|
Log-Analyse und Auswertung: "System Care Antivirus" hat meinen Rechner in seiner GewaltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.05.2013, 16:58 | #1 |
| "System Care Antivirus" hat meinen Rechner in seiner Gewalt Hallo liebe Menschen vom Trojaner-Board, es wäre so toll, wenn Ihr mir helfen könntet! Mein Rechner ist (mindestens) in der Macht von "System Care Antivirus". Was immer ich öffnen möchte, wird von Systemcare geblockt. Ich habe (dämlicherweise) beim Surfen bei einer Aufforderung zum Java-Update auf "nein" geklickt, anstelle das Fenster zu schliessen. Ich schäme mich sehr, aber nun ist es passiert... Anvira Antivirus kann ich zwar starten, es findet aber nichts böses. google und die Boardsuche habe ich benutzt. Bei google fand ich die Möglichkeit des neu aufsetzens, alternativ den gruseligen Tip, Systemcare sein Schutzgeld zu zahlen und Euer Board. Zwar habt Ihr hier diverse Anleitungen, wie man das Ding entfernt, aber Ihr schreibt auch immer, man solle das als Laie auf keinen Fall einfach so und ohne Ahnung alleine tun. Bevor ich also den Hamster in die Mikrowelle schiebe, frage ich Euch um Hilfe. Hilfe! Momentan bin ich im abgesicherten Modus. Schritt eins und zwei Eurer Anweisung konnte ich befolgen. defogger und OTL.exe haben funktioniert, anbei die .txt Dateien. Gmer hat hat seinen Scan durchgeführt, während ich nichts an dem Computer gemacht habe. Dann habe ich nach Anweisung auf Save geklickt, und GMER hat wieder Dinge getan. Ich bin dann gegangen, weil es schon ziemlich spät war. Am nächsten Tag konnte ich aber keinen Logfile speichern, weil der Rechner sich neu gestartet hatte mit dem Hinweis, das ein schwerwiegender Fehler aufgetreten sei und das System neu gestartet wurde. Natürlich war der Rechner da nichtmehr im abgesicherten Modus. Er hat immerhin auch nichtmehr diese tausend angeblichen Virenmeldungen fabriziert. Ich wollte aber trotzdem Euren Anweisungen Folge leisten, bin sicherheitsweise (immer als Admin, falls das wichtig ist) wieder in den abgesicherten Modus gegangen und habe GMER nochmal gestartet. Das war vemutlich ziemlich blöd, weil GMER meinte, es sei nichts verändert worden und es keinen Text zum hier Einbinden mehr gab. Ich kann leider nicht sicher sagen, dass zwischendurch nichts am Rechner gemacht wurde, weil *hüstel* manchmal die Bürokatze über die Tastatur läuft... Ich wäre so dankbar, wenn mir hier jemand helfen könnte, wieder einen sauberen Rechner zu kriegen!!! Wenn ich verzögert auf eine Antwort reagiere, wird das nicht an einem Mangel an Interesse meinerseits liegen, sondern daran, dass ich nur zu Kindergartenzeiten oder nach der Nachtschicht ins Büro komme. Vielen Dank schon vorab für Eure Aufmerksamkeit und Lebenszeit, mit freundlichen Grüßen, Fredda. OTL: Code:
ATTFilter OTL logfile created on: 04.05.2013 03:06:46 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Administrator\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1021,84 Mb Total Physical Memory | 786,82 Mb Available Physical Memory | 77,00% Memory free 2,41 Gb Paging File | 2,30 Gb Available in Paging File | 95,67% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 48,83 Gb Total Space | 21,34 Gb Free Space | 43,70% Space Free | Partition Type: NTFS Drive D: | 183,99 Gb Total Space | 115,80 Gb Free Space | 62,94% Space Free | Partition Type: NTFS Drive F: | 465,76 Gb Total Space | 295,26 Gb Free Space | 63,39% Space Free | Partition Type: NTFS Computer Name: BENUTZER-0 | User Name: Administrator | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.05.04 03:02:19 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe PRC - [2013.05.04 03:01:08 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\Defogger.exe PRC - [2012.10.09 16:10:52 | 002,447,440 | ---- | M] (Check Point Software Technologies LTD) -- C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2013.05.04 03:01:08 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\Defogger.exe ========== Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon) SRV - [2013.04.13 18:45:24 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.04.04 12:09:42 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto | Stopped] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2013.03.30 13:04:39 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2013.03.30 13:03:53 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2013.03.13 18:52:38 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.10.09 16:10:52 | 002,447,440 | ---- | M] (Check Point Software Technologies LTD) [Auto | Running] -- C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe -- (vsmon) SRV - [2012.08.30 13:03:36 | 000,497,320 | ---- | M] (Check Point Software Technologies) [Auto | Stopped] -- C:\Programme\CheckPoint\ZAForceField\ISWSVC.exe -- (IswSvc) SRV - [2010.08.13 12:58:56 | 000,144,672 | ---- | M] (Apple Inc.) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2010.08.13 09:13:32 | 000,066,112 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper_3004.dll -- (nosGetPlusHelper) SRV - [2008.01.23 18:46:23 | 000,072,704 | ---- | M] (Adobe Systems) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe -- (Adobe LM Service) SRV - [2005.04.06 17:53:02 | 000,163,840 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe -- (Adobe Version Cue CS2) SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2002.12.24 19:00:32 | 000,073,789 | ---- | M] () [Auto | Stopped] -- C:\Programme\KONICA MINOLTA\PageScope Net Care\JavaService.exe -- (KM PageScope Net Care Service) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\ds1410d.sys -- (DS1410D) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2013.03.30 13:04:52 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2013.03.30 13:04:52 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Stopped] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2013.03.30 13:04:52 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2012.10.09 15:41:08 | 000,526,640 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System | Running] -- C:\WINDOWS\system32\vsdatant.sys -- (Vsdatant) DRV - [2012.08.30 13:03:48 | 000,027,056 | ---- | M] (Check Point Software Technologies) [Kernel | Auto | Stopped] -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys -- (ISWKL) DRV - [2012.08.27 16:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008.02.19 21:44:43 | 000,047,616 | ---- | M] (Aladdin Knowledge Systems) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\Haspnt.sys -- (Haspnt) DRV - [2007.03.20 12:33:26 | 000,028,672 | ---- | M] (hxxp://libusb-win32.sourceforge.net) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\libusb0.sys -- (libusb0) DRV - [2006.06.07 18:08:58 | 001,580,544 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2006.03.20 17:06:04 | 001,156,648 | ---- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sthda.sys -- (STHDA) DRV - [2005.07.28 09:18:40 | 000,685,056 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (Hardlock) DRV - [2001.06.21 22:39:02 | 000,073,728 | ---- | M] (Rainbow Technologies, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\SENTINEL.SYS -- (Sentinel) DRV - [2001.06.21 22:39:02 | 000,020,032 | R--- | M] (Rainbow Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SNTNLUSB.SYS -- (Sntnlusb) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.) IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}&invocationType=tb50winampie7 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:20.0.1 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@nosltd.com/getPlus+(R),version=1.6.2.90: C:\Programme\NOS\bin\np_gp.dll (NOS Microsystems Ltd.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2012.11.03 17:06:26 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.04.13 18:45:25 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.04.13 18:45:17 | 000,000,000 | ---D | M] [2013.05.04 02:10:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions [2013.04.13 18:45:13 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013.04.13 18:45:24 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2010.01.14 00:46:00 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll [2012.02.13 13:29:31 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.08.29 10:42:18 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.02.13 13:29:31 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.02.13 13:29:31 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.13 13:29:31 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.13 13:29:31 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O2 - BHO: (AcroIEToolbarHelper Class) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.) O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Acrobat Assistant 7.0] C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe (Adobe Systems Inc.) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe Version Cue CS2] C:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe (Adobe Sytems Incorporated) O4 - HKLM..\Run: [ATICCC] C:\Programme\ATI Technologies\ATI.ACE\cli.exe (ATI Technologies Inc.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [ISW] C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies) O4 - HKLM..\Run: [Nikon Message Center 2] C:\Programme\Nikon\Nikon Message Center 2\NkMC2.exe (Nikon Corporation) O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\WINDOWS\stsystra.exe (SigmaTel, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [ZoneAlarm] C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201003235922 (WUWebControl Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201003290500 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_12-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{4A6991A4-5CA0-4AE6-BE4F-C184C8129ACF}: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.01.21 18:19:28 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2008.02.19 22:07:09 | 000,000,040 | ---- | M] () - C:\Autorun.inf -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk /r \??\L:) O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.05.04 03:02:19 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe [2013.05.04 02:13:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien [2013.05.04 02:13:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads [2013.05.04 02:10:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla [2013.05.04 02:10:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla [2013.05.02 20:25:46 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2 [2013.05.02 19:58:19 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\IETldCache [2013.05.02 19:58:00 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft [2013.05.02 19:58:00 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\SendTo [2013.05.02 19:58:00 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten [2013.05.02 19:58:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör [2013.05.02 19:58:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü [2013.05.02 19:58:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart [2013.05.02 19:58:00 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\Cookies [2013.05.02 19:58:00 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Vorlagen [2013.05.02 19:58:00 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Recent [2013.05.02 19:58:00 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung [2013.05.02 19:58:00 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen [2013.05.02 19:58:00 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Druckumgebung [2013.05.02 19:58:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft [2013.05.02 19:58:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia [2013.05.02 19:58:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Favoriten [2013.05.02 19:58:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop [2013.05.02 19:58:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe [2013.05.01 15:56:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\D01A084EC6D5F82A0000D019383BFE9A [2013.04.13 18:45:12 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.05.04 03:02:19 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe [2013.05.04 03:01:57 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable [2013.05.04 02:13:50 | 000,001,924 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Entfernen des Avira DE-Cleaners.lnk [2013.05.04 02:13:50 | 000,001,853 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Avira DE-Cleaner.lnk [2013.05.04 02:09:46 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.05.04 02:09:43 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.05.02 20:25:31 | 008,405,015 | ---- | M] () -- C:\WINDOWS\TempFile [2013.05.02 09:51:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.04.29 19:54:03 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2013.04.13 15:31:44 | 000,000,020 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLet.DAT [2013.04.13 15:25:07 | 000,000,020 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLev.DAT [2013.04.06 18:42:45 | 000,001,355 | ---- | M] () -- C:\WINDOWS\imsins.BAK [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.05.04 03:01:57 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable [2013.05.04 02:13:50 | 000,001,924 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Entfernen des Avira DE-Cleaners.lnk [2013.05.04 02:13:50 | 000,001,853 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Avira DE-Cleaner.lnk [2013.05.02 19:58:00 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk [2013.05.02 19:58:00 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Windows Media Player.lnk [2012.02.16 12:20:36 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.01.07 22:32:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ViewNX2.INI [2011.12.18 20:17:07 | 000,015,480 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat [2011.11.14 20:04:12 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Guides [2011.11.14 20:04:12 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLev.DAT [2011.11.14 20:04:11 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Graphics [2011.11.14 20:04:11 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grapher [2011.11.14 20:04:11 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLet.DAT [2011.11.14 20:04:11 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLes.DAT [2008.01.22 13:58:15 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html ========== ZeroAccess Check ========== [2008.01.22 14:31:38 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2011.11.15 11:59:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint [2013.05.02 10:47:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\D01A084EC6D5F82A0000D019383BFE9A [2011.11.14 20:04:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EnterNHelp [2010.08.17 19:36:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intenium [2008.01.24 17:01:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier [2009.08.28 10:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McNeel [2011.11.14 20:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MIDI Patch Names [2011.11.14 20:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Multipressor [2008.08.05 19:39:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound [2011.11.15 11:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nikon [2011.11.14 20:04:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Organs [2008.03.30 15:18:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\REFLEX [2011.11.14 20:04:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ultima_T15 [2010.01.13 12:56:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip [2009.03.13 19:48:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} [2010.08.10 16:15:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2009.07.13 17:54:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} ========== Purity Check ========== < End of report > Extras: Code:
ATTFilter OTL Extras logfile created on: 04.05.2013 03:06:46 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Administrator\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1021,84 Mb Total Physical Memory | 786,82 Mb Available Physical Memory | 77,00% Memory free 2,41 Gb Paging File | 2,30 Gb Available in Paging File | 95,67% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 48,83 Gb Total Space | 21,34 Gb Free Space | 43,70% Space Free | Partition Type: NTFS Drive D: | 183,99 Gb Total Space | 115,80 Gb Free Space | 62,94% Space Free | Partition Type: NTFS Drive F: | 465,76 Gb Total Space | 295,26 Gb Free Space | 63,39% Space Free | Partition Type: NTFS Computer Name: BENUTZER-0 | User Name: Administrator | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- "C:\Programme\Adobe\Adobe GoLive CS2\GoLive.exe" "%1" () http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation) https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] "DisableMonitoring" = 1 ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "C:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" = C:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe:*:Enabled:Adobe Version Cue CS2 -- (Adobe Systems Incorporated) "C:\Programme\Winamp Remote\bin\Orb.exe" = C:\Programme\Winamp Remote\bin\Orb.exe:*:Enabled:Orb "C:\Programme\Winamp Remote\bin\OrbTray.exe" = C:\Programme\Winamp Remote\bin\OrbTray.exe:*:Enabled:OrbTray "C:\Programme\Winamp Remote\bin\OrbStreamerClient.exe" = C:\Programme\Winamp Remote\bin\OrbStreamerClient.exe:*:Enabled:Orb Stream Client "C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\Dropbox.exe" = C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox -- (Dropbox, Inc.) "C:\WINDOWS\system32\ZoneLabs\vsmon.exe" = C:\WINDOWS\system32\ZoneLabs\vsmon.exe:*:Enabled:vsmon "C:\Programme\Bonjour\mDNSResponder.exe" = C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour" -- (Apple Inc.) "C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 "{0134A1A1-C283-4A47-91A1-92F19F960372}" = Adobe Creative Suite 2 "{0138F525-6C8A-333F-A105-14AE030B9A54}" = Visual C++ 9.0 CRT (x86) WinSXS MSM "{02E89EFC-7B07-4D5A-AA03-9EC0902914EE}" = VC 9.0 Runtime "{075A7877-02CA-4B15-8534-1211712A8E79}" = ZoneAlarm Firewall "{0CB9668D-F979-4F31-B8B8-67FE90F929F8}" = Bonjour "{1111706F-666A-4037-7777-210328764D10}" = JavaFX 2.1.0 "{1BD9E24B-DB16-491C-8092-F158664BB9F6}" = ZoneAlarm Security "{2042C647-4740-451C-8B4A-4202F5747C9D}" = Maya 8.0 Documentation (en_US) "{236BB7C4-4419-42FD-0407-1E257A25E34D}" = Adobe Photoshop CS2 "{266EA569-CAB6-EC90-3831-7F579E9B2792}" = Saal Design Software "{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java(TM) 6 Update 23 "{26A24AE4-039D-4CA4-87B4-2F83217017FF}" = Java 7 Update 17 "{3248F0A8-6813-11D6-A77B-00B0D0150120}" = J2SE Runtime Environment 5.0 Update 12 "{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3 "{342F5437-C87D-4BB5-89B9-B23E16C6A395}" = Microsoft Visual C++ 8.0 Support DLLs "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{350FB27C-CF62-4EF3-AF9D-70FF313FE221}" = iTunes "{36B812A4-3972-4B06-AC15-C9BE0228D1C8}" = KONICA MINOLTA PageScope Net Care "{46548E80-0407-0000-7E8A-45000F855001}" = Adobe GoLive CS2 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime "{6913FBE5-1B4B-4308-8DDD-2944F9C91E06}" = ATI Catalyst Control Center "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{786C5747-0C40-4930-9AFE-113BCE553101}" = Adobe Stock Photos 1.0 "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{7F4C8163-F259-49A0-A018-2857A90578BC}" = Adobe InDesign CS2 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{87441A59-5E64-4096-A170-14EFE67200C3}" = Picture Control Utility "{8EDBA74D-0686-4C99-BFDD-F894678E5101}" = Adobe Common File Installer "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}" = SigmaTel Audio "{AC76BA86-1033-F400-7760-000000000002}" = Adobe Acrobat 7.0 Professional - English, Français, Deutsch "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.02) - Deutsch "{ADBE46EE-54E0-4610-B436-D7E93D829100}" = Adobe Version Cue CS2 "{B014EE44-9197-4513-9613-71E6EB1B514E}" = Nikon Message Center 2 "{B2F5D08C-7E79-4FCD-AAF4-57AD35FF0601}" = Adobe Illustrator CS2 "{B74D4E10-6884-0000-0000-000000000101}" = Adobe Bridge 1.0 "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C99466-8BD9-48CB-9E36-727E63E5D2F3}" = Maya 8.0 "{C49DAA9C-5BA8-459A-8244-E57B69DF0F04}" = Suite Specific "{C76FE689-6457-47C9-BACE-AA17060A9813}" = Autodesk DirectConnect 2.0 "{CCA1EEA3-555E-4D05-AC46-4B49C6C5D887}" = Apple Mobile Device Support "{CCBC3666-5199-4702-B052-2C58FCA6EFF9}" = Rhinoceros 4.0 SR4b "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D10B0FAF-0BBC-4655-A31B-1C5EA3202152}" = REFLEX Modellflugsimulator "{DD5B65F7-7CA5-4DE4-AEE7-7E8F26BF78F5}" = OpenOffice.org 2.3 "{DDD62492-32A7-412B-8AF1-2CF032AD42E3}" = ViewNX 2 "{E2883E8F-472F-4fb0-9522-AC9BF37916A7}" = Adobe Download Manager "{E9787678-119F-4D52-B551-6739B2B22101}" = Adobe Help Center 1.0 "{EE6097DD-05F4-4178-9719-D3170BF098E8}" = Apple Application Support "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{FE23D063-934D-4829-A0D8-00634CE79B4A}" = Adobe AIR "7-Zip" = 7-Zip 4.65 "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player "Adobe SVG Viewer" = Adobe SVG Viewer 3.0 "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "ATI Display Driver" = ATI Display Driver "Avira AntiVir Desktop" = Avira Free Antivirus "Cool Edit Pro 2.0" = Cool Edit Pro 2.0 "dradio-Recorder_is1" = dradio-Recorder Version 3.02.6 "Ernest Le Linetest_is1" = Ernest Le Linetest "ExpressBurn" = Express Burn "ExpressRip" = Express Rip "FileZilla Client" = FileZilla Client 3.3.3 "Free CD to MP3 Converter" = Free CD to MP3 Converter "IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs "ie7" = Windows Internet Explorer 7 "ie8" = Windows Internet Explorer 8 "KONICA MINOLTA magicolor 5550 Installer" = KONICA MINOLTA magicolor 5550 "LibUSB-Win32_is1" = LibUSB-Win32-0.1.12.1 "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mozilla Firefox 20.0.1 (x86 de)" = Mozilla Firefox 20.0.1 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs "Prism" = Prism Video Converter "PROSet" = Intel(R) PRO Network Connections Drivers "Rainbow Sentinel Driver" = Sentinel System Driver "Rossmann Fotowelt Software" = Rossmann Fotowelt Software 4.9 "SaalDesignSoftware" = Saal Design Software "SoundTap" = SoundTap "Switch" = Switch Sound File Converter "USBprog" = USBprog 0.1.8 "VLC media player" = VLC media player 1.0.5 "WavePad" = WavePad Sound Editor "WIC" = Windows Imaging Component "Winamp" = Winamp "Winamp Toolbar" = Winamp Toolbar "Windows Media Format Runtime" = Windows Media Format Runtime "Windows XP Service Pack" = Windows XP Service Pack 3 "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "ZoneAlarm Free Firewall" = ZoneAlarm Free Firewall "ZoneAlarm LTD Toolbar" = ZoneAlarm LTD Toolbar ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 02.05.2013 03:00:27 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007041d. Error - 02.05.2013 03:37:09 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007041d. Error - 02.05.2013 03:37:16 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80080005. Error - 02.05.2013 03:37:35 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80080005. Error - 02.05.2013 03:37:39 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80080005. Error - 02.05.2013 03:37:47 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007041d. Error - 02.05.2013 03:38:58 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007041d. Error - 02.05.2013 03:39:26 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007041d. Error - 02.05.2013 03:40:15 | Computer Name = BENUTZER-0 | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80080005. Error - 02.05.2013 14:25:32 | Computer Name = BENUTZER-0 | Source = Avira Antivirus | ID = 4104 Description = Die Virendefinitionsdatei konnte nicht gefunden werden! Fehlercode: 0x3 [ System Events ] Error - 02.05.2013 14:25:55 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7031 Description = Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error - 02.05.2013 14:25:55 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7031 Description = Der Dienst "ZoneAlarm LTD Toolbar IswSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error - 02.05.2013 14:25:55 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7034 Description = Dienst "Windows User Mode Driver Framework" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 02.05.2013 14:25:55 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7034 Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 02.05.2013 14:25:55 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7034 Description = Dienst "KONICA MINOLTA PageScope Net Care" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 02.05.2013 14:26:00 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7031 Description = Der Dienst "ZoneAlarm LTD Toolbar IswSvc" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error - 02.05.2013 14:26:05 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst ZoneAlarm LTD Toolbar IswSvc. Error - 02.05.2013 14:26:05 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "ZoneAlarm LTD Toolbar IswSvc" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 03.05.2013 20:10:14 | Computer Name = BENUTZER-0 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 03.05.2013 20:11:32 | Computer Name = BENUTZER-0 | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: avipbb avkmgr Fips intelppm ssmdrv < End of report > |
07.05.2013, 17:46 | #2 |
/// TB-Ausbilder | "System Care Antivirus" hat meinen Rechner in seiner Gewalt!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Lesestoff: Hinweise: Gewerblich genutzte Rechner
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Scan mit Combofix
__________________ |
07.05.2013, 19:49 | #3 |
| "System Care Antivirus" hat meinen Rechner in seiner Gewalt Vielen Dank für Deine superschnelle Antwort!
__________________Der Echtzeitscanner von Avira Antivir wollte sich für ComboFix nicht beenden lassen, bzw beim Versuch, ihn zu beenden, hat sich Avira reproduzierbar aufgehangen. Ich habe Avira nun deinstalliert. Vielleicht ist das wichtig? Nach meinem Post werde ich das Büro für heute leider verlassen müssen, dies ist aber kein Zeichen von mangelnder Motivation. Ich bin unglaublich glücklich, hier Hilfe zu bekommen!!! AdwCleaner[S1].txt AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.300 - Datei am 07/05/2013 um 19:51:58 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Besitzer - BENUTZER-0 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Uninstall.exe Datei Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3jdu4u7u.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3jdu4u7u.default\searchplugins\Conduit.xml Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3jdu4u7u.default\ConduitCommon Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3jdu4u7u.default\WinampToolbarData Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} Schlüssel Gelöscht : HKCU\Software\Winamp Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Winamp Toolbar Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2613550 --> hxxp://www.google.com -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\rjp2p3wb.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3jdu4u7u.default\prefs.js C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3jdu4u7u.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2613550..clientLogIsEnabled", false); Gelöscht : user_pref("CT2613550..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2613550..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2613550.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT2613550.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2613550.AppTrackingLastCheckTime", "Thu Jun 14 2012 00:59:09 GMT+0200"); Gelöscht : user_pref("CT2613550.CTID", "CT2613550"); Gelöscht : user_pref("CT2613550.CurrentServerDate", "3-11-2012"); Gelöscht : user_pref("CT2613550.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2613550.DialogsGetterLastCheckTime", "Thu Nov 01 2012 20:03:53 GMT+0100"); Gelöscht : user_pref("CT2613550.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2613550.EMailNotifierPollDate", "Sun Feb 26 2012 11:32:37 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedLastCount3082739963941193807", 850); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602533", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602539", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602545", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602551", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602557", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602563", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602569", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602575", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602581", "Thu Mar 24 2011 15:58:25 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602587", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602593", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602599", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602605", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602611", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602617", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602623", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602629", "Thu Mar 24 2011 15:58:26 GMT+0100"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255190875796966", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255191286404846", "Wed Jun 29 2011 17:30:51 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255191690696803", "Wed Jun 29 2011 17:30:49 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255191830767423", "Wed Jun 29 2011 17:30:51 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255192204641884", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255192330261614", "Wed Jun 29 2011 17:30:45 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255192609293799", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255192844976705", "Wed Jun 29 2011 17:30:49 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255193025486845", "Wed Jun 29 2011 17:30:51 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255193127848905", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255193189289837", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255193256322449", "Wed Jun 29 2011 17:30:49 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255193310202497", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255193760634970", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255193813312257", "Wed Jun 29 2011 17:30:51 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255194862513855", "Wed Jun 29 2011 17:30:45 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedPollDate7861255194875474195", "Wed Jun 29 2011 17:30:50 GMT+0200"); Gelöscht : user_pref("CT2613550.FeedTTL129254982599602545", 5); Gelöscht : user_pref("CT2613550.FeedTTL129254982599602551", 5); Gelöscht : user_pref("CT2613550.FeedTTL129254982599602575", 2); Gelöscht : user_pref("CT2613550.FeedTTL129254982599602605", 5); Gelöscht : user_pref("CT2613550.FeedTTL129254982599602617", 30); Gelöscht : user_pref("CT2613550.FeedTTL7861255190875796966", 5); Gelöscht : user_pref("CT2613550.FeedTTL7861255191286404846", 2); Gelöscht : user_pref("CT2613550.FeedTTL7861255191830767423", 30); Gelöscht : user_pref("CT2613550.FeedTTL7861255192609293799", 30); Gelöscht : user_pref("CT2613550.FeedTTL7861255192844976705", 5); Gelöscht : user_pref("CT2613550.FeedTTL7861255193256322449", 5); Gelöscht : user_pref("CT2613550.FeedTTL7861255193310202497", 2); Gelöscht : user_pref("CT2613550.FirstServerDate", "22-8-2010"); Gelöscht : user_pref("CT2613550.FirstTime", true); Gelöscht : user_pref("CT2613550.FirstTimeFF3", true); Gelöscht : user_pref("CT2613550.FirstTimeSettingsDone", true); Gelöscht : user_pref("CT2613550.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2613550.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2613550.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2613550.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2613550.HomePageProtectorEnabled", false); Gelöscht : user_pref("CT2613550.Initialize", true); Gelöscht : user_pref("CT2613550.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2613550.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2613550.InstallationType", "UnknownIntegration"); Gelöscht : user_pref("CT2613550.InstalledDate", "Sun Aug 22 2010 13:18:40 GMT+0200"); Gelöscht : user_pref("CT2613550.InvalidateCache", false); Gelöscht : user_pref("CT2613550.IsAlertDBUpdated", true); Gelöscht : user_pref("CT2613550.IsGrouping", false); Gelöscht : user_pref("CT2613550.IsMulticommunity", false); Gelöscht : user_pref("CT2613550.IsOpenThankYouPage", true); Gelöscht : user_pref("CT2613550.IsOpenUninstallPage", true); Gelöscht : user_pref("CT2613550.LanguagePackLastCheckTime", "Fri Nov 02 2012 20:03:53 GMT+0100"); Gelöscht : user_pref("CT2613550.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2613550.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2613550.LastLogin_2.7.1.3", "Thu Apr 07 2011 15:32:30 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.10.0.1", "Wed Apr 18 2012 18:52:02 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.12.0.7", "Sat Apr 28 2012 12:37:38 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.12.2.3", "Thu May 31 2012 20:12:36 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.13.0.6", "Mon Jul 16 2012 10:38:18 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.14.1.0", "Tue Aug 21 2012 17:32:38 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.15.1.0", "Sat Nov 03 2012 13:08:19 GMT+0100"); Gelöscht : user_pref("CT2613550.LastLogin_3.3.3.2", "Mon Aug 15 2011 17:47:47 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.6.0.10", "Wed Sep 28 2011 11:12:59 GMT+0200"); Gelöscht : user_pref("CT2613550.LastLogin_3.7.0.6", "Mon Nov 07 2011 20:45:32 GMT+0100"); Gelöscht : user_pref("CT2613550.LastLogin_3.8.0.8", "Tue Dec 06 2011 17:41:51 GMT+0100"); Gelöscht : user_pref("CT2613550.LastLogin_3.8.1.0", "Sun Jan 15 2012 18:38:40 GMT+0100"); Gelöscht : user_pref("CT2613550.LastLogin_3.9.0.3", "Thu Mar 08 2012 16:04:55 GMT+0100"); Gelöscht : user_pref("CT2613550.LatestVersion", "3.14.1.0"); Gelöscht : user_pref("CT2613550.Locale", "de-de"); Gelöscht : user_pref("CT2613550.LoginCache", 4); Gelöscht : user_pref("CT2613550.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2613550.MCDetectTooltipShow", false); Gelöscht : user_pref("CT2613550.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2613550.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2613550.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2613550.RadioIsPodcast", false); Gelöscht : user_pref("CT2613550.RadioLastCheckTime", "Sun Feb 26 2012 16:38:38 GMT+0100"); Gelöscht : user_pref("CT2613550.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2613550.RadioLastUpdateServer", "0"); Gelöscht : user_pref("CT2613550.RadioMediaID", "8634"); Gelöscht : user_pref("CT2613550.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2613550.RadioMenuSelectedID", "EBRadioMenu_CT2613550_RECENT8634"); Gelöscht : user_pref("CT2613550.RadioShrinked", "shrinked"); Gelöscht : user_pref("CT2613550.RadioShrinkedFromSetup", true); Gelöscht : user_pref("CT2613550.RadioStationName", "Kulturradio%20(RBB)"); Gelöscht : user_pref("CT2613550.RadioStationURL", "hxxp://stream2.rbb-online.de/wmtencoder/kulturradio-live.wma[...] Gelöscht : user_pref("CT2613550.SHRINK_TOOLBAR", 1); Gelöscht : user_pref("CT2613550.SavedHomepage", "hxxp://www.google.de"); Gelöscht : user_pref("CT2613550.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...] Gelöscht : user_pref("CT2613550.SearchEngineBeforeUnload", "Google"); Gelöscht : user_pref("CT2613550.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2613550.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261[...] Gelöscht : user_pref("CT2613550.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2613550.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2613550.SearchInNewTabLastCheckTime", "Fri Nov 02 2012 20:03:52 GMT+0100"); Gelöscht : user_pref("CT2613550.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2613550.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gelöscht : user_pref("CT2613550.SearchProtectorEnabled", false); Gelöscht : user_pref("CT2613550.SearchProtectorToolbarDisabled", false); Gelöscht : user_pref("CT2613550.ServiceMapLastCheckTime", "Fri Nov 02 2012 20:03:52 GMT+0100"); Gelöscht : user_pref("CT2613550.SettingsCheckIntervalMin", 120); Gelöscht : user_pref("CT2613550.SettingsLastCheckTime", "Sat Nov 03 2012 13:08:18 GMT+0100"); Gelöscht : user_pref("CT2613550.SettingsLastUpdate", "1351784377"); Gelöscht : user_pref("CT2613550.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastCheck", "Fri Oct 26 2012 08:58:23 GMT+0200"); Gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastUpdate", "1331806000"); Gelöscht : user_pref("CT2613550.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613550"); Gelöscht : user_pref("CT2613550.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2613550.UserID", "UN87372853533311785"); Gelöscht : user_pref("CT2613550.ValidationData_Search", 2); Gelöscht : user_pref("CT2613550.ValidationData_Toolbar", 2); Gelöscht : user_pref("CT2613550.WeatherNetwork", ""); Gelöscht : user_pref("CT2613550.WeatherPollDate", "Sun Feb 26 2012 11:32:40 GMT+0100"); Gelöscht : user_pref("CT2613550.WeatherUnit", "C"); Gelöscht : user_pref("CT2613550.alertChannelId", "1006347"); Gelöscht : user_pref("CT2613550.approveUntrustedApps", false); Gelöscht : user_pref("CT2613550.clientLogIsEnabled", true); Gelöscht : user_pref("CT2613550.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...] Gelöscht : user_pref("CT2613550.components.1000034", false); Gelöscht : user_pref("CT2613550.components.1000082", false); Gelöscht : user_pref("CT2613550.components.1000234", false); Gelöscht : user_pref("CT2613550.components.1001", true); Gelöscht : user_pref("CT2613550.components.1008", true); Gelöscht : user_pref("CT2613550.components.129171076489169448", false); Gelöscht : user_pref("CT2613550.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2613550.globalFirstTimeInfoLastCheckTime", "Thu Nov 01 2012 20:03:53 GMT+0100"); Gelöscht : user_pref("CT2613550.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2613550.initDone", true); Gelöscht : user_pref("CT2613550.isAppTrackingManagerOn", false); Gelöscht : user_pref("CT2613550.isFirstRadioInstallation", false); Gelöscht : user_pref("CT2613550.myStuffEnabled", true); Gelöscht : user_pref("CT2613550.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2613550.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2613550.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2613550.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2613550.oldAppsList", "129171076488700693,129171076488856944,111,129171076488856945,129[...] Gelöscht : user_pref("CT2613550.revertSettingsEnabled", true); Gelöscht : user_pref("CT2613550.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2613550.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2613550.testingCtid", ""); Gelöscht : user_pref("CT2613550.toolbarAppMetaDataLastCheckTime", "Fri Nov 02 2012 20:03:53 GMT+0100"); Gelöscht : user_pref("CT2613550.toolbarContextMenuLastCheckTime", "Fri Oct 26 2012 01:42:02 GMT+0200"); Gelöscht : user_pref("CT2613550.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...] Gelöscht : user_pref("CT2613550.usageEnabled", false); Gelöscht : user_pref("CT2613550.usagesFlag", 2); Gelöscht : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2613550"); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2613550/CT2613550[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006347/1002062/DE", "\"0\"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613550", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613550",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2613550&octid=[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613550/CT2613550[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/50/261/CT2613550/Images/6340849712463612[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Besitzer\\Anw[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.15.1.0"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://slirsredirect.search.aol.com/slir[...] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2613550"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2613550"); Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun Jun 19 2011 15:05:35 GMT+02[...] Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.locale", "en"); Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Aug 15 2011 13:47:45 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.alert.userId", "7a15d673-9573-486e-81a5-41a97b356bb9"); Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Feb 26 2012 16:38:25 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "0265ea1a-6293-4c54-9885-3206182df06b"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613550"); Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Thu Nov 01 2012 20:03:5[...] Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Fri Nov 02 2012 20:04:00 GMT+010[...] Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Nov 02 2012 20:03:53 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.notifications.userId", "fc1a0073-e1a5-4521-b101-e906f13b858b"); Gelöscht : user_pref("browser.search.defaultenginename", "Winamp Search"); Gelöscht : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm-Sicherheit Customized Web Search"); Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&Sea[...] Gelöscht : user_pref("winamp_toolbar.buttons.layout", "skins_btn_wa;plugins_btn_wa;shout_btn_wa;video_btn_wa;ai[...] Gelöscht : user_pref("winamp_toolbar.firsttime.showwindow", false); Gelöscht : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.10.1"); Gelöscht : user_pref("winamp_toolbar.metrics.activestampdate", "28"); Gelöscht : user_pref("winamp_toolbar.metrics.activestampmonth", "0"); Gelöscht : user_pref("winamp_toolbar.metrics.activestampyear", "2010"); Gelöscht : user_pref("winamp_toolbar.metrics.originalDate", "28"); Gelöscht : user_pref("winamp_toolbar.metrics.originalHours", "28"); Gelöscht : user_pref("winamp_toolbar.metrics.originalMinutes", "7"); Gelöscht : user_pref("winamp_toolbar.metrics.originalMonth", "1"); Gelöscht : user_pref("winamp_toolbar.metrics.originalSeconds", "55"); Gelöscht : user_pref("winamp_toolbar.metrics.originalYear", "2010"); Gelöscht : user_pref("winamp_toolbar.search.searchtype", "web"); Gelöscht : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar"); Gelöscht : user_pref("winamp_toolbar.upgrade.showwindow", false); Gelöscht : user_pref("winamp_toolbar.winamp.tracktime", "-999998"); Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\bjpo4ma2.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [25829 octets] - [07/05/2013 19:51:58] ########## EOF - C:\AdwCleaner[S1].txt - [25890 octets] ########## ComboFixLog.txt Combofix Logfile: Code:
ATTFilter ComboFix 13-05-07.02 - Besitzer 07.05.2013 20:23:30.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1022.522 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Besitzer\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\Autorun.inf c:\dokumente und einstellungen\All Users\Anwendungsdaten\D01A084EC6D5F82A0000D019383BFE9A c:\dokumente und einstellungen\All Users\Anwendungsdaten\D01A084EC6D5F82A0000D019383BFE9A\D01A084EC6D5F82A0000D019383BFE9A c:\dokumente und einstellungen\All Users\Anwendungsdaten\D01A084EC6D5F82A0000D019383BFE9A\D01A084EC6D5F82A0000D019383BFE9A.exe c:\dokumente und einstellungen\Besitzer\GameUpdater.exe c:\dokumente und einstellungen\Besitzer\Recent\Thumbs.db c:\dokumente und einstellungen\Besitzer\WINDOWS c:\dokumente und einstellungen\Besitzer\xdelta3.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-07 bis 2013-05-07 )))))))))))))))))))))))))))))) . . 2013-05-02 18:25 . 2013-05-07 18:22 -------- d-----w- c:\windows\system32\CatRoot2 2013-05-02 17:57 . 2013-05-07 17:16 -------- d-----w- c:\dokumente und einstellungen\Administrator 2013-05-02 07:13 . 2013-05-02 07:13 -------- d-sh--w- c:\dokumente und einstellungen\Besitzer\PrivacIE . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-04 10:09 . 2012-05-19 12:29 861088 ----a-w- c:\windows\system32\npDeployJava1.dll 2013-04-04 10:09 . 2008-04-16 18:03 143872 ----a-w- c:\windows\system32\javacpl.cpl 2013-04-04 10:09 . 2010-08-31 13:58 782240 ----a-w- c:\windows\system32\deployJava1.dll 2013-03-13 16:52 . 2012-06-15 10:07 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-13 16:52 . 2012-06-15 10:07 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-02-12 00:32 . 2008-04-13 18:56 12928 ------w- c:\windows\system32\drivers\usb8023x.sys 2013-02-12 00:32 . 2006-02-28 12:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-04-13 16:45 . 2013-04-13 16:45 263064 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "dradio-RecorderTimer"="c:\programme\dradio-Recorder\phonostarTimer.exe" [2012-04-03 41472] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ATICCC"="c:\programme\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056] "SigmatelSysTrayApp"="stsystra.exe" [2006-03-20 282624] "Adobe Version Cue CS2"="c:\programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe" [2005-04-06 856064] "Acrobat Assistant 7.0"="c:\programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe" [2004-12-14 483328] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-11-29 421888] "Nikon Message Center 2"="c:\programme\Nikon\Nikon Message Center 2\NkMC2.exe" [2010-05-25 619008] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk /r \??\L:\0autocheck autochk * . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"= "c:\\Dokumente und Einstellungen\\Besitzer\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= . R3 libusb0;LibUsb-Win32 - Kernel Driver 08/27/2006, 0.1.12.0;c:\windows\system32\drivers\libusb0.sys [09.11.2008 20:48 28672] S2 KM PageScope Net Care Service;KONICA MINOLTA PageScope Net Care;c:\programme\KONICA MINOLTA\PageScope Net Care\JavaService.exe -ms4m -mx32m --> c:\programme\KONICA MINOLTA\PageScope Net Care\JavaService.exe -ms4m -mx32m [?] . Inhalt des "geplante Tasks" Ordners . 2013-05-07 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-15 16:52] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uInternet Settings,ProxyOverride = *.local IE: &Winamp Search - c:\dokumente und einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: In Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3jdu4u7u.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://go.web.de/tb/mff_startpage_homepage FF - ExtSQL: !HIDDEN! 2009-09-15 21:06; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-Alamandi tray notifier - c:\programme\Intenium\Alamandi\TaskBarNotifier.exe HKLM-Run-ZoneAlarm Installer - c:\programme\CheckPoint\Install\Launcher.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-07 20:29 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2013-05-07 20:31:25 ComboFix-quarantined-files.txt 2013-05-07 18:31 . Vor Suchlauf: 9 Verzeichnis(se), 25.352.273.920 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 29.155.475.456 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - F7834058B83DDD8E43645BDAA4CACE92 |
07.05.2013, 19:52 | #4 |
/// TB-Ausbilder | "System Care Antivirus" hat meinen Rechner in seiner Gewalt Das ist okay, wir installieren später einen anderen Scanner. Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
08.05.2013, 11:56 | #5 |
| "System Care Antivirus" hat meinen Rechner in seiner Gewalt Alles erledigt und es traten keine Probleme auf. :) Gleich endet der Kindergarten, aber ich werde nach der Spätschicht weitermachen können. Das das Ding meine externen Platten infiziert haben könnte, war tatsächlich meine größte Angst. Das wäre ja auch mit neu Aufsetzen nicht behoben worden. Danke!!! Malwarebytes: mbam-log-2013-05-08 (10-02-59).txt Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.08.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Besitzer :: BENUTZER-0 [Administrator] Schutz: Aktiviert 08.05.2013 10:02:59 mbam-log-2013-05-08 (10-02-59).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 235746 Laufzeit: 4 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ESET: log.txt Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=f6aa1f118c19d344a422f0ece5706662 # engine=13781 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-08 10:31:11 # local_time=2013-05-08 12:31:11 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=256228 # found=6 # cleaned=0 # scan_time=8197 sh=0E6023426903321A297F31AD6B1D2C7CB4A64852 ft=1 fh=3afa98ad860912e8 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\D01A084EC6D5F82A0000D019383BFE9A\D01A084EC6D5F82A0000D019383BFE9A.exe.vir" sh=0E6023426903321A297F31AD6B1D2C7CB4A64852 ft=1 fh=3afa98ad860912e8 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\System Volume Information\_restore{2D9A4DD7-51E2-4F7C-B02E-D23DE6A844DC}\RP1354\A0890972.exe" sh=0E6023426903321A297F31AD6B1D2C7CB4A64852 ft=1 fh=3afa98ad860912e8 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\System Volume Information\_restore{2D9A4DD7-51E2-4F7C-B02E-D23DE6A844DC}\RP1354\A0890973.exe" sh=0E6023426903321A297F31AD6B1D2C7CB4A64852 ft=1 fh=3afa98ad860912e8 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\System Volume Information\_restore{2D9A4DD7-51E2-4F7C-B02E-D23DE6A844DC}\RP1354\A0890974.exe" sh=0E6023426903321A297F31AD6B1D2C7CB4A64852 ft=1 fh=3afa98ad860912e8 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\System Volume Information\_restore{2D9A4DD7-51E2-4F7C-B02E-D23DE6A844DC}\RP1354\A0890976.exe" sh=0E6023426903321A297F31AD6B1D2C7CB4A64852 ft=1 fh=3afa98ad860912e8 vn="Win32/Adware.SystemSecurity.AL application" ac=I fn="C:\System Volume Information\_restore{2D9A4DD7-51E2-4F7C-B02E-D23DE6A844DC}\RP1367\A0895109.exe" SecurityCheck: checkup.txt Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` ZoneAlarm LTD Toolbar `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
08.05.2013, 12:12 | #6 |
/// TB-Ausbilder | "System Care Antivirus" hat meinen Rechner in seiner Gewalt Nein, aber es ist soweit alles okay. Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ --> "System Care Antivirus" hat meinen Rechner in seiner Gewalt |
09.05.2013, 03:45 | #7 |
| "System Care Antivirus" hat meinen Rechner in seiner Gewalt So, Schritt 1 Tools deinstallieren hat geklappt. ESET möchte ich behalten. Systemupdates sind ausgeführt. Die gewöhnlichen Küchenhelfern wie Adobe Reader und Co sind alle aktualisiert. Avast Free Antivirus ist mein neuer Virenscanner. Zum Thema sicheres Surfen: in Zukunft werde ich sehr misstrauisch sein, wenn ich mir Bilder von Fangschreckenkrebsen (die sehen wirklich unweltlich aus) im Netz anschauen möchte! An Firefox lag es ja leider nicht. Meine Unachtsamkeit war das Problem... Zwei Fragen hätte ich noch: Gefühlt dauert das Hochfahren nun länger, als vor der Infektion, kann das sein? Beim Hochfahren, knapp bevor "Windows wird gestartet" in der hohen Auflösung erscheint, piepst mein Rechner kurz on board. Was will er mir damit sagen, und kann das was mit dem Befall oder seiner Entfernung zu tun haben? Es kann sein, dass ich erst am Montag zur Kindergartenzeit weiter werkeln kann. Immer diese Feiertage... Und: Danke!!! Danke!!! Danke!!! (Und falls der Verfasser von System Care Antivirus hier mal reinschauen sollte: Ich haue auch Mädchen!) |
09.05.2013, 11:00 | #8 |
/// TB-Ausbilder | "System Care Antivirus" hat meinen Rechner in seiner Gewalt Hm es könnte eine Nebenwirkung sein. HDD-Controller-Treiber zurücksetzen nach Scan mit GMER (Originalwebseite und mit freundlicher Genehmigung von Hans-Georg Michna)
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.05.2013, 13:55 | #9 |
/// TB-Ausbilder | "System Care Antivirus" hat meinen Rechner in seiner Gewalt Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.05.2013, 09:32 | #10 |
| "System Care Antivirus" hat meinen Rechner in seiner Gewalt Wie angekündigt, konnte ich einige Tage leider nicht an den Rechner. Resetdma.vbs konnte nichts finden. Insgesamt läuft aber alles stabil, nur das Hochfahren dauert etwas länger. Solange das gute Stück also nicht explodiert, kann ich normal arbeiten. Hört sich das eher nach neu Aufsetzen oder nach ignorieren und Weiterarbeiten an? Nun könnte ich beruhigt neu Aufsetzen, weil meine Datenplatten jetzt ja nachweislich sauber sind. Ich hatte mich mit meiner Backup-Platte nur gegen eine Rechnerausfall gewappnet, nicht gegen eine Übernahme durch eine fremde Macht... |
14.05.2013, 18:10 | #11 |
/// TB-Ausbilder | "System Care Antivirus" hat meinen Rechner in seiner Gewalt Aus meiner Sicht ist das Neuaufsetzen nicht wirklich nötig. Aber so ein Schnitt hat auch immer seine guten Seiten. Das ist also deine Entscheidung
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
16.05.2013, 10:31 | #12 |
| "System Care Antivirus" hat meinen Rechner in seiner Gewalt Ok, dann werde ich einfach weiter machen wie bisher und natürlich vermehrt auf Sicherheit achten. Lieber ryder, ich bin Dir für Deine schnelle und auch für Laien verständliche Hilfe unendlich dankbar! Vielen Dank, mögen Kirschblüten galore Deinen Weg bedecken, Fredda. |
16.05.2013, 17:25 | #13 |
/// TB-Ausbilder | "System Care Antivirus" hat meinen Rechner in seiner Gewalt Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu "System Care Antivirus" hat meinen Rechner in seiner Gewalt |
adobe reader xi, avira, besitzer, computer, conduitsearch, conduitsearch entfernen, entfernen, error, fehler, flash player, home, java-update, logfile, mozilla, plug-in, registry, scan, security, software, starten, system, system care, system care antivirus, system neu, systemcare, tastatur, unerwarteter fehler, win32/adware.systemsecurity.al, windows internet |