,440,440 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgcsrvx.exe PRC - [2012.07.17 14:49:00 | 001,713,904 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE PRC - [2012.07.17 14:49:00 | 000,194,304 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE PRC - [2012.07.03 09:04:58 | 000,507,312 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Common Files\Java\Java Update\jucheck.exe PRC - [2012.06.08 16:02:06 | 000,087,368 | ---- | M] (Nero AG) -- C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe PRC - [2012.04.13 09:12:00 | 000,088,576 | ---- | M] () -- C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe PRC - [2011.02.25 06:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe PRC - [2010.11.20 13:17:56 | 001,121,792 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe PRC - [2010.01.08 13:15:24 | 001,118,208 | ---- | M] (Realtek Semiconductor Corp.) -- C:\Programme\Realtek\RTL8187B Wireless LAN Utility\RtWLan.exe PRC - [2009.12.07 12:49:24 | 000,040,960 | ---- | M] (Realtek) -- C:\Programme\Realtek\RTL8187B Wireless LAN Utility\RtlService.exe PRC - [2009.02.26 17:36:46 | 000,030,040 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe PRC - [2008.09.29 14:09:20 | 000,935,208 | ---- | M] (Nero AG) -- C:\Programme\Common Files\Nero\Nero BackItUp 4\NBService.exe ========== Modules (No Company Name) ========== MOD - [2013.02.23 03:28:55 | 012,436,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\cb562e2e4f74ae607f1186f6ec50cec7\System.Windows.Forms.ni.dll MOD - [2013.01.10 19:28:46 | 001,592,832 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\eead6629e384a5b69f9ae35284b7eeed\System.Drawing.ni.dll MOD - [2013.01.10 19:28:06 | 005,453,312 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\f687c43e9fdec031988b33ae722c4613\System.Xml.ni.dll MOD - [2013.01.10 19:27:57 | 000,971,264 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\195a77fcc6206f8bb35d419ff2cf0d72\System.Configuration.ni.dll MOD - [2013.01.10 19:27:54 | 007,989,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\369f8bdca364e2b4936d18dea582912c\System.ni.dll MOD - [2013.01.10 19:27:44 | 011,493,376 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\7150b9136fad5b79e88f6c7f9d3d2c39\mscorlib.ni.dll MOD - [2012.10.05 11:53:24 | 003,198,976 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll MOD - [2010.11.13 00:19:04 | 000,315,392 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll MOD - [2010.11.05 02:58:14 | 002,048,000 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.Xml.dll MOD - [2010.11.05 02:58:04 | 000,425,984 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.dll ========== Services (SafeList) ========== SRV - File not found [Auto | Running] -- C:\Program Files\Yontoo\Y2Desktop.Updater.exe C:\Users\micha\AppData\Roaming\Yontoo\YontooDesktop.exe -- (Yontoo Desktop Updater) SRV - [2013.03.13 18:00:56 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.03.11 15:52:48 | 000,101,888 | ---- | M] (Freemake) [Auto | Running] -- C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe -- (Freemake Improver) SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice) SRV - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler) SRV - [2012.12.10 11:11:44 | 001,342,024 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2013\avgfws.exe -- (avgfws) SRV - [2012.11.15 23:34:30 | 005,814,904 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2013\avgidsagent.exe -- (AVGIDSAgent) SRV - [2012.10.22 13:05:08 | 000,196,664 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2013\avgwdsvc.exe -- (avgwd) SRV - [2012.07.17 14:49:00 | 001,713,904 | ---- | M] (Microsoft Corp.) [Auto | Running] -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE -- (wlidsvc) SRV - [2012.06.08 16:02:06 | 000,087,368 | ---- | M] (Nero AG) [Auto | Running] -- C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe -- (HTCMonitorService) SRV - [2012.04.13 09:12:00 | 000,088,576 | ---- | M] () [Auto | Running] -- C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe -- (PassThru Service) SRV - [2011.07.20 04:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2010.11.20 13:17:56 | 001,121,792 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc) SRV - [2009.12.07 12:49:24 | 000,040,960 | ---- | M] (Realtek) [Auto | Running] -- C:\Programme\Realtek\RTL8187B Wireless LAN Utility\RtlService.exe -- (Realtek87B) SRV - [2009.07.14 02:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc) SRV - [2009.07.14 02:16:12 | 001,004,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\PeerDistSvc.dll -- (PeerDistSvc) SRV - [2009.07.14 02:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend) SRV - [2009.02.26 17:36:22 | 000,064,856 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe -- (Microsoft Office Groove Audit Service) SRV - [2008.09.29 14:09:20 | 000,935,208 | ---- | M] (Nero AG) [Auto | Running] -- C:\Programme\Common Files\Nero\Nero BackItUp 4\NBService.exe -- (Nero BackItUp Scheduler 4.0) SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\RtsUCcid.sys -- (USBCCID) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tsusbhub.sys -- (tsusbhub) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\synth3dvsc.sys -- (Synth3dVsc) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\Rts516xIR.sys -- (RtsUIR) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\micha\AppData\Local\Temp\catchme.sys -- (catchme) DRV - [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.11.15 23:33:26 | 000,094,048 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\Windows\System32\drivers\avgmfx86.sys -- (Avgmfx86) DRV - [2012.10.22 13:02:46 | 000,179,936 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgidsdriverx.sys -- (AVGIDSDriver) DRV - [2012.10.15 03:48:52 | 000,055,776 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\avgidshx.sys -- (AVGIDSHX) DRV - [2012.10.02 03:30:38 | 000,159,712 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgldx86.sys -- (Avgldx86) DRV - [2012.09.21 03:46:06 | 000,164,832 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgtdix.sys -- (Avgtdix) DRV - [2012.09.21 03:46:00 | 000,177,376 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\avglogx.sys -- (Avglogx) DRV - [2012.09.21 03:45:54 | 000,019,936 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgidsshimx.sys -- (AVGIDSShim) DRV - [2012.09.14 03:05:20 | 000,035,552 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\Windows\System32\drivers\avgrkx86.sys -- (Avgrkx86) DRV - [2012.09.04 10:39:32 | 000,050,296 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgfwd6x.sys -- (Avgfwfd) DRV - [2012.08.23 15:44:32 | 000,014,848 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\rdpvideominiport.sys -- (RdpVideoMiniport) DRV - [2012.08.23 15:40:25 | 000,049,664 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt) DRV - [2010.11.20 13:30:15 | 000,175,360 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\vmbus.sys -- (vmbus) DRV - [2010.11.20 13:30:15 | 000,040,704 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\vmstorfl.sys -- (storflt) DRV - [2010.11.20 13:30:15 | 000,028,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\storvsc.sys -- (storvsc) DRV - [2010.11.20 10:59:44 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb) DRV - [2010.11.20 10:14:45 | 000,017,920 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VMBusHID.sys -- (VMBusHID) DRV - [2010.11.20 10:14:41 | 000,005,632 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\vms3cap.sys -- (s3cap) DRV - [2010.06.23 09:24:58 | 000,023,040 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\htcnprot.sys -- (htcnprot) DRV - [2010.03.31 03:13:28 | 000,379,904 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\RTL8187B.sys -- (RTL8187B) DRV - [2009.10.26 22:54:24 | 000,025,088 | ---- | M] (HTC, Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ANDROIDUSB.sys -- (HTCAND32) DRV - [2009.07.14 01:18:07 | 000,017,920 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\WSDPrint.sys -- (WSDPrintDevice) DRV - [2009.07.14 00:52:10 | 000,014,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\vwifimp.sys -- (vwifimp) DRV - [2009.07.14 00:45:33 | 000,083,456 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\serial.sys -- (Serial) DRV - [2009.06.24 10:59:10 | 000,167,424 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\RtsUStor.sys -- (RSUSBSTOR) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\URLSearchHook: {78e516ef-11de-47a1-8364-a99b917ec5ee} - C:\Programme\FileConverter_1.3\prxtbFile.dll (Conduit Ltd.) IE - HKLM\..\SearchScopes,DefaultScope = {7DFE5036-B3EB-4C2B-B84E-D22A6033B05A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\..\SearchScopes,DefaultScope = {7DFE5036-B3EB-4C2B-B84E-D22A6033B05A} IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\..\SearchScopes\{015083B5-2245-48BF-8AB0-3DFD41FF3206}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2504091 IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\..\SearchScopes\{7DFE5036-B3EB-4C2B-B84E-D22A6033B05A}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3241949&CUI=UN24033145281412015&UM=1 IE - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.11.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.11.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=16.4.3505.0912: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\micha\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\micha\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2013.03.09 12:54:41 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\fmconverter@gmail.com: C:\Program Files\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ [2013.03.12 16:39:08 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2013.03.09 12:54:41 | 000,000,000 | ---D | M] [2012.08.12 08:29:08 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions ========== Chrome ========== CHR - homepage: hxxp://www.google.com/ CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}&sugkey={google:suggestAPIKeyParameter} CHR - homepage: hxxp://www.google.com/ CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Users\micha\AppData\Local\Google\Chrome\Application\24.0.1312.57\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\micha\AppData\Local\Google\Chrome\Application\24.0.1312.57\pdf.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Users\micha\AppData\Local\Google\Chrome\Application\24.0.1312.57\gcswf32.dll CHR - plugin: Shockwave Flash (Disabled) = C:\Users\micha\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll CHR - plugin: My Web Search Plugin Stub (Enabled) = C:\Program Files\MyWebSearch\bar\1.bin\NPMyWebS.dll CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll CHR - Extension: YouTube = C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\ CHR - Extension: Google-Suche = C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\ CHR - Extension: Google Mail = C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\ O1 HOSTS File: ([2013.02.23 13:41:59 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (FileConverter 1.3 Toolbar) - {78e516ef-11de-47a1-8364-a99b917ec5ee} - C:\Program Files\FileConverter_1.3\prxtbFile.dll̀ File not found O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo\YontooIEClient.dll (Yontoo LLC) O3 - HKLM\..\Toolbar: (FileConverter 1.3 Toolbar) - {78e516ef-11de-47a1-8364-a99b917ec5ee} - C:\Program Files\FileConverter_1.3\prxtbFile.dll̀ File not found O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\..\Toolbar\WebBrowser: (FileConverter 1.3 Toolbar) - {78E516EF-11DE-47A1-8364-A99B917EC5EE} - C:\Programme\FileConverter_1.3\prxtbFile.dll (Conduit Ltd.) O4 - HKLM..\Run: [AVG_UI] C:\Program Files\AVG\AVG2013\avgui.exe (AVG Technologies CZ, s.r.o.) O4 - HKU\S-1-5-21-561185452-2098543723-1992313556-1000..\Run: [SkyDrive] C:\Users\micha\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-561185452-2098543723-1992313556-1000..\Run: [Yontoo Desktop] C:\Users\micha\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC) O4 - Startup: C:\Users\micha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\micha\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-561185452-2098543723-1992313556-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O9 - Extra Button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation) O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation) O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.) O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20614.www2.hp.com/ediags/gmd/Install/Cab/hpdetect125.cab (GMNRev Class) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0860B0DC-7BD4-4183-8874-4631B6D0F36F}: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Programme\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation) O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) ========== Files/Folders - Created Within 30 Days ========== [2013.03.16 17:38:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\micha\Desktop\OTL.exe [2013.03.14 19:12:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG [2013.03.14 19:10:08 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Roaming\HTML Executable [2013.03.14 19:07:56 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Roaming\AVG2013 [2013.03.14 19:06:36 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Roaming\TuneUp Software [2013.03.14 19:04:56 | 000,000,000 | -H-D | C] -- C:\$AVG [2013.03.14 19:04:55 | 000,000,000 | ---D | C] -- C:\ProgramData\AVG2013 [2013.03.14 19:03:51 | 000,000,000 | ---D | C] -- C:\Program Files\AVG [2013.03.14 19:02:02 | 000,000,000 | -H-D | C] -- C:\ProgramData\Common Files [2013.03.14 19:02:02 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Local\MFAData [2013.03.14 19:02:02 | 000,000,000 | ---D | C] -- C:\ProgramData\MFAData [2013.03.14 19:02:02 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Local\Avg2013 [2013.03.14 18:42:12 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Roaming\Yontoo [2013.03.14 18:42:12 | 000,000,000 | ---D | C] -- C:\Program Files\Yontoo [2013.03.14 18:42:04 | 000,000,000 | ---D | C] -- C:\ProgramData\Tarma Installer [2013.03.12 17:41:12 | 000,000,000 | ---D | C] -- C:\Windows\de [2013.03.12 17:40:57 | 000,000,000 | R--D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live [2013.03.12 17:40:29 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft SQL Server Compact Edition [2013.03.12 17:39:18 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Live [2013.03.12 17:37:02 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft SkyDrive [2013.03.12 17:37:00 | 000,000,000 | R--D | C] -- C:\Users\micha\SkyDrive [2013.03.12 17:36:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft SkyDrive [2013.03.12 17:35:28 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Local\Windows Live [2013.03.12 17:34:59 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Windows Live [2013.03.12 16:39:11 | 000,000,000 | ---D | C] -- C:\Users\micha\Documents\Freemake [2013.03.12 16:39:10 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake [2013.03.12 16:39:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freemake [2013.03.12 16:39:08 | 000,000,000 | ---D | C] -- C:\ProgramData\Freemake [2013.03.12 16:38:43 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Roaming\OpenCandy [2013.03.12 16:38:43 | 000,000,000 | ---D | C] -- C:\Program Files\Freemake [2013.03.12 16:33:44 | 000,000,000 | ---D | C] -- C:\Program Files\Conduit [2013.03.12 16:33:30 | 000,000,000 | ---D | C] -- C:\Program Files\FileConverter_1.3 [2013.03.12 16:33:30 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Local\Conduit [2013.03.12 16:08:53 | 000,000,000 | ---D | C] -- C:\Users\micha\AppData\Roaming\vlc [2013.03.12 16:08:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN [2013.03.12 16:08:23 | 000,000,000 | ---D | C] -- C:\Program Files\VideoLAN [2013.03.09 22:46:16 | 000,000,000 | ---D | C] -- C:\ProgramData\HPSSUPPLY [2013.03.09 12:53:55 | 000,000,000 | ---D | C] -- C:\ProgramData\HP Product Assistant [2013.03.09 12:52:03 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\HP [2013.02.23 16:59:52 | 010,156,344 | ---- | C] (Malwarebytes Corporation ) -- C:\Users\micha\Desktop\mbam-setup-1.70.0.1100.exe [2013.02.23 13:58:00 | 002,347,384 | ---- | C] (ESET) -- C:\Users\micha\Desktop\esetsmartinstaller_enu.exe [2013.02.23 13:44:26 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN [2013.02.23 13:30:26 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe [2013.02.23 13:30:26 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe [2013.02.23 13:30:26 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe [2013.02.23 13:29:26 | 005,034,320 | R--- | C] (Swearware) -- C:\Users\micha\Desktop\ComboFix.exe [2013.02.22 17:41:11 | 000,000,000 | ---D | C] -- C:\Qoobox [2013.02.22 17:40:55 | 000,000,000 | ---D | C] -- C:\Windows\erdnt [2012.09.27 19:57:56 | 017,813,784 | ---- | C] (Dropbox, Inc.) -- C:\Users\micha\Dropbox 1.4.17.exe [2012.08.29 16:15:42 | 003,927,560 | ---- | C] (Piriform Ltd) -- C:\Users\micha\ccsetup322.exe [2012.08.11 16:17:27 | 007,280,088 | ---- | C] (Dark Byte ) -- C:\Users\micha\CheatEngine62.exe [2012.05.24 20:09:03 | 160,724,984 | ---- | C] (HTC Corporation ) -- C:\Users\micha\setup_3.2.10 (1).exe [2012.05.07 12:23:41 | 001,960,816 | ---- | C] (DriverBoost) -- C:\Users\micha\DriverBoostPro_Setup.exe [2012.05.07 12:09:24 | 009,209,368 | ---- | C] (Acer Incorporated) -- C:\Users\micha\LiveUpdater.exe [2012.03.08 17:17:34 | 003,628,016 | ---- | C] (Piriform Ltd) -- C:\Users\micha\ccsetup316.exe [2012.02.19 20:23:38 | 000,313,936 | ---- | C] (Softonic) -- C:\Users\micha\SoftonicDownloader_fuer_multi-timer.exe [2011.11.20 17:39:36 | 010,132,608 | ---- | C] (Geek Software GmbH ) -- C:\Users\micha\pdf24-creator.exe [2011.11.17 19:24:14 | 006,473,436 | ---- | C] (Dark Byte ) -- C:\Users\micha\CheatEngine61.exe [2011.11.16 19:25:26 | 012,925,584 | ---- | C] (Nullsoft, Inc.) -- C:\Users\micha\winamp5622_full_emusic-7plus_de-de.exe [2011.11.07 10:32:46 | 011,703,104 | ---- | C] (EASEUS ) -- C:\Users\micha\EASEUS_PartitionMaster_9.1.exe [2011.10.30 18:38:31 | 009,075,640 | ---- | C] (Vuze Inc.) -- C:\Users\micha\Vuze_Installer.exe [2011.10.27 19:29:45 | 020,367,424 | ---- | C] (The GIMP Team ) -- C:\Users\micha\gimp-2.6.11-i686-setup-1.exe ========== Files - Modified Within 30 Days ========== [2013.03.16 17:38:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\micha\Desktop\OTL.exe [2013.03.16 17:37:28 | 000,000,000 | ---- | M] () -- C:\Users\micha\defogger_reenable [2013.03.16 17:33:00 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2013.03.16 17:08:00 | 000,001,120 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-561185452-2098543723-1992313556-1000UA.job [2013.03.16 17:00:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2013.03.16 16:33:00 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2013.03.16 12:33:31 | 000,014,192 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2013.03.16 12:33:31 | 000,014,192 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2013.03.16 12:25:47 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2013.03.16 12:25:45 | 1504,137,216 | -HS- | M] () -- C:\hiberfil.sys [2013.03.15 20:08:01 | 000,001,068 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-561185452-2098543723-1992313556-1000Core.job [2013.03.14 21:14:04 | 000,002,364 | ---- | M] () -- C:\Users\micha\Desktop\Google Chrome.lnk [2013.03.14 19:12:34 | 000,000,987 | ---- | M] () -- C:\Users\Public\Desktop\AVG 2013.lnk [2013.03.14 18:41:25 | 000,001,830 | ---- | M] () -- C:\Users\Public\Desktop\Vuze.lnk [2013.03.14 18:40:39 | 000,000,000 | ---- | M] () -- C:\END [2013.03.12 21:04:37 | 000,002,060 | ---- | M] () -- C:\Users\micha\Desktop\Entfernen des Avira DE-Cleaners.lnk [2013.03.12 21:04:37 | 000,001,989 | ---- | M] () -- C:\Users\micha\Desktop\Avira DE-Cleaner.lnk [2013.03.12 16:39:10 | 000,001,314 | ---- | M] () -- C:\Users\Public\Desktop\Freemake Video Converter.lnk [2013.03.12 16:08:38 | 000,001,060 | ---- | M] () -- C:\Users\Public\Desktop\VLC media player.lnk [2013.03.12 15:53:04 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf [2013.03.12 15:04:19 | 000,003,951 | ---- | M] () -- C:\Users\micha\.recently-used.xbel [2013.03.11 21:26:07 | 000,272,380 | ---- | M] () -- C:\Windows\hpwins20.dat [2013.03.11 21:05:26 | 000,067,623 | ---- | M] () -- C:\Users\micha\Desktop\HP Installationsfehler – Windows 7.hta [2013.03.10 09:04:46 | 000,410,096 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT [2013.03.09 18:59:01 | 000,123,362 | ---- | M] () -- C:\Users\micha\Desktop\IMAG0314.jpg [2013.03.09 12:53:51 | 000,001,345 | ---- | M] () -- C:\Users\Public\Desktop\HP Solution Center.lnk [2013.03.09 12:53:31 | 000,002,105 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2013.03.09 12:21:59 | 000,708,282 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2013.03.09 12:21:59 | 000,663,560 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2013.03.09 12:21:59 | 000,151,886 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2013.03.09 12:21:59 | 000,124,832 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2013.03.02 08:09:04 | 000,000,326 | ---- | M] () -- C:\Users\micha\Desktop\HP Druckerdiagnosetools.url [2013.02.23 17:00:26 | 000,001,103 | ---- | M] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk [2013.02.23 16:59:53 | 010,156,344 | ---- | M] (Malwarebytes Corporation ) -- C:\Users\micha\Desktop\mbam-setup-1.70.0.1100.exe [2013.02.23 13:58:36 | 002,347,384 | ---- | M] (ESET) -- C:\Users\micha\Desktop\esetsmartinstaller_enu.exe [2013.02.23 13:41:59 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts [2013.02.23 13:29:37 | 005,034,320 | R--- | M] (Swearware) -- C:\Users\micha\Desktop\ComboFix.exe [2013.02.20 21:01:56 | 000,242,691 | ---- | M] () -- C:\Users\micha\Toll.jpg [2013.02.20 21:01:27 | 002,212,650 | ---- | M] () -- C:\Users\micha\Toll.xcf ========== Files Created - No Company Name ========== [2013.03.16 17:37:28 | 000,000,000 | ---- | C] () -- C:\Users\micha\defogger_reenable [2013.03.14 19:06:37 | 000,000,987 | ---- | C] () -- C:\Users\Public\Desktop\AVG 2013.lnk [2013.03.14 18:40:39 | 000,000,000 | ---- | C] () -- C:\END [2013.03.12 21:04:37 | 000,002,060 | ---- | C] () -- C:\Users\micha\Desktop\Entfernen des Avira DE-Cleaners.lnk [2013.03.12 21:04:37 | 000,001,989 | ---- | C] () -- C:\Users\micha\Desktop\Avira DE-Cleaner.lnk [2013.03.12 17:40:48 | 000,001,287 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk [2013.03.12 17:40:37 | 000,001,356 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk [2013.03.12 17:40:18 | 000,002,468 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk [2013.03.12 17:37:00 | 000,002,176 | ---- | C] () -- C:\Users\micha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk [2013.03.12 16:39:10 | 000,001,314 | ---- | C] () -- C:\Users\Public\Desktop\Freemake Video Converter.lnk [2013.03.12 16:08:38 | 000,001,060 | ---- | C] () -- C:\Users\Public\Desktop\VLC media player.lnk [2013.03.12 15:53:04 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf [2013.03.12 15:04:19 | 000,003,951 | ---- | C] () -- C:\Users\micha\.recently-used.xbel [2013.03.11 21:05:25 | 000,067,623 | ---- | C] () -- C:\Users\micha\Desktop\HP Installationsfehler – Windows 7.hta [2013.03.09 18:57:35 | 000,123,362 | ---- | C] () -- C:\Users\micha\Desktop\IMAG0314.jpg [2013.03.09 12:54:22 | 000,001,030 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk [2013.03.09 12:53:51 | 000,001,345 | ---- | C] () -- C:\Users\Public\Desktop\HP Solution Center.lnk [2013.03.09 12:53:31 | 000,002,105 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2013.03.09 12:49:47 | 000,272,380 | ---- | C] () -- C:\Windows\hpwins20.dat [2013.03.09 12:49:47 | 000,001,678 | ---- | C] () -- C:\Windows\hpwmdl20.dat [2013.03.09 11:25:53 | 000,001,678 | ---- | C] () -- C:\Windows\hpwmdl20.dat.temp [2013.03.02 08:09:04 | 000,000,326 | ---- | C] () -- C:\Users\micha\Desktop\HP Druckerdiagnosetools.url [2013.02.23 13:30:26 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe [2013.02.23 13:30:26 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe [2013.02.23 13:30:26 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe [2013.02.22 17:41:22 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe [2013.02.22 17:41:22 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe [2013.02.20 21:01:56 | 000,242,691 | ---- | C] () -- C:\Users\micha\Toll.jpg [2013.02.20 21:01:27 | 002,212,650 | ---- | C] () -- C:\Users\micha\Toll.xcf [2013.01.22 08:24:05 | 001,814,725 | ---- | C] () -- C:\Users\micha\2013-01-22 08.18.39.jpg [2012.12.22 07:08:37 | 000,005,278 | ---- | C] () -- C:\Users\micha\cc_20121222_070832.reg [2012.12.15 20:45:15 | 002,774,400 | ---- | C] () -- C:\Users\micha\de_windows_keyfinder_2012_x86.exe [2012.11.27 18:30:21 | 000,000,348 | ---- | C] () -- C:\Users\micha\Sandh Mannh 27.11.rtf [2012.11.06 16:42:10 | 000,041,931 | ---- | C] () -- C:\Users\micha\479922_435525343176066_1899941813_n.jpg [2012.11.05 16:27:09 | 000,004,401 | ---- | C] () -- C:\Users\micha\Ihr Antrag für eine Kfz-Versicherung bei der Kravag KfzPolice-Plus.html [2012.11.01 19:15:41 | 002,817,989 | ---- | C] () -- C:\Users\micha\Scannen0001.jpg [2012.11.01 19:15:40 | 000,970,904 | ---- | C] () -- C:\Users\micha\Scannen0001.pdf [2012.10.30 05:27:51 | 000,007,514 | ---- | C] () -- C:\Users\micha\mieterselbstauskunft.pdf [2012.10.23 13:44:08 | 005,154,304 | ---- | C] () -- C:\Users\micha\fpe_setup_en.msi [2012.10.10 21:29:15 | 000,059,904 | ---- | C] () -- C:\Users\micha\AppData\Local\cnjohxhw [2012.10.10 21:27:11 | 000,000,000 | ---- | C] () -- C:\Users\micha\AppData\Roaming\SharedSettings.ccs [2012.10.02 13:29:21 | 000,865,194 | ---- | C] () -- C:\Users\micha\zusage_kautionsversicherung.pdf [2012.10.01 16:05:31 | 000,000,439 | ---- | C] () -- C:\Users\micha\qrcode (1).png [2012.10.01 16:04:05 | 000,000,439 | ---- | C] () -- C:\Users\micha\qrcode.png [2012.09.27 15:33:07 | 000,029,133 | ---- | C] () -- C:\Users\micha\vwbus.jpg [2012.09.24 01:19:14 | 000,026,944 | ---- | C] () -- C:\Users\micha\575708_157780711020905_1906227798_n.jpg [2012.09.24 00:55:57 | 000,069,550 | ---- | C] () -- C:\Users\micha\476621_199584843507158_1517161405_o.jpg [2012.09.01 09:58:18 | 000,008,478 | ---- | C] () -- C:\Users\micha\Unbenannt.jpg [2012.09.01 09:55:28 | 000,029,206 | ---- | C] () -- C:\Users\micha\Unbenannt.xcf [2012.08.29 16:43:30 | 000,202,448 | ---- | C] () -- C:\Users\micha\cc_20120829_174323.reg [2012.08.23 18:01:48 | 000,157,659 | ---- | C] () -- C:\Users\micha\484530_408249042566756_927274739_n.jpg [2012.08.19 09:20:27 | 003,363,743 | ---- | C] () -- C:\Users\micha\CardRdr_Jmicron_1.00.16.01_XPx86_A.zip [2012.08.16 18:32:37 | 000,010,062 | ---- | C] () -- C:\Users\micha\304950_315516081878559_1887497933_n.jpg [2012.08.16 16:36:23 | 001,477,215 | ---- | C] () -- C:\Users\micha\DOC160812-004 (1).pdf [2012.08.16 16:33:05 | 000,818,400 | ---- | C] () -- C:\Users\micha\DOC160812-004.pdf [2012.08.15 15:32:13 | 029,851,432 | ---- | C] () -- C:\Users\micha\CPE_SCAN_DESTINATION_UPDATE_hpcom_001_003.exe [2012.08.14 17:28:13 | 000,012,222 | ---- | C] () -- C:\Users\micha\LeiderGeil.jpg [2012.08.05 14:31:36 | 008,163,862 | ---- | C] () -- C:\Users\micha\Application_Acer_1.02.3502_W7x86W7x64_A.zip [2012.08.05 14:30:51 | 023,872,254 | ---- | C] () -- C:\Users\micha\VGA_Intel_8.15.10.1867_W7x86_A.zip [2012.06.19 05:16:41 | 000,092,043 | ---- | C] () -- C:\Users\micha\mahnung.pdf [2012.06.16 09:19:31 | 000,030,277 | ---- | C] () -- C:\Users\micha\577457_240003472779475_837613404_n.jpg [2012.06.13 19:30:42 | 000,069,051 | ---- | C] () -- C:\Users\micha\380364_431266746906463_609487104_n.jpg [2012.06.10 17:12:08 | 000,111,530 | ---- | C] () -- C:\Users\micha\USt2009_Silvia_Hamacher.elfo [2012.06.06 12:42:00 | 000,001,363 | ---- | C] () -- C:\Users\micha\Janine Bewerbung Matthiesen.rtf [2012.05.16 18:12:04 | 000,080,881 | ---- | C] () -- C:\Users\micha\577019_3247283456784_1107852449_32694894_692021505_n.jpg [2012.05.13 13:25:19 | 000,066,393 | ---- | C] () -- C:\Users\micha\Versicherungsbestätigung_Endgültige_Zulassung.pdf [2012.05.13 13:25:07 | 000,066,393 | ---- | C] () -- C:\Users\micha\Versicherungsbestätigung_Endgültige_Zulassung (1).pdf [2012.04.20 20:30:20 | 000,000,365 | ---- | C] () -- C:\Users\micha\Auszahlungen_janiine90_Jan-21-2012_Apr-19-2012.csv [2012.04.14 13:40:38 | 000,080,896 | ---- | C] () -- C:\Windows\System32\RDVGHelper.exe [2012.04.14 13:39:14 | 000,066,048 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe [2012.04.10 09:42:53 | 000,000,118 | ---- | C] () -- C:\Windows\System32\MRT.INI [2012.03.22 08:22:35 | 000,179,665 | ---- | C] () -- C:\Users\micha\SoftKeyRevealer.zip [2012.03.16 18:53:56 | 021,476,536 | ---- | C] () -- C:\Users\micha\SeaToolsforWindowsSetup-1206.exe [2012.02.16 04:58:04 | 000,000,203 | ---- | C] () -- C:\Users\micha\Dokument.rtf [2011.12.29 19:51:49 | 000,010,424 | ---- | C] () -- C:\Users\micha\Michael Stenken.dotx [2011.12.03 19:38:42 | 000,862,720 | ---- | C] () -- C:\Users\micha\Publikation2.pub [2011.11.20 19:12:49 | 001,726,549 | ---- | C] () -- C:\Users\micha\Bewerbung für FES.pdf [2011.11.20 17:46:02 | 001,710,091 | ---- | C] () -- C:\Users\micha\bewerbung1.pdf [2011.11.20 17:32:19 | 000,017,646 | ---- | C] () -- C:\Users\micha\bewerbung.pdf [2011.11.20 11:05:03 | 000,000,141 | ---- | C] () -- C:\Users\micha\AppData\Roaming\default.rss [2011.11.12 10:27:15 | 000,004,767 | ---- | C] () -- C:\Windows\Irremote.ini [2011.11.11 14:34:28 | 001,730,953 | ---- | C] () -- C:\Users\micha\Bewerbung mit.pdf [2011.11.10 14:14:03 | 001,444,140 | ---- | C] () -- C:\Users\micha\Windows 7 Loader 2.0.7 By Daz.rar [2011.11.10 13:03:41 | 000,140,288 | ---- | C] () -- C:\Windows\System32\igfxtvcx.dll [2011.11.10 12:53:46 | 000,451,072 | ---- | C] () -- C:\Windows\System32\ISSRemoveSP.exe [2011.11.10 12:52:25 | 000,080,416 | ---- | C] () -- C:\Windows\System32\RtNicProp32.dll [2011.11.10 07:35:14 | 295,266,400 | ---- | C] () -- C:\Users\micha\OJJ4600_Full_14.exe [2011.11.02 17:39:20 | 004,952,410 | ---- | C] () -- C:\Users\micha\FTS_RealtekRTL8102EFamilyPCIEFastEthernet_62065022008_1026891.ZIP [2011.11.02 16:40:25 | 001,322,109 | ---- | C] () -- C:\Users\micha\A26391-K90-Z200-de_web.pdf [2011.10.31 06:26:04 | 000,001,104 | ---- | C] () -- C:\Users\micha\+Trend+Micro+Internet+Security+Pro+2008.torrent [2011.10.30 19:16:06 | 000,015,650 | ---- | C] () -- C:\Users\micha\Nero-11.0.11000Pre-ActivatedFullVersionWorking100@www.torrent.to.torrent [2011.10.29 18:17:29 | 008,867,840 | ---- | C] () -- C:\Users\micha\SeaToolsDOS223ALL.ISO [2011.10.28 19:47:44 | 062,010,251 | ---- | C] () -- C:\Users\micha\Audio_Realtek_6.0.1.5888_W7x86_A.zip [2011.10.28 18:54:11 | 002,475,562 | ---- | C] () -- C:\Users\micha\Chipset_Intel_9.1.1.1020_W7x86W7x64_A.zip [2011.10.26 17:45:24 | 000,060,416 | -H-- | C] () -- C:\Users\micha\LinqBridge.dll ========== ZeroAccess Check ========== [2009.07.14 05:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2012.06.09 05:41:00 | 012,873,728 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 13:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2009.07.14 02:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2013.03.14 19:12:34 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\TuneUp Software [2013.03.14 19:12:34 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\TuneUp Software [2013.03.14 19:07:56 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\AVG2013 [2013.03.15 21:32:11 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\Azureus [2013.03.16 12:27:02 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\Dropbox [2012.02.21 12:07:27 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\DVDVideoSoft [2012.02.21 12:07:04 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\DVDVideoSoftIEHelpers [2012.06.10 16:06:14 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\elsterformular [2013.03.12 15:04:19 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\gtk-2.0 [2012.06.30 09:17:05 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\HTC [2012.06.30 09:17:21 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\HTC Sync [2013.03.14 19:10:08 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\HTML Executable [2013.03.12 16:38:43 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\OpenCandy [2013.03.14 19:06:36 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\TuneUp Software [2013.03.16 12:26:48 | 000,000,000 | ---D | M] -- C:\Users\micha\AppData\Roaming\Yontoo ========== Purity Check ========== < End of report > GMER Logfile: Code:
ATTFilter GMER 2.1.19155 - hxxp://www.gmer.net Rootkit scan 2013-03-16 18:57:35 Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST9250315AS rev.0003SDM1 232,89GB Running: gmer_2.1.19155.exe; Driver: C:\Users\micha\AppData\Local\Temp\ugloypow.sys ---- System - GMER 2.1 ---- SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwNotifyChangeKey [0x8EDF314A] SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwNotifyChangeMultipleKeys [0x8EDF321A] SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwOpenProcess [0x8EDF2D7C] SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwSuspendProcess [0x8EDF2F6A] SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwSuspendThread [0x8EDF3000] SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwTerminateProcess [0x8EDF2E32] SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwTerminateThread [0x8EDF2ECE] SSDT \SystemRoot\system32\DRIVERS\avgidsshimx.sys ZwWriteVirtualMemory [0x8EDF309C] ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwRollbackEnlistment + 140D 82A889E9 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82AC21C2 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .text ntkrnlpa.exe!KeRemoveQueueEx + 1357 82AC946C 8 Bytes [4A, 31, DF, 8E, 1A, 32, DF, ...] .text ntkrnlpa.exe!KeRemoveQueueEx + 139F 82AC94B4 4 Bytes [7C, 2D, DF, 8E] .text ntkrnlpa.exe!KeRemoveQueueEx + 165F 82AC9774 8 Bytes [6A, 2F, DF, 8E, 00, 30, DF, ...] {PUSH 0x2f; FISTTP WORD [ESI-0x7120d000]} .text ntkrnlpa.exe!KeRemoveQueueEx + 166F 82AC9784 8 Bytes [32, 2E, DF, 8E, CE, 2E, DF, ...] {XOR CH, [ESI]; FISTTP WORD [ESI-0x7120d132]} .text ntkrnlpa.exe!KeRemoveQueueEx + 16E3 82AC97F8 4 Bytes [9C, 30, DF, 8E] ---- User code sections - GMER 2.1 ---- .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!EnableWindow 76118D02 5 Bytes JMP 674D9EBC C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!DialogBoxParamW 76133B9B 5 Bytes JMP 67431893 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!DialogBoxIndirectParamW 76143B7F 5 Bytes JMP 67628F36 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!DialogBoxParamA 7615CF42 5 Bytes JMP 67628ED1 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!DialogBoxIndirectParamA 7615D274 5 Bytes JMP 67628F9B C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!MessageBoxIndirectA 7616E869 5 Bytes JMP 67628E58 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!MessageBoxIndirectW 7616E963 5 Bytes JMP 67628DDF C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!MessageBoxExA 7616E9C9 5 Bytes JMP 67628D7B C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[25548] USER32.dll!MessageBoxExW 7616E9ED 5 Bytes JMP 67628D17 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] kernel32.dll!CreateThread 764FDCC2 5 Bytes JMP 674975E3 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!EnableWindow 76118D02 5 Bytes JMP 674D9EBC C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!CallNextHookEx 7611ABE1 5 Bytes JMP 674F7FF1 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!UnhookWindowsHookEx 7611ADF9 5 Bytes JMP 6751ED14 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!DefWindowProcA 7611BB1C 7 Bytes JMP 6749980D C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!CreateWindowExA 7611BF40 5 Bytes JMP 674A3643 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!SetWindowsHookExW 7611E30C 5 Bytes JMP 674D25B4 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!CreateWindowExW 7611EC7C 5 Bytes JMP 675003DF C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!DefWindowProcW 7612507D 7 Bytes JMP 674F8054 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!DialogBoxParamW 76133B9B 5 Bytes JMP 67431893 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!DialogBoxIndirectParamW 76143B7F 5 Bytes JMP 67628F36 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!DialogBoxParamA 7615CF42 5 Bytes JMP 67628ED1 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!DialogBoxIndirectParamA 7615D274 5 Bytes JMP 67628F9B C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!MessageBoxIndirectA 7616E869 5 Bytes JMP 67628E58 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!MessageBoxIndirectW 7616E963 5 Bytes JMP 67628DDF C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!MessageBoxExA 7616E9C9 5 Bytes JMP 67628D7B C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] USER32.dll!MessageBoxExW 7616E9ED 5 Bytes JMP 67628D17 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26064] ole32.dll!OleLoadFromStream 75FB6143 5 Bytes JMP 67629704 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] kernel32.dll!CreateThread 764FDCC2 5 Bytes JMP 674975E3 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!EnableWindow 76118D02 5 Bytes JMP 674D9EBC C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!CallNextHookEx 7611ABE1 5 Bytes JMP 674F7FF1 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!UnhookWindowsHookEx 7611ADF9 5 Bytes JMP 6751ED14 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!DefWindowProcA 7611BB1C 7 Bytes JMP 6749980D C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!CreateWindowExA 7611BF40 5 Bytes JMP 674A3643 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!SetWindowsHookExW 7611E30C 5 Bytes JMP 674D25B4 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!CreateWindowExW 7611EC7C 5 Bytes JMP 675003DF C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!DefWindowProcW 7612507D 7 Bytes JMP 674F8054 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!DialogBoxParamW 76133B9B 5 Bytes JMP 67431893 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!DialogBoxIndirectParamW 76143B7F 5 Bytes JMP 67628F36 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!DialogBoxParamA 7615CF42 5 Bytes JMP 67628ED1 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!DialogBoxIndirectParamA 7615D274 5 Bytes JMP 67628F9B C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!MessageBoxIndirectA 7616E869 5 Bytes JMP 67628E58 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!MessageBoxIndirectW 7616E963 5 Bytes JMP 67628DDF C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!MessageBoxExA 7616E9C9 5 Bytes JMP 67628D7B C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] USER32.dll!MessageBoxExW 7616E9ED 5 Bytes JMP 67628D17 C:\Windows\system32\IEFRAME.dll .text C:\Program Files\Internet Explorer\iexplore.exe[26696] ole32.dll!OleLoadFromStream 75FB6143 5 Bytes JMP 67629704 C:\Windows\system32\IEFRAME.dll ---- Devices - GMER 2.1 ---- AttachedDevice \Driver\tdx \Device\Tcp avgtdix.sys AttachedDevice \Driver\tdx \Device\Udp avgtdix.sys AttachedDevice \Driver\tdx \Device\RawIp avgtdix.sys ---- Processes - GMER 2.1 ---- Process regsvr32.exe (*** hidden *** ) 31420 ---- EOF - GMER 2.1 ---- Einen "EXTRAS.txt " gab es nicht.... |
16.03.2013, 19:05 | #2 |
/// TB-Ausbilder | Ich werde "imp.js von tracker.tradedoubler.com" nicht losIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen[indent]Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Cookies löschen (Firefox)
Schritt 4: Scan mit Combofix
__________________ |
16.03.2013, 20:05 | #3 |
| Ich werde "imp.js von tracker.tradedoubler.com" nicht los AdwCleaner Logfile:
__________________Code:
ATTFilter # AdwCleaner v2.114 - Datei am 16/03/2013 um 19:32:50 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzer : micha - MICHA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\micha\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16470 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v25.0.1364.172 Datei : C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [4339 octets] - [16/03/2013 19:24:12] AdwCleaner[S1].txt - [4412 octets] - [16/03/2013 19:24:26] AdwCleaner[S2].txt - [956 octets] - [16/03/2013 19:32:50] ########## EOF - C:\AdwCleaner[S2].txt - [1015 octets] ########## Combofix Logfile: Code:
ATTFilter ComboFix 13-03-16.02 - micha 16.03.2013 19:46:09.2.2 - x86 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.1913.1184 [GMT 1:00] ausgeführt von:: c:\users\micha\Desktop\ComboFix.exe AV: AVG Internet Security Business Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} FW: AVG Internet Security Business Edition 2013 *Disabled* {36AFA1E1-4CDC-7EF8-11EE-C77C3581ABA2} SP: AVG Internet Security Business Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\micha\AppData\Roaming\Microsoft\Windows\Recent\4408674887.mpg.url . . ((((((((((((((((((((((( Dateien erstellt von 2013-02-16 bis 2013-03-16 )))))))))))))))))))))))))))))) . . 2013-03-16 18:55 . 2013-03-16 18:55 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-03-14 18:12 . 2013-03-14 18:12 -------- d-----w- c:\users\Default\AppData\Roaming\TuneUp Software 2013-03-14 18:10 . 2013-03-14 18:10 -------- d-----w- c:\users\micha\AppData\Roaming\HTML Executable 2013-03-14 18:07 . 2013-03-14 18:07 -------- d-----w- c:\users\micha\AppData\Roaming\AVG2013 2013-03-14 18:06 . 2013-03-14 18:06 -------- d-----w- c:\users\micha\AppData\Roaming\TuneUp Software 2013-03-14 18:04 . 2013-03-14 18:04 -------- d-----w- C:\$AVG 2013-03-14 18:04 . 2013-03-14 18:07 -------- d-----w- c:\programdata\AVG2013 2013-03-14 18:03 . 2013-03-14 18:03 -------- d-----w- c:\program files\AVG 2013-03-14 18:02 . 2013-03-16 17:05 -------- d-----w- c:\programdata\MFAData 2013-03-14 18:02 . 2013-03-14 18:16 -------- d-----w- c:\users\micha\AppData\Local\Avg2013 2013-03-14 18:02 . 2013-03-14 18:02 -------- d--h--w- c:\programdata\Common Files 2013-03-14 18:02 . 2013-03-14 18:02 -------- d-----w- c:\users\micha\AppData\Local\MFAData 2013-03-13 03:41 . 2013-03-13 03:41 60872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{DDD9D816-5D3A-4FC4-B37B-2EACD0CFA70F}\offreg.dll 2013-03-12 16:51 . 2013-03-12 16:51 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll 2013-03-12 16:51 . 2013-03-12 16:51 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll 2013-03-12 16:41 . 2013-03-12 16:41 -------- d-----w- c:\windows\de 2013-03-12 16:40 . 2013-03-12 16:40 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition 2013-03-12 16:39 . 2013-03-12 16:40 -------- d-----w- c:\program files\Windows Live 2013-03-12 16:38 . 2010-06-02 03:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll 2013-03-12 16:38 . 2010-06-02 03:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll 2013-03-12 16:38 . 2010-05-26 10:41 248672 ----a-w- c:\windows\system32\d3dx11_43.dll 2013-03-12 16:38 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll 2013-03-12 16:38 . 2009-09-04 16:29 453456 ----a-w- c:\windows\system32\d3dx10_42.dll 2013-03-12 16:37 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll 2013-03-12 16:37 . 2013-03-12 16:37 -------- d-----w- c:\program files\Microsoft SkyDrive 2013-03-12 16:37 . 2013-03-16 18:43 -------- d-----r- c:\users\micha\SkyDrive 2013-03-12 16:36 . 2013-03-12 16:36 -------- d-----w- c:\programdata\Microsoft SkyDrive 2013-03-12 16:35 . 2013-03-15 16:02 -------- d-----w- c:\users\micha\AppData\Local\Windows Live 2013-03-12 16:34 . 2013-03-12 16:34 -------- d-----w- c:\program files\Common Files\Windows Live 2013-03-12 15:39 . 2013-03-12 15:40 -------- d-----w- c:\programdata\Freemake 2013-03-12 15:38 . 2013-03-12 15:39 -------- d-----w- c:\program files\Freemake 2013-03-12 15:08 . 2013-03-12 16:32 -------- d-----w- c:\users\micha\AppData\Roaming\vlc 2013-03-12 15:08 . 2013-03-12 15:08 -------- d-----w- c:\program files\VideoLAN 2013-03-12 11:53 . 2013-02-08 00:45 6954968 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{DDD9D816-5D3A-4FC4-B37B-2EACD0CFA70F}\mpengine.dll 2013-03-09 21:46 . 2013-03-09 21:46 -------- d-----w- c:\programdata\HPSSUPPLY 2013-03-09 11:53 . 2013-03-09 11:53 -------- d-----w- c:\programdata\HP Product Assistant 2013-03-09 11:52 . 2013-03-09 11:52 -------- d-----w- c:\program files\Common Files\HP 2013-02-23 02:04 . 2013-01-08 22:01 768000 ----a-w- c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll 2013-02-22 18:56 . 2013-01-04 03:00 2347008 ----a-w- c:\windows\system32\win32k.sys 2013-02-22 18:54 . 2013-01-05 05:00 3967848 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-02-22 18:54 . 2013-01-05 05:00 3913064 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-02-22 18:54 . 2013-01-03 05:05 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys 2013-02-22 18:54 . 2013-01-03 05:04 187752 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS 2013-02-22 18:54 . 2013-01-04 04:50 169984 ----a-w- c:\windows\system32\winsrv.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-03-13 17:00 . 2012-12-30 12:32 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-13 17:00 . 2012-12-30 12:32 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-02-12 04:48 . 2013-03-13 05:54 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-02-12 04:48 . 2013-03-13 05:54 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll 2013-02-04 17:21 . 2013-02-04 17:21 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll 2013-02-04 17:20 . 2013-02-04 17:20 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll 2013-02-04 17:20 . 2013-02-04 17:20 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2013-01-18 20:05 . 2013-01-18 20:05 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-01-18 20:05 . 2012-07-07 08:53 859552 ----a-w- c:\windows\system32\npdeployJava1.dll 2013-01-17 00:28 . 2011-11-09 15:42 232336 ------w- c:\windows\system32\MpSigStub.exe 2012-12-29 16:26 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll 2012-12-22 06:08 . 2012-12-22 06:08 5278 ----a-w- c:\users\micha\cc_20121222_070832.reg . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1] @="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}" [HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}] 2013-03-15 21:27 222712 ----a-w- c:\users\micha\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2] @="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}" [HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}] 2013-03-15 21:27 222712 ----a-w- c:\users\micha\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3] @="{BBACC218-34EA-4666-9D7A-C78F2274A524}" [HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}] 2013-03-15 21:27 222712 ----a-w- c:\users\micha\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\micha\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\micha\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\micha\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\micha\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SkyDrive"="c:\users\micha\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" [2013-03-15 255992] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-02-11 137752] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-02-11 171032] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-02-11 172568] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848] "AVG_UI"="c:\program files\AVG\AVG2013\avgui.exe" [2012-12-11 3147384] . c:\users\micha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\micha\AppData\Roaming\Dropbox\bin\Dropbox.exe [2013-1-20 28539272] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2010-5-28 276328] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKLM\~\startupfolder\C:^Users^micha^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk] path=c:\users\micha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk.Startup backupExtension=.Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update] 2012-03-22 18:13 116648 ----atw- c:\users\micha\AppData\Local\Google\Update\GoogleUpdate.exe . R2 Freemake Improver;Freemake Improver;c:\programdata\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x] R3 HTCAND32;HTC Device Driver;c:\windows\system32\Drivers\ANDROIDUSB.sys [x] R3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\DRIVERS\htcnprot.sys [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x] R3 RtsUIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys [x] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x] S0 AVGIDSHX;AVGIDSHX;c:\windows\system32\DRIVERS\avgidshx.sys [x] S0 Avglogx;AVG Logging Driver;c:\windows\system32\DRIVERS\avglogx.sys [x] S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [x] S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6x.sys [x] S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdriverx.sys [x] S1 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\avgidsshimx.sys [x] S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [x] S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [x] S2 avgfws;AVG Firewall;c:\program files\AVG\AVG2013\avgfws.exe [x] S2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2013\avgidsagent.exe [x] S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2013\avgwdsvc.exe [x] S2 HTCMonitorService;HTCMonitorService;c:\program files\HTC\HTC Sync Manager\HSMServiceEntry.exe [x] S2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [x] S2 Realtek87B;Realtek87B;c:\program files\Realtek\RTL8187B Wireless LAN Utility\RtlService.exe [x] S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x] S3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187B.sys [x] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 GPSvcGroup REG_MULTI_SZ GPSvc HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2013-03-16 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-12-30 17:00] . 2013-03-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-11-12 09:27] . 2013-03-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-11-12 09:27] . 2013-03-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-561185452-2098543723-1992313556-1000Core.job - c:\users\micha\AppData\Local\Google\Update\GoogleUpdate.exe [2012-05-16 18:13] . 2013-03-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-561185452-2098543723-1992313556-1000UA.job - c:\users\micha\AppData\Local\Google\Update\GoogleUpdate.exe [2012-05-16 18:13] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank TCP: DhcpNameServer = 192.168.178.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) HKCU-Run-Yontoo Desktop - c:\users\micha\AppData\Roaming\Yontoo\YontooDesktop.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-03-16 20:00:36 ComboFix-quarantined-files.txt 2013-03-16 19:00 ComboFix2.txt 2013-02-23 12:44 ComboFix3.txt 2013-02-22 16:58 . Vor Suchlauf: 11 Verzeichnis(se), 186.841.382.912 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 195.784.445.952 Bytes frei . - - End Of File - - 4D41A283915CAFB7D6A90559E6645F83 AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.114 - Datei am 16/03/2013 um 19:24:12 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzer : micha - MICHA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\micha\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** Gefunden : Yontoo Desktop Updater ***** [Dateien / Ordner] ***** Datei Gefunden : C:\END Ordner Gefunden : C:\Program Files\Conduit Ordner Gefunden : C:\Program Files\Yontoo Ordner Gefunden : C:\ProgramData\Tarma Installer Ordner Gefunden : C:\Users\micha\AppData\Local\Conduit Ordner Gefunden : C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk Ordner Gefunden : C:\Users\micha\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\micha\AppData\LocalLow\PriceGong Ordner Gefunden : C:\Users\micha\AppData\Roaming\dvdvideosoftiehelpers Ordner Gefunden : C:\Users\micha\AppData\Roaming\OpenCandy Ordner Gefunden : C:\Users\micha\AppData\Roaming\Yontoo ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT3241949 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Api Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Schlüssel Gefunden : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gefunden : HKLM\Software\Tarma Installer ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16470 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v25.0.1364.172 Datei : C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [4210 octets] - [16/03/2013 19:24:12] ########## EOF - C:\AdwCleaner[R1].txt - [4270 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.114 - Datei am 16/03/2013 um 19:24:26 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzer : micha - MICHA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\micha\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : Yontoo Desktop Updater ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\Yontoo Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Users\micha\AppData\Local\Conduit Ordner Gelöscht : C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk Ordner Gelöscht : C:\Users\micha\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\micha\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\micha\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\micha\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\micha\AppData\Roaming\Yontoo ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3241949 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\Software\Tarma Installer ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16470 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v25.0.1364.172 Datei : C:\Users\micha\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [4339 octets] - [16/03/2013 19:24:12] AdwCleaner[S1].txt - [4283 octets] - [16/03/2013 19:24:26] ########## EOF - C:\AdwCleaner[S1].txt - [4343 octets] ########## |
16.03.2013, 20:51 | #4 |
/// TB-Ausbilder | Ich werde "imp.js von tracker.tradedoubler.com" nicht los Bevor es weitergeht: Besteht das Problem noch?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
16.03.2013, 21:29 | #5 |
| Ich werde "imp.js von tracker.tradedoubler.com" nicht los Im moment kommt die Meldung nicht mehr. |
16.03.2013, 21:55 | #6 |
/// TB-Ausbilder | Ich werde "imp.js von tracker.tradedoubler.com" nicht los Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> Ich werde "imp.js von tracker.tradedoubler.com" nicht los |
16.03.2013, 22:10 | #7 |
| Ich werde "imp.js von tracker.tradedoubler.com" nicht los Im moment kommt die Meldung nicht mehr. |
16.03.2013, 22:20 | #8 |
/// TB-Ausbilder | Ich werde "imp.js von tracker.tradedoubler.com" nicht los Ja deswegen machen wir ja weiter.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.03.2013, 08:39 | #9 |
| Ich werde "imp.js von tracker.tradedoubler.com" nicht los Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x86 (UAC is disabled!) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` AVG Internet Security Business Edition 2013 Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 11 Java version out of Date! Adobe Reader 10.1.5 Adobe Reader out of Date! Google Chrome 25.0.1364.152 Google Chrome 25.0.1364.172 ````````Process Check: objlist.exe by Laurent```````` AVG avgwdsvc.exe AVG avgrsx.exe AVG avgnsx.exe AVG avgemc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b50330d992a59a478d2087519e4c1791 # engine=13405 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-16 11:36:39 # local_time=2013-03-17 12:36:39 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1042 16777213 100 100 13310 50610983 0 0 # compatibility_mode=5893 16776574 100 94 334481 115108190 0 0 # scanned=127390 # found=3 # cleaned=0 # scan_time=8027 sh=F565106973DE1F7262A24AE6AA4128142E4FD975 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\micha\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\56cfbeb6-3e0d9d91" sh=7159C756529622CDE6A76B8E0A927B16E742AC02 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.Agent.NJV trojan" ac=I fn="C:\Users\micha\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\51d67efc-7df7c2d8" sh=6A4F558B7157DE07CAC08311D842C26754AC38BD ft=1 fh=639c288a0bd481d5 vn="multiple threats" ac=I fn="C:\Users\micha\Neuer Ordner00\Neuer Ordner (3)\Desktop\PageRage-SilentInstaller.exe" Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.16.11 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 micha :: MICHA-PC [Administrator] 16.03.2013 22:10:51 mbam-log-2013-03-16 (22-10-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 204203 Laufzeit: 6 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
17.03.2013, 13:04 | #10 | |
/// TB-Ausbilder | Ich werde "imp.js von tracker.tradedoubler.com" nicht losZitat:
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Benutzerkontensteuerung aktivieren Die Benutzerkontensteuerung warnt dich davor, wenn ein Programm Administratorrechte anfordert. Sie ist vielleicht etwas nervig, aber sie schützt dich unter Umständen davor, dass sich ein Schädling bei dir einnistet. Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.03.2013, 13:40 | #11 |
| Ich werde "imp.js von tracker.tradedoubler.com" nicht los Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` AVG Internet Security Business Edition 2013 Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 17 Java version out of Date! Google Chrome 25.0.1364.152 Google Chrome 25.0.1364.172 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe AVG avgwdsvc.exe AVG avgrsx.exe AVG avgnsx.exe AVG avgemc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
17.03.2013, 14:15 | #12 |
/// TB-Ausbilder | Ich werde "imp.js von tracker.tradedoubler.com" nicht los Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.03.2013, 14:28 | #13 |
| Ich werde "imp.js von tracker.tradedoubler.com" nicht los Ich Danke Dir recht Herzlich für deine Gedult und Hilfe Ich habe fertig.. |
17.03.2013, 14:43 | #14 |
/// TB-Ausbilder | Ich werde "imp.js von tracker.tradedoubler.com" nicht los Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Ich werde "imp.js von tracker.tradedoubler.com" nicht los |
bytes, ccsetup, einiger, erschein, erscheint, hallo zusammen, nodrives, plug-in, speicher, speichern, tarma, versuch, versucht, zusammen, öffnen |