|
Log-Analyse und Auswertung: GVU TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.05.2013, 10:23 | #1 |
| GVU Trojaner Ich hab mir gestern Abend einen GVU Trojaner eingefangen. Abgesichter Modus funktioniert. Was ich versucht habe: -Systemwiederherstellung, aber die Wiederherstellungspunkte sind nicht vorhanden. -Kaspersky WindowsUnlocker (Ohne Erfolg) -Manuell gesucht (nach .exe und .lnk, die gestern Abend geändert wurden): Gefunden habe ich, dass msconfig.lnk als Verknüpfungsziel "C:\Windows\System32\rundll.exe C:\PROGRA~2\t2da.js" auf weist. Wenn sich der Trojaner öffntet erscheint eine Meldung "Skript C:\PROGRA~2\t2da.js nicht gefunden. Da dort auch die Zeit perfekt passt denke ich mal dass das etwas damit zu tun hat. OTL im Anhang. MfG Pat |
21.05.2013, 10:30 | #2 |
/// Malware-holic | GVU Trojaner Hi,
__________________man sollte nich einfach los löschen, wenn man nicht ganz genau weis was man macht, im besten Falle bekämpfst du vllt eines der Symptome und hast im Hintergrund noch etwas anderes laufen auch die Finger lassen von der Systemwiederherstellung bei Schädlingen, das kann Probleme verursachen otl fix Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKCU..\Run: [ctfmon.exe] C:\ProgramData\ad2t.dat () [2013.05.21 09:58:01 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\rundll32.exe [2013.05.21 10:47:11 | 095,023,320 | ---- | M] () -- C:\ProgramData\t2da.pad [2013.05.21 10:18:03 | 000,000,973 | ---- | M] () -- C:\Users\Paddy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\msconfig.lnk [2013.05.20 23:15:57 | 000,143,360 | ---- | M] () -- C:\Users\Paddy\5072345.dll :files :Commands [emptytemp]
starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
21.05.2013, 11:52 | #3 | |
| GVU TrojanerZitat:
Upload hat funktioniert. MfG Pat |
21.05.2013, 12:31 | #4 |
/// Malware-holic | GVU Trojaner Sehr gut. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
22.05.2013, 18:23 | #5 | |
| GVU TrojanerZitat:
MfG Pat |
22.05.2013, 18:26 | #6 |
/// Malware-holic | GVU Trojaner wir haben grad mal 2 tools ausgeführt, also mit der Ruhe bitte. außerdem bittte ich dich, nicht wild durch die Gegend zu surfen, da die Sicherheitslücken, über die du dich infiziert hast, nicht geschlossen sind. Scan mit Combofix
__________________ --> GVU Trojaner |
22.05.2013, 21:06 | #7 |
| GVU TrojanerCode:
ATTFilter ComboFix 13-05-22.01 - Paddy 22.05.2013 21:22:54.2.2 - x86 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.2943.2029 [GMT 2:00] ausgeführt von:: c:\users\Paddy\Downloads\ComboFix.exe AV: Bitdefender Virenschutz *Disabled/Outdated* {9B5F5313-CAF9-DD97-C460-E778420237B4} FW: Bitdefender Firewall *Disabled* {A364D236-8096-DCCF-EF3F-4E4DBCD170CF} SP: Bitdefender Spyware-Schutz *Disabled/Outdated* {203EB2F7-ECC3-D219-FED0-DC0A39857D09} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\1357243472.bdinstall.bin c:\programdata\1369250394.1296.bin c:\programdata\1369250394.1572.bin c:\programdata\1369250394.2288.bin c:\programdata\1369250394.5784.bin c:\programdata\BrowsEi2savee c:\programdata\BrowsEi2savee\5172ee5adaf19.dll c:\programdata\BrowsEi2savee\5172ee5adaf19.tlb c:\programdata\BrowsEi2savee\data\BrowsEi2savee.dat c:\programdata\BrowsEi2savee\settings.ini c:\programdata\BrowsEi2savee\uninstall.exe c:\programdata\Microsoft\Windows\Start Menu\Programs\BrowsEi2savee c:\programdata\Microsoft\Windows\Start Menu\Programs\BrowsEi2savee\BrowsEi2savee.lnk c:\programdata\Microsoft\Windows\Start Menu\Programs\BrowsEi2savee\Uninstall.lnk c:\users\Paddy\AppData\Local\4GB_EN.exe c:\users\Paddy\AppData\Local\4GB_GER.exe c:\users\Paddy\AppData\Local\gui.exe c:\users\Paddy\AppData\Local\ntkrlICE.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-22 bis 2013-05-22 )))))))))))))))))))))))))))))) . . 2013-05-21 16:40 . 2013-05-21 16:40 -------- d-----w- c:\users\Paddy\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1 2013-05-21 09:57 . 2013-05-21 10:08 -------- d-----w- C:\_OTL 2013-05-21 08:47 . 2013-05-21 09:03 -------- d---a-w- C:\Kaspersky Rescue Disk 10.0 2013-05-21 08:35 . 2013-05-21 08:35 -------- d-----w- C:\found.000 2013-05-21 06:14 . 2013-05-21 06:14 -------- d-----w- c:\users\Paddy\AppData\Local\ElevatedDiagnostics 2013-05-15 12:28 . 2013-03-19 04:53 186368 ----a-w- c:\windows\system32\wwansvc.dll 2013-05-15 12:28 . 2013-03-19 03:33 40960 ----a-w- c:\windows\system32\wwanprotdim.dll 2013-05-15 12:28 . 2013-04-10 03:14 2347520 ----a-w- c:\windows\system32\win32k.sys 2013-05-15 12:28 . 2013-04-10 05:18 728424 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys 2013-05-15 12:28 . 2013-04-10 05:18 218984 ----a-w- c:\windows\system32\drivers\dxgmms1.sys 2013-05-15 12:28 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe 2013-05-15 12:28 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\system32\authui.dll 2013-05-15 12:28 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll 2013-04-30 14:51 . 2013-04-30 14:51 -------- d-----w- c:\program files\LOLReplay 2013-04-24 14:34 . 2013-04-12 13:45 1211752 ----a-w- c:\windows\system32\drivers\ntfs.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-14 19:38 . 2012-04-02 08:17 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-05-14 19:38 . 2012-02-15 16:43 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-04-13 04:45 . 2013-05-15 12:28 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-04-13 04:45 . 2013-05-15 12:28 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll 2013-03-19 05:04 . 2013-04-10 16:30 3968856 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-19 05:04 . 2013-04-10 16:30 3913560 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-19 04:48 . 2013-04-10 16:30 38912 ----a-w- c:\windows\system32\csrsrv.dll 2013-03-19 02:49 . 2013-04-10 16:30 69632 ----a-w- c:\windows\system32\smss.exe 2012-05-07 12:57 . 2012-02-08 19:36 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-30 14:49 281760 ----a-w- c:\program files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] 2012-07-04 12:03 1310040 ----a-r- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2012-07-04 1310040] . [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1] [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2012-07-04 1310040] . [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1] [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "VoiceMaster"="c:\program files\VoiceMaster\VoiceMaster.exe" [2013-02-24 2455040] "Sony PC Companion"="c:\program files\Sony\Sony PC Companion\PCCompanion.exe" [2013-03-18 448736] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-02-28 18642024] "RESTART_STICKY_NOTES"="c:\windows\System32\StikyNot.exe" [2009-07-14 354304] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2009-06-19 105016] "ATKOSD2"="c:\program files\ASUS\ATKOSD2\ATKOSD2.exe" [2009-08-17 6859392] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-04-14 7416352] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-06-04 1549608] "Bdagent"="c:\program files\Bitdefender\Bitdefender 2013\bdagent.exe" [2013-01-30 1615368] "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe" [2012-12-18 825560] "SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2012-10-04 115032] "Sweetpacks Communicator"="c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [2012-08-15 231768] "AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2013-03-21 472992] "SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096] "AdobeCS6ServiceManager"="c:\program files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312] . c:\users\Paddy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Battery Doubler.lnk - c:\program files\Dachshund Software\Battery Doubler\Battery Doubler.exe [2002-9-21 1534267] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ LOLRecorder.lnk - c:\program files\LOLReplay\LOLRecorder.exe [2013-2-14 523264] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^LOLRecorder.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\LOLRecorder.lnk backup=c:\windows\pss\LOLRecorder.lnk.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^Users^Paddy^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CCC.lnk] path=c:\users\Paddy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CCC.lnk backup=c:\windows\pss\CCC.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Paddy^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^PdaNet Desktop.lnk] path=c:\users\Paddy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PdaNet Desktop.lnk backup=c:\windows\pss\PdaNet Desktop.lnk.Startup backupExtension=.Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Device Detector] DevDetect.exe -autorun [X] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0] 2012-12-18 14:28 825560 ----a-w- c:\program files\Adobe\Acrobat 10.0\Acrobat\acrotray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher] 2012-12-18 14:28 39136 ----a-w- c:\program files\Adobe\Acrobat 10.0\Acrobat\acrobat_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2012-12-03 07:35 946352 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor] 2009-02-26 17:36 30040 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony PC Companion] 2013-03-18 15:47 448736 ----a-w- c:\program files\Sony\Sony PC Companion\PCCompanion.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC] 2006-11-10 11:35 90112 ----a-w- c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2012-09-17 10:41 254896 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirtualCloneDrive] 2011-03-07 13:33 89456 ----a-w- c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe" . R4 BdDesktopParental;Bitdefender Desktop Parental Control;c:\program files\Bitdefender\Bitdefender 2013\bdparentalservice.exe [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - 68618243 *Deregistered* - 68618243 *Deregistered* - BdfNdisf *Deregistered* - bdfwfpf *Deregistered* - gzflt . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService FontCache . . Inhalt des "geplante Tasks" Ordners . 2013-05-22 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 19:38] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank mStart Page = about:blank IE: An vorhandene PDF-Datei anfügen - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: Free YouTube Download - c:\program files\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\program files\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: In Adobe PDF konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Linkziel an vorhandene PDF-Datei anhängen - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Linkziel in Adobe PDF konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\program files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - Privitize VPN FF - prefs.js: browser.startup.homepage - hxxp://searchou.com/?affil=7&uid=5947eaba-8d88-11e2-839c-0018f32b334b FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q= FF - ExtSQL: 2013-03-29 22:41; {EEE6C361-6118-11DC-9C72-001320C79847}; c:\users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi FF - ExtSQL: 2013-05-20 23:29; tpg3iy@ejoiao-.net; c:\users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\extensions\tpg3iy@ejoiao-.net . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-{872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file) BHO-{51D075E6-0FCA-6F76-782A-913DAB068CF0} - c:\programdata\BrowsEi2savee\5172ee5adaf19.dll WebBrowser-{872B5B88-9DB5-4310-BDD0-AC189557E5F5} - (no file) HKCU-Run-AdobeBridge - (no file) MSConfigStartUp-NBAgent - c:\program files\Nero\Nero 11\Nero BackItUp\NBAgent.exe HKLM_ActiveSetup-ccc-core-static - msiexec AddRemove-{C3F3165C-74D3-6FDB-3274-14FDA8698CFA} - c:\programdata\BrowsEi2savee\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.032\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.032" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.abr\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.abr" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ani\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.ani" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.apd\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.apd" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.arw\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.arw" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bay\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.bay" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.bmp" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bw\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.bw" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cr2\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.cr2" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.crw\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.crw" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cs1\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.cs1" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cur\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.cur" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dcr\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.dcr" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dcx\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.dcx" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.dib" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.djv\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.djv" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.djvu\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.djvu" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dng\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.dng" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.emf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eps\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.eps" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.erf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.erf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fff\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.fff" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fpx\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.fpx" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.gif" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hdr\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.hdr" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.icl\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.icl" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.icn\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.icn" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ico\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.ico" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.iff\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.iff" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ilbm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.ilbm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.int\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.int" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inta\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.inta" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.iw4\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.iw4" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.j2c\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.j2c" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.j2k\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.j2k" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jbr\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jbr" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jfif" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jif\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jif" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jp2\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jp2" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpc\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jpc" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jpe" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jpeg" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\UserChoice] @Denied: (2) (S-1-5-21-2644988742-1663058592-3348640688-1000) @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jpg" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpk\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jpk" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpx\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.jpx" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.kdc\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.kdc" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lbm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.lbm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mef\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.mef" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mos\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.mos" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mrw\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.mrw" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.nef\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.nef" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.nrw\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.nrw" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.orf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.orf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pbm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pbm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pbr\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pbr" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pcd\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pcd" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pct\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pct" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pcx\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pcx" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pef\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pef" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pgm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pgm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pic\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pic" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pict\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pict" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pix\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pix" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.png" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ppm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.ppm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.psd" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psp\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.psp" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pspbrush\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pspbrush" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pspimage\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.pspimage" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.raf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.raf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ras\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.ras" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.raw\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.raw" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rgb\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.rgb" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rgba\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.rgba" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.rle" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rsb\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.rsb" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rw2\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.rw2" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rwl\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.rwl" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sgi\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.sgi" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sr2\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.sr2" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.srf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.srf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tga\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.tga" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.thm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.thm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.tif" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.tiff" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.ttc" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.ttf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.v30po\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.v30po" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.v30pp\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.v30pp" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.v30ppf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.v30ppf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wbm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.wbm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wbmp\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.wbmp" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.wmf" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xbm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.xbm" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xif\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.xif" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xmp\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.xmp" . [HKEY_USERS\S-1-5-21-2644988742-1663058592-3348640688-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xpm\UserChoice] @Denied: (2) (LocalSystem) "Progid"="ACDSee Foto-Manager 12.xpm" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-05-22 22:04:47 ComboFix-quarantined-files.txt 2013-05-22 20:04 . Vor Suchlauf: 11 Verzeichnis(se), 117.905.625.088 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 117.666.127.872 Bytes frei . - - End Of File - - 48AD598A978CB6AD3950CC3D782D7291 |
23.05.2013, 00:05 | #8 |
/// Malware-holic | GVU Trojaner Hi malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.05.2013, 18:57 | #9 |
| GVU TrojanerCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.23.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16576 Paddy :: PADDY-LAPTOP [Administrator] 23.05.2013 16:30:40 mbam-log-2013-05-23 (16-30-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 425796 Laufzeit: 3 Stunde(n), 42 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Program Files\LIMBO\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Qoobox\Quarantine\C\ProgramData\BrowsEi2savee\5172ee5adaf19.dll.vir (PUP.Adware.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles.zip (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\05212013_115709\C_ProgramData\ad2t.dat (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\05212013_115709\C_Users\Paddy\5072345.dll (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
24.05.2013, 11:25 | #10 |
/// Malware-holic | GVU Trojaner Hi, lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.05.2013, 14:49 | #11 |
| GVU TrojanerCode:
ATTFilter 7-Zip 9.20 14.03.2013 notwendig ACDSee Foto-Manager 12 ACD Systems International Inc. 07.02.2012 155,0MB 12.0.344 notwendig Adobe Acrobat X Pro - English, Français, Deutsch Adobe Systems 14.01.2013 4.587,6MB 10.1.5 notwendig Adobe AIR Adobe Systems Incorporated 07.02.2012 3.1.0.4880 notwendig Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 13.05.2013 6,00MB 11.7.700.202 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 13.05.2013 6,00MB 11.7.700.202 notwendig Adobe Photoshop CS6 Adobe Systems Incorporated 20.05.2013 1.649,1MB 13.0 notwendig Adobe Reader X (10.1.6) - Deutsch Adobe Systems Incorporated 28.04.2013 124,2MB 10.1.6 notwendig ATI Catalyst Install Manager ATI Technologies, Inc. 07.02.2012 13,4MB 3.0.604.0 notwendig ATK Hotkey ASUS 07.02.2012 5,75MB 1.0.0052 unbekannt ATKOSD2 ASUS 07.02.2012 6,53MB 7.0.0006 Battery Doubler 1.2.1 31.01.2013 unbekannt Bitdefender Internet Security 2013 Bitdefender 02.01.2013 16.16.0.1348 notwendig BrowseToSave 1.74 19.04.2012 unbekannt DVDVideoSoftTB Toolbar DVDVideoSoftTB 13.02.2012 6.8.5.1 notwendig FL Studio 10 Image-Line 27.02.2013 notwendig Free YouTube to MP3 Converter version 3.12.0.128 DVDVideoSoft Ltd. 30.01.2013 72,4MB 3.12.0.128 notwendig GeoGebra International GeoGebra Institute 11.02.2012 16,0MB 4.0.22.0 notwendig Hedgewars Hedgewars Project 21.06.2012 0.9.17 notwendig IL Download Manager Image-Line 27.02.2013 notwendig IL Shared Libraries Image-Line 27.02.2013 notwendig Internet Explorer Toolbar 4.6 by SweetPacks SweetIM Technologies Ltd. 10.04.2013 4,27MB 4.6.0004 unnötig IsoBuster 2.8.5 Smart Projects 08.04.2013 10,8MB 2.8.5 unnötig Java(TM) 6 Update 37 Oracle 13.09.2012 95,7MB 6.0.370 notwendig JDownloader 0.9 AppWork GmbH 10.04.2013 0.9 notwendig JDownloader Packages 15.03.2013 notwendig JDownloader Packages 68 10.04.2013 notwendig League of Legends Riot Games 01.10.2012 1.02.0000 notwendig LOLReplay www.leaguereplays.com 29.04.2013 0.8.1.4 notwendig Lucius 1.01.3173 Lace Mamba Global 22.11.2012 3.286,2MB 1.01.3173 notwendig Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 22.05.2013 19,3MB 1.75.0.1300 notwendig Media Go Sony 20.02.2013 146,3MB 2.3.255 unnötig Media Go Video Playback Engine 1.96.119.08260 Sony 20.02.2013 20,7MB 1.96.119.08260 unnötig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 01.10.2012 38,8MB 4.0.30319 notwendig Microsoft .NET Framework 4 Extended Microsoft Corporation 01.10.2012 52,0MB 4.0.30319 notwendig Microsoft Office Enterprise 2007 Microsoft Corporation 07.02.2012 12.0.6612.1000 notwendig Microsoft Office Visio Professional 2007 Microsoft Corporation 07.02.2012 12.0.6425.1000 notwendig Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.02.2013 0,29MB 8.0.61001 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 07.02.2012 0,58MB 9.0.30729 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 07.02.2012 0,58MB 9.0.30729.4148 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 20.02.2013 0,59MB 9.0.30729.6161 notwendig Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 07.02.2012 11,1MB 10.0.40219 notwendig Mozilla Firefox 12.0 (x86 de) Mozilla 06.05.2012 36,2MB 12.0 unnötig Mozilla Maintenance Service Mozilla 06.05.2012 0,21MB 12.0 unnötig MyTube BigPack 4 HD S.A.D. 07.02.2012 52,3MB 4.0.10.1217 notwendig Opera 12.15 Opera Software ASA 10.04.2013 12.15.1748 notwendig PdaNet for Android 3.50 June Fabrics Technology Inc 26.05.2012 3,99MB notwendig PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 20.02.2013 0,81MB 2.07.00849 unnötig PlayStation(R)Store Sony Computer Entertainment Inc. 20.02.2013 5,64MB 4.12.6.14870 unnötig Python 3.2.3 Python Software Foundation 26.10.2012 50,5MB 3.2.3150 notwendig RAR Password Cracker dnSoft Research Group 15.03.2013 4.12 unnötig RAR Password Recovery Professional SmartKey, Inc. 07.02.2012 unnötig Realtek Ethernet Controller Driver For Windows Vista and Later Realtek 01.10.2012 1.00.0009 unbekannt Realtek High Definition Audio Driver Realtek Semiconductor Corp. 07.02.2012 6.0.1.5832 unbekannt Remote-Tastatur Lite Sony Corporation 28.03.2013 1.2.0.09270 notwendig RICOH R5U833 Media Driver ver.3.60.01 RICOH 07.02.2012 3.60.01 unbekannt Scratch MIT Media Lab Lifelong Kindergarten Group 03.11.2012 1.4.0.0 notwendig Skype™ 6.3 Skype Technologies S.A. 10.04.2013 21,1MB 6.3.105 notwendig Sony Ericsson Update Engine Sony Ericsson Communications AB 28.04.2013 2.13.5.201304180917 unnötig Sony Ericsson Update Service Sony Ericsson Mobile Communications AB 11.01.2013 2.11.12.5 unnötig Sony PC Companion 2.10.155 Sony 19.04.2013 19,2MB 2.10.155 notwendig SweetIM for Messenger 3.7 SweetIM Technologies Ltd. 15.03.2013 5,13MB 3.7.0007 unbekannt SweetPacks bundle uninstaller SweetIM Technologies Ltd. 15.03.2013 2,46MB 1.0.0001 unbekannt Synaptics Pointing Device Driver Synaptics Incorporated 07.02.2012 13.1.3.0 notwendig TeamSpeak 3 Client TeamSpeak Systems GmbH 07.04.2013 3.0.10.1 notwendig TrackMania United 0.2.0.8 Nadeo 18.02.2012 notwendig Update Manager for SweetPacks 1.1 SweetIM Technologies Ltd. 10.04.2013 2,77MB 1.1.0008 unbekannt VirtualCloneDrive Elaborate Bytes 18.02.2012 notwendig VLC media player 1.1.11 VideoLAN 07.02.2012 1.1.11 notwendig VoiceMaster 2.0.0.83 26.02.2013 3,02MB notwendig WBFS Manager 3.0 AlexDP 08.04.2013 3.0 notwendig WinRAR 4.00 (32-bit) win.rar GmbH 07.02.2012 4.00.0 notwendig WinRAR Password Cracker iWesoft 15.03.2013 10,8MB 4.2.0.0 unnötig WinZip 15.0 WinZip Computing, S.L. 07.02.2012 36,2MB 15.0.9411 notwendig Wireless Console 2 ATK 07.02.2012 2.0.8 unbekannt |
24.05.2013, 15:13 | #12 |
/// Malware-holic | GVU Trojaner deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: BrowseToSave DVDVideoSoftTB : finger weg von solche unseriösen toolbars! das sind nur Sicherheitsrisiken Internet Explorer Toolbar IsoBuster Java downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Media Go : beide Mozilla Firefox : hilfe, update, version 21 instalieren. deinstaliere: PlayStation beide RAR Password Cracker RAR Password Recovery SweetIM SweetPacks Update Manager WinRAR Password Cracker Öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.05.2013, 16:03 | #13 |
| GVU TrojanerCode:
ATTFilter # AdwCleaner v2.301 - Datei am 24/05/2013 um 16:50:34 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzer : Paddy - PADDY-LAPTOP # Bootmodus : Normal # Ausgeführt unter : C:\Users\Paddy\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi Datei Gelöscht : C:\Users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\searchplugins\Conduit.xml Datei Gelöscht : C:\Users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\searchplugins\SweetIm.xml Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB Ordner Gelöscht : C:\Program Files\Optimizer Pro Ordner Gelöscht : C:\ProgramData\InstallMate Ordner Gelöscht : C:\ProgramData\SoftSafe Ordner Gelöscht : C:\Users\Paddy\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Paddy\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Paddy\AppData\LocalLow\DVDVideoSoftTB Ordner Gelöscht : C:\Users\Paddy\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Paddy\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\ConduitCommon Ordner Gelöscht : C:\Users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\CT2269050 Ordner Gelöscht : C:\Users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} Ordner Gelöscht : C:\Users\Paddy\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\SProtector Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\PrivitizeVPNInstallDates Schlüssel Gelöscht : HKCU\Software\StartSearch Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\237AA359BFA99C94484AF769ACA080AD Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EF924D5-122C-43B2-899E-5271423C0248} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9F08C8AF-CB82-45C7-A112-1F42AF4F138B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\237AA359BFA99C94484AF769ACA080AD Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Schlüssel Gelöscht : HKLM\Software\SP Global Schlüssel Gelöscht : HKLM\Software\SProtector Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16576 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v12.0 (de) Datei : C:\Users\Paddy\AppData\Roaming\Mozilla\Firefox\Profiles\xkoywdc6.default\prefs.js Gelöscht : user_pref("CT2269050..clientLogIsEnabled", false); Gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129853623028165512", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129881141106886992", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129977890572899945", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_1359634297000", true); Gelöscht : user_pref("CT2269050.CTID", "CT2269050"); Gelöscht : user_pref("CT2269050.CurrentServerDate", "30-3-2013"); Gelöscht : user_pref("CT2269050.DSInstall", true); Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Mon May 20 2013 23:29:41 GMT+0200"); Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Tue Feb 14 2012 22:06:06 GMT+0100"); Gelöscht : user_pref("CT2269050.FirstServerDate", "15-2-2012"); Gelöscht : user_pref("CT2269050.FirstTime", true); Gelöscht : user_pref("CT2269050.FirstTimeFF3", true); Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2269050.HPInstall", true); Gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2269050.HomePageProtectorEnabled", true); Gelöscht : user_pref("CT2269050.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=[...] Gelöscht : user_pref("CT2269050.Initialize", true); Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration"); Gelöscht : user_pref("CT2269050.InstalledDate", "Tue Feb 14 2012 22:06:06 GMT+0100"); Gelöscht : user_pref("CT2269050.InvalidateCache", false); Gelöscht : user_pref("CT2269050.IsGrouping", false); Gelöscht : user_pref("CT2269050.IsInitSetupIni", true); Gelöscht : user_pref("CT2269050.IsMulticommunity", false); Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false); Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false); Gelöscht : user_pref("CT2269050.IsProtectorsInit", true); Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Mon May 20 2013 23:29:41 GMT+0200"); Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2269050.LastLogin_3.10.0.1", "Tue Feb 14 2012 22:06:10 GMT+0100"); Gelöscht : user_pref("CT2269050.LastLogin_3.12.0.7", "Tue Apr 24 2012 17:46:20 GMT+0200"); Gelöscht : user_pref("CT2269050.LastLogin_3.12.2.3", "Fri Jun 22 2012 13:04:09 GMT+0200"); Gelöscht : user_pref("CT2269050.LastLogin_3.13.0.6", "Tue Oct 02 2012 21:29:35 GMT+0200"); Gelöscht : user_pref("CT2269050.LastLogin_3.15.1.0", "Thu Jan 03 2013 20:49:03 GMT+0100"); Gelöscht : user_pref("CT2269050.LastLogin_3.16.0.100", "Sat Feb 09 2013 22:03:42 GMT+0100"); Gelöscht : user_pref("CT2269050.LastLogin_3.18.0.7", "Mon May 20 2013 23:29:41 GMT+0200"); Gelöscht : user_pref("CT2269050.LatestVersion", "3.18.0.7"); Gelöscht : user_pref("CT2269050.Locale", "en"); Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2269050.OriginalFirstVersion", "3.10.0.1"); Gelöscht : user_pref("CT2269050.RadioIsPodcast", false); Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Tue Feb 14 2012 22:06:10 GMT+0100"); Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383"); Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Gelöscht : user_pref("CT2269050.RadioShrinkedFromSetup", false); Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Gelöscht : user_pref("CT2269050.SavedHomepage", "chrome://branding/locale/browserconfig.properties"); Gelöscht : user_pref("CT2269050.SearchCaption", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("CT2269050.SearchEngineBeforeUnload", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...] Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Mon May 20 2013 23:29:40 GMT+0200"); Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2269050.SearchProtectorEnabled", true); Gelöscht : user_pref("CT2269050.SearchProtectorToolbarDisabled", false); Gelöscht : user_pref("CT2269050.SendProtectorDataViaLogin", true); Gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Mon May 20 2013 23:29:41 GMT+0200"); Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Mon May 20 2013 23:29:40 GMT+0200"); Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1364562744"); Gelöscht : user_pref("CT2269050.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Tue Feb 14 2012 22:06:05 GMT+0100"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1312887586"); Gelöscht : user_pref("CT2269050.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050"); Gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2269050.UserID", "UN11140818353846682"); Gelöscht : user_pref("CT2269050.WeatherNetwork", ""); Gelöscht : user_pref("CT2269050.WeatherPollDate", "Tue Feb 14 2012 22:06:10 GMT+0100"); Gelöscht : user_pref("CT2269050.WeatherUnit", "C"); Gelöscht : user_pref("CT2269050.alertChannelId", "666138"); Gelöscht : user_pref("CT2269050.autoDisableScopes", -1); Gelöscht : user_pref("CT2269050.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el8:", "6E6D6F69716F726F7675"); Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A7473756F777578757C7B242F4B4947[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347474[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215[...] Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g>d", "673D713C6C4370757A78787377207979764B254E4F22202A56[...] Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g@6:5;", ""); Gelöscht : user_pref("CT2269050.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E424[...] Gelöscht : user_pref("CT2269050.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576"); Gelöscht : user_pref("CT2269050.backendstorage./9b3=>@44i48?", "372C2D32697576334236334148477B213F3E484F4E4D464[...] Gelöscht : user_pref("CT2269050.backendstorage./9b5ba==9cjag", "3E676D6B3D71746F7A74747173477C787A774E7B4E"); Gelöscht : user_pref("CT2269050.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6F69716F7271707677787B"); Gelöscht : user_pref("CT2269050.backendstorage./9b9643g3/9e", "6A"); Gelöscht : user_pref("CT2269050.backendstorage./9b<:222h64<", "393F352F3E"); Gelöscht : user_pref("CT2269050.backendstorage./9b=+03eh8h8j?:", "4443"); Gelöscht : user_pref("CT2269050.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...] Gelöscht : user_pref("CT2269050.backendstorage./9b?b0d:8aj62<h", "6D"); Gelöscht : user_pref("CT2269050.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B"); Gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.exipres", "53756E2046656220313920323031322032323A[...] Gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79"); Gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2269050.globalFirstTimeInfoLastCheckTime", "Tue Feb 14 2012 22:06:08 GMT+0100"); Gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.initDone", true); Gelöscht : user_pref("CT2269050.isAppTrackingManagerOn", true); Gelöscht : user_pref("CT2269050.isFirstRadioInstallation", false); Gelöscht : user_pref("CT2269050.myStuffEnabled", true); Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2269050.navigateToUrlOnSearch", false); Gelöscht : user_pref("CT2269050.revertSettingsEnabled", true); Gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.testingCtid", ""); Gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Mon May 20 2013 23:29:41 GMT+0200"); Gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Tue Feb 14 2012 22:06:10 GMT+0100"); Gelöscht : user_pref("CT2269050.usagesFlag", 2); Gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2269050&Search[...] Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/666138/661999/DE", "\"0\"")[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"4be[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Paddy\\AppData\\Roaming\\Mozilla\\F[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", ""); Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "ffac987b-49a4-457e-ab5d-643199c79066"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Feb 14 2012 22:06:1[...] Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Feb 14 2012 23:06:18 GMT+010[...] Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Feb 14 2012 22:06:08 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.notifications.userId", "b7aec009-b7dc-4419-a0cd-8bb89582184a"); Gelöscht : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties"); Gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties[...] Gelöscht : user_pref("browser.search.defaultenginename", "SweetIM Search"); Gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=[...] Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.conduit.com/ResultsEx[...] Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Privitize VPN"); Gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://searchou.com/?affil=7&uid=594[...] Gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://searchou.com/?affil=7&uid=5947eaba-8d88-11[...] Gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10025&barid={7CE1[...] -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Paddy\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v12.15.1748.0 Datei : C:\Users\Paddy\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [26117 octets] - [24/05/2013 16:50:34] ########## EOF - C:\AdwCleaner[S1].txt - [26178 octets] ########## |
24.05.2013, 17:08 | #14 |
/// Malware-holic | GVU Trojaner Hi, falls du es zwischendurch nicht schon gemacht hast, einmal neustarten bitte. Hitman Pro - Download - Filepony Hitmanpro laden, doppelklicken, auf scan. Nichts löschen, auf weiter, log speichern, bzw falls du das nicht findest, als XML exportieren. dann posten, bzw packen und anhängen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.05.2013, 18:09 | #15 |
| GVU Trojaner Nichts gefunden, aber trotzdem stand dort nur "als Logdatei speichern" und nichts mit XML, deshalb hier das Logfile, falls das ok ist. Code:
ATTFilter HitmanPro 3.7.5.199 www.hitmanpro.com Computer name . . . . : PADDY-LAPTOP Windows . . . . . . . : 6.1.1.7601.X86/2 User name . . . . . . : Paddy-Laptop\Paddy UAC . . . . . . . . . : Enabled License . . . . . . . : Free Scan date . . . . . . : 2013-05-24 18:55:14 Scan mode . . . . . . : Normal Scan duration . . . . : 10m 1s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 0 Traces . . . . . . . : 0 Objects scanned . . . : 1.399.761 Files scanned . . . . : 37.168 Remnants scanned . . : 536.892 files / 825.701 keys |