|
Plagegeister aller Art und deren Bekämpfung: WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.08.2013, 00:22 | #1 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Hallo, seit geraumer Zeit wird mein Rechner immer langsamer. Browser Mozilla Firefox Version 22.0. Antivirensoftware; Avira Antivir FreeAntivir, läuft immer im Hintergrund mit und wird auch laufend aktualisiert. Jetzt hat mir ein bekannter empfohlen mein System mit "Malwarebytes" zu scannen, was ich auch getan habe. Nun hat Malwarebytes über 500 infizierte Dateien gefunden. Zwei davon wurden als bösartig gemeldet, die daraufhin in Quarantäne verschoben wurde. Was ist mit den restlichen infizierten Dateien die alle (PUP.Optional.Searchqu) heißen? Ich hoffe ihr könnt mir helfen. LG
__________________ Wer Rechtschreibfehler findet, darf sie behalten... |
05.08.2013, 04:25 | #2 |
/// the machine /// TB-Ausbilder | WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
05.08.2013, 15:08 | #3 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Hallo Schrauber,
__________________hier die gewünschten Dateien. FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-08-2013 01 Ran by Administrator (administrator) on 05-08-2013 15:52:28 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Bandoo Media, inc) C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE (Nokia) C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia) C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Nokia) C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia) C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe (Microsoft Corporation) C:\Programme\Outlook Express\msimn.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Ocs_SM] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe [106496 2012-08-29] (OCS) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-03-28] (Avira GmbH) HKLM\...\Run: [DATAMNGR] - C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE [1683456 2013-02-14] (Bandoo Media, inc) Winlogon\Notify\igfxcui: igfxsrvc.dll (Intel Corporation) HKCU\...\Run: [PC Suite Tray] - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe [1451520 2009-11-11] (Nokia) MountPoints2: {b4e27ce9-ee1c-11e1-b0f7-956cdef31da1} - J:\RunClubSanDisk.exe BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Search-results Search HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://isearch.avg.com.anonymize-me.de/?anonymto=687474703A2F2F697365617263682E6176672E636F6D2F7365617263683F6369643D7B31334333464637332D463245382D344239352D414439452D3433303832393341324341427D266D69643D266C616E673D64652664733D4156472670723D667226643D323031322D30382D33302032323A33333A313326763D31312E302E302E3130267361703D64737026713D7B7365617263685465726D737D&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&k=0 SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://isearch.avg.com.anonymize-me.de/?anonymto=687474703A2F2F697365617263682E6176672E636F6D2F7365617263683F6369643D7B31334333464637332D463245382D344239352D414439452D3433303832393341324341427D266D69643D266C616E673D64652664733D4156472670723D667226643D323031322D30382D33302032323A33333A313326763D31312E302E302E3130267361703D64737026713D7B7365617263685465726D737D&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&k=0 SearchScopes: HKCU - {99A06EB5-CDF1-47CC-8322-E79BED516C87} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {AC5A877A-66F9-4BFB-880D-75D13F111766} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {BBB0487F-C295-43DE-88F6-5DA392694C54} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {C94E92EB-E393-4F55-A831-F44F0FAF39D9} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {D390E3E4-CD7D-4F7E-A956-20DD8157C9AA} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {D5D5F7DA-800B-466B-AD61-C1D0E2F59DBF} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Search-Results Toolbar - {3ec1a45c-8bc3-4bfe-b226-4051c5d3d068} - C:\PROGRA~1\SEARCH~1\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC) BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\SEARCH~1\Datamngr\BROWSE~1.DLL (Bandoo Media, inc) Toolbar: HKLM - Search-Results Toolbar - {3ec1a45c-8bc3-4bfe-b226-4051c5d3d068} - C:\PROGRA~1\SEARCH~1\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File Handler: msdaipp - No CLSID Value - Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default FF SelectedSearchEngine: Search Results FF Homepage: about:home FF Keyword.URL: hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&apn_uid=6750134450724091&o=APN10649&q= FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\Search_Results.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{1A6572C2-0348-46F4-ADBB-00C8916F116F}.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{5FB24447-EF4C-4A42-A29B-E21F10A78AC0}.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{645F6A1E-B544-495B-BD48-B39465B4583E}.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\Search_Results.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Ant Video Downloader - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\anttoolbar@ant.com FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\de_DE@dicts.j3e.de FF Extension: WOT - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: adblockpopups - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\adblockpopups@jessehakanen.net.xpi FF Extension: firefox - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firefox@ghostery.com.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firejump_1027.zip FF Extension: jid0-9XfBwUWnvPx4wWsfBWMCm4Jj69E - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\jid0-9XfBwUWnvPx4wWsfBWMCm4Jj69E@jetpack.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKCU\...\Firefox\Extensions: [mail@shopping-preise.de] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\mail@shopping-preise.de FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\firejump@firejump.net ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-03-28] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2013-03-20] (Avira GmbH) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-06-28] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-06-28] (Google Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-04] (Mozilla Foundation) R2 SearchAnonymizer; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [40960 2012-08-29] () R3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia) S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] ==================== Drivers (Whitelisted) ==================== R3 AR9271; C:\Windows\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2013-03-20] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2013-03-20] (Avira GmbH) S3 brfilt; C:\Windows\System32\Drivers\Brfilt.sys [2944 2001-08-17] (Brother Industries Ltd.) S3 BrUsbScn; C:\Windows\System32\Drivers\BrUsbScn.sys [10368 2001-08-17] (Brother Industries Ltd.) R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [93979 2003-10-08] (Intel Corporation) S3 mf; C:\Windows\System32\DRIVERS\mf.sys [63744 2004-08-04] (Microsoft Corporation) S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-07-17] () R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] () R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\Windows\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation) R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\Windows\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation) U2 CertPropSvc; U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST 2013-08-05 15:44 - 2013-08-05 15:44 - 01228856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe 2013-08-05 00:15 - 2013-08-05 00:15 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2013-08-05 00:15 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-08-01 17:02 - 2013-08-01 17:08 - 00000623 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\IBM BIOS-Signale.txt 2013-07-26 22:20 - 2013-07-26 22:20 - 00074860 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\1.bild.jpeg 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird 2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp 2013-07-13 19:36 - 2013-07-13 19:37 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-13 19:36 - 2013-07-13 19:35 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp ==================== One Month Modified Files and Folders ======= 2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST 2013-08-05 15:49 - 2001-08-23 12:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-05 15:47 - 2002-08-16 21:34 - 00400026 _____ C:\WINDOWS\setupapi.log 2013-08-05 15:44 - 2013-08-05 15:44 - 01228856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe 2013-08-05 15:42 - 2012-08-24 20:44 - 00421188 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-05 15:36 - 2013-06-28 11:11 - 00001100 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-05 15:36 - 2012-08-24 20:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-05 15:36 - 2002-08-16 21:37 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-05 15:36 - 2002-08-16 21:37 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-05 01:31 - 2012-08-24 20:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-08-05 01:31 - 2012-08-24 20:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-08-05 01:31 - 2012-08-24 20:50 - 00032644 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-05 01:21 - 2013-06-28 11:11 - 00001104 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-05 00:15 - 2013-08-05 00:15 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2013-08-05 00:15 - 2002-08-16 21:34 - 00000000 ___RD C:\Programme 2013-08-04 16:00 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder 2013-08-04 15:45 - 2013-03-07 04:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc 2013-08-03 21:05 - 2012-08-27 12:34 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-08-03 20:11 - 2012-08-24 20:42 - 00000000 ____D C:\WINDOWS\Registration 2013-08-01 17:08 - 2013-08-01 17:02 - 00000623 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\IBM BIOS-Signale.txt 2013-08-01 15:21 - 2013-06-28 11:13 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2013-07-31 15:33 - 2002-08-16 21:33 - 00193197 _____ C:\WINDOWS\setupact.log 2013-07-26 22:20 - 2013-07-26 22:20 - 00074860 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\1.bild.jpeg 2013-07-17 03:02 - 2013-02-09 19:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Verschiedenes 2013-07-14 21:35 - 2012-08-24 21:26 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird 2013-07-13 21:39 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme 2013-07-13 21:38 - 2013-07-04 00:26 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-07-13 21:38 - 2013-06-18 01:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew 2013-07-13 21:38 - 2013-04-12 01:59 - 00000000 ____D C:\Programme\IrfanView 2013-07-13 21:38 - 2013-02-07 22:53 - 00000000 ____D C:\Programme\WinX_Free_MOV_to_MP4_Converter 2013-07-13 21:38 - 2002-08-16 22:19 - 00000000 ____D C:\WINDOWS\Help 2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp 2013-07-13 19:37 - 2013-07-13 19:36 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-13 19:35 - 2013-07-13 19:36 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 00:57] - [2004-08-04 00:57] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 C:\Windows\System32\winlogon.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 C:\Windows\System32\svchost.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 C:\Windows\System32\services.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676 C:\Windows\System32\User32.dll [2004-08-04 00:57] - [2004-08-04 00:57] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 C:\Windows\System32\userinit.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 00:44] - [2004-08-04 00:44] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 ==================== End Of Log ============================ FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 04-08-2013 01 Ran by Administrator at 2013-08-05 15:53:12 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Reader 7.0 - Deutsch (Version: 007.000.000) Any Video Converter 3.5.8 Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100) Canon iP2600 series Benutzerregistrierung D-Fend Reloaded 1.3.3 (deinstallieren) (Version: 1.3.3) Dupehunter Professional - Computerbild Edition (Version: 8.1.0.3700) FireJump (Version: 1.0.2.5) Free Audio CD to MP3 Converter version 1.3.12.1228 (Version: 1.3.12.1228) Google Chrome (Version: 28.0.1500.95) Google Update Helper (Version: 1.3.21.153) ICQ7M (Version: 7.8) Intel(R) Extreme Graphics Driver IrfanView (remove only) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 (Version: 2.0.50727) Microsoft Office XP Professional mit FrontPage (Version: 10.0.2701.0) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Mozilla Firefox 22.0 (x86 de) (Version: 22.0) Mozilla Maintenance Service (Version: 17.0.7) Mozilla Thunderbird 17.0.7 (x86 de) (Version: 17.0.7) MSVC80_x86_v2 (Version: 1.0.3.0) Nokia Connectivity Cable Driver (Version: 1.00.143) Nokia Connectivity Cable Driver (Version: 7.1.23.0) Nokia PC Suite (Version: 7.1.40.6) PC Connectivity Solution (Version: 9.44.0.3) PL-2303 USB-to-Serial (Version: 1.5.0) SAMSUNG Mobile Modem Driver Set Samsung Mobile phone USB driver Software SAMSUNG Mobile USB Modem 1.0 Software SAMSUNG Mobile USB Modem Software Samsung PC Studio 3 (Version: 3.0.0.80206) Samsung PC Studio 3 (Version: 3.2.1.80206) Samsung PC Studio 3 USB Driver Installer (Version: 3.2.0.70701) SearchAnonymizer (Version: 1.0.1 (de)) Search-Results Toolbar (Version: 1.0.0.12) shopping-preise.de AddOn Firefox (Version: 2.81) SoundMAX (Version: 5.12.01.3621) SurfMusik 3.1a (Version: 3.1a) Torch (HKCU Version: 25.0.0.3359) TuneUp Utilities 2003 (Version: 1.0.19) VLC media player 2.0.3 (Version: 2.0.3) WebFldrs XP (Version: 9.50.7523) Windows-Treiberpaket - Microsoft (USBCCID) SmartCardReader (08/01/2006 5.2.3790.2724) (Version: 08/01/2006 5.2.3790.2724) Windows-Treiberpaket - Nokia Modem (06/01/2009 7.01.0.4) (Version: 06/01/2009 7.01.0.4) Windows-Treiberpaket - Nokia Modem (10/05/2009 4.2) (Version: 10/05/2009 4.2) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0) WinX Free MOV to MP4 Converter 4.1.8 XMedia Recode Version 3.1.4.5 (Version: 3.1.4.5) Zip Motion Block Video codec (Remove Only) ==================== Restore Points ========================= 31-07-2013 19:52:01 Systemprüfpunkt 01-08-2013 20:50:40 Systemprüfpunkt 02-08-2013 21:35:02 Systemprüfpunkt 03-08-2013 22:13:55 Systemprüfpunkt ==================== Hosts content: ========================== 2001-08-23 12:00 - 2001-08-23 12:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Faulty Device Manager Devices ============= Name: Ethernet-Controller Description: Ethernet-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (08/03/2013 08:58:06 PM) (Source: MSDTC Client) (User: ) Description: Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848 No Callstack (0) Error: (08/03/2013 08:11:09 PM) (Source: COM+) (User: ) Description: Transaktionen, die zur Unterstützung von Transaktionskomponenten erforderlich sind, konnten von der Laufzeitumgebung nicht initialisiert werden. Stellen Sie sicher, dass MS DTC ausgeführt wird.(DtcGetTransactionManagerEx(): hr = 0x8004d027) Error: (08/03/2013 08:11:09 PM) (Source: MSDTC Client) (User: ) Description: Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848 No Callstack (0) Error: (08/01/2013 01:19:57 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul funavisplitter.ax, Version 1.0.0.7, Fehleradresse 0x0000a1bc. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/13/2013 10:13:45 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avscan.exe, Version 10.3.0.7, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.2180, Fehleradresse 0x00011f6c. Das medienspezifische Ereignis für [avscan.exe!ws!] wird verarbeitet. Error: (07/13/2013 08:18:49 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avscan.exe, Version 10.3.0.7, fehlgeschlagenes Modul msvcr90.dll, Version 9.0.30729.4148, Fehleradresse 0x0003753a. Das medienspezifische Ereignis für [avscan.exe!ws!] wird verarbeitet. Error: (07/13/2013 07:58:21 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avscan.exe, Version 10.3.0.7, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.2180, Fehleradresse 0x00011f6e. Das medienspezifische Ereignis für [avscan.exe!ws!] wird verarbeitet. Error: (07/13/2013 07:38:21 PM) (Source: ESENT) (User: ) Description: svchost (1040) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (06/28/2013 11:07:20 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.2180, Fehleradresse 0x00043151. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (06/28/2013 11:07:18 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul wininet.dll, Version 6.0.2900.2180, Fehleradresse 0x00049934. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. System errors: ============= Error: (08/04/2013 02:45:32 AM) (Source: 0) (User: ) Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C} Error: (08/04/2013 02:45:29 AM) (Source: 0) (User: ) Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C} Error: (08/04/2013 02:45:26 AM) (Source: 0) (User: ) Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C} Error: (08/04/2013 02:45:23 AM) (Source: 0) (User: ) Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C} Error: (08/01/2013 10:21:45 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 09:16:41 PM) (Source: PlugPlayManager) (User: ) Description: Das Gerät "WDC WD400BB-23DEA0" (IDE\DiskWDC_WD400BB-23DEA0______________________05.03E05\4457572d414d3144394433323831_037_0_0_0_0) wurde ohne vorbereitende Maßnahmen vom System entfernt. Error: (07/22/2013 11:11:49 PM) (Source: 0) (User: ) Description: 0xC000007Faesbx.dllHarddiskVolume1 Error: (07/13/2013 11:20:18 PM) (Source: 0) (User: ) Description: TP-LINK 300Mbps Wireless N Adapter Error: (07/13/2013 07:47:18 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{D61A27C6-8F53-11D0-BFA0-00A024151983}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/13/2013 07:38:10 PM) (Source: System Error) (User: ) Description: Fehlercode 1000007e, 1. Parameter c0000005, 2. Parameter eec42f27, 3. Parameter f7b046c8, 4. Parameter f7b043c4. Microsoft Office Sessions: ========================= Error: (08/03/2013 08:58:06 PM) (Source: MSDTC Client)(User: ) Description: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848 No Callstack (0) Error: (08/03/2013 08:11:09 PM) (Source: COM+)(User: ) Description: (DtcGetTransactionManagerEx(): hr = 0x8004d027) Error: (08/03/2013 08:11:09 PM) (Source: MSDTC Client)(User: ) Description: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848 No Callstack (0) Error: (08/01/2013 01:19:57 PM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.2180funavisplitter.ax1.0.0.70000a1bc Error: (07/13/2013 10:13:45 PM) (Source: Application Error)(User: ) Description: avscan.exe10.3.0.7ntdll.dll5.1.2600.218000011f6c Error: (07/13/2013 08:18:49 PM) (Source: Application Error)(User: ) Description: avscan.exe10.3.0.7msvcr90.dll9.0.30729.41480003753a Error: (07/13/2013 07:58:21 PM) (Source: Application Error)(User: ) Description: avscan.exe10.3.0.7ntdll.dll5.1.2600.218000011f6e Error: (07/13/2013 07:38:21 PM) (Source: ESENT)(User: ) Description: svchost1040C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (06/28/2013 11:07:20 AM) (Source: Application Error)(User: ) Description: iexplore.exe6.0.2900.2180ntdll.dll5.1.2600.218000043151 Error: (06/28/2013 11:07:18 AM) (Source: Application Error)(User: ) Description: iexplore.exe6.0.2900.2180wininet.dll6.0.2900.218000049934 ==================== Memory info =========================== Percentage of memory in use: 55% Total physical RAM: 1014.98 MB Available physical RAM: 447.21 MB Total Pagefile: 2445.48 MB Available Pagefile: 1888.62 MB Total Virtual: 2047.88 MB Available Virtual: 1969.85 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:9.77 GB) (Free:0.57 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:14.66 GB) (Free:1.12 GB) FAT32 ==>[Drive with boot components (Windows XP)] Drive e: () (Fixed) (Total:37.19 GB) (Free:0.1 GB) FAT32 Drive f: () (Fixed) (Total:27.49 GB) (Free:5.11 GB) NTFS Drive g: (DATEN) (Fixed) (Total:56.29 GB) (Free:0.2 GB) FAT32 Drive h: (RESTMÜLL) (Fixed) (Total:5.7 GB) (Free:0.17 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 37 GB) (Disk ID: DF1E7447) Partition 1: (Active) - (Size=10 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=27 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 77 GB) (Disk ID: 0134F9B6) Partition 1: (Active) - (Size=15 GB) - (Type=0C) Partition 2: (Not Active) - (Size=62 GB) - (Type=OF Extended) ======================================================== Disk: 2 (Size: 37 GB) (Disk ID: 8EEA8EEA) Partition 1: (Active) - (Size=37 GB) - (Type=0C) ==================== End Of Log ============================
__________________ |
05.08.2013, 19:32 | #4 |
/// the machine /// TB-Ausbilder | WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögertCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.08.2013, 21:26 | #5 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Hallo nochmal, Combofix ist fertig. Anhängend die log.files Combofix Logfile: Code:
ATTFilter ComboFix 13-08-05.03 - Administrator 05.08.2013 22:08:49.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.1015.414 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programme\Searchqu Toolbar\Datamngr c:\programme\Searchqu Toolbar\Datamngr\BrowserConnection.dll c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\css\new-tab.css c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_amazon.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ebay.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_facebook.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_fantastigames.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ftalk.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_youtube.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\IDR_WEBSTORE_ICON.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\imesh_logo_128.png c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\new-tab.html c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\analytics.js c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\constant.js c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\default-config.js c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\jquery.js c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\localStorage.js c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\new-tab.js c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\preferences.js c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\manifest.json c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\OurLocalPage.html c:\programme\Searchqu Toolbar\Datamngr\datamngr.dll c:\programme\Searchqu Toolbar\Datamngr\datamngrUI.exe c:\programme\Searchqu Toolbar\Datamngr\DnsBHO.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\chrome.manifest c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\chrome.manifest.alt c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlp.xpt c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF10.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF11.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF12.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF13.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF14.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF15.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF16.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF17.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF18.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF19.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF3.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF4.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF5.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF6.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF7.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF8.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF9.dll c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\DataMngr.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\DnsBHO.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\Error404BHO.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\NewTabBHO.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\overlay.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\overlay.xul c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\RelatedSearch.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\RequestPreserver.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\SearchBHO.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\SettingManager.js c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\Settings.xml c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\Settings.xml.alt c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\install.rdf c:\programme\Searchqu Toolbar\Datamngr\IEBHO.dll c:\programme\Searchqu Toolbar\Datamngr\installhelper.dll c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\as_guid.dat c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\custom.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\about.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\custom.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxpanel.xul c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxpaneltransparent.xul c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxpanelwin.xul c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxprefwin.xul c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxtransparentwin.xul c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxwin.xul c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\emailnotifierproviders.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\external.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\neterror.xhtml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\rsspreview.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\rsswin.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\rsswin.xsl c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\wmpstreamer.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\modules\datastore.jsm c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\modules\nsDragAndDrop.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\neterror.xhtml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\preferences.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\template.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\toolbar.htm c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\toolbar.xul c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\vmncode.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\vmnrsswin.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_icon.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_icon_dis.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_icon_disFF.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_iconFF.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_no_service.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_pref_icon.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_site_blocked.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_site_safe.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_thumb_icon.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\url_rules.json c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\warningpage.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\widget.jsw c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\widget.jsww c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\widget.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-buffering.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-connecting.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-ico.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-playing.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-stopped.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta.ico c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\tb_icon.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\widget.jsw c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\widget.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\data\search\engines.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\data\search\search.xsl c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\data\weather\icons.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\lib\en.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\locale.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\de.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\en.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\es.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\fr.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\it.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\blip.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\bluelite.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\bluesky.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\break.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-search-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-search.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-settings-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-settings.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-widgets-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-widgets.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn_settings.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\custom.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\dailymotion.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\divider.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\DTXWizard\skin\icon_library\Network_and_Security\earth.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\ebay.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\facebook.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\find-videos.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\grey.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\icon_games.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\images.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\Koyotesoft_Icon_16x16.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\add.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\alexabutton.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\aol.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-dn.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-right-disabled.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-right.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-up.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-divider.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-end.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-mdl.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-mdl_ff.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-start.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-divider.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-end.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-mdl.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-mdl_ff.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-start.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\blank.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btn-widgets-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btn-widgets.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btn_slider.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnback-down-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnback-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnleft-down-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnleft-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnright-down-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnright-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\button-splitter-down-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\button-splitter-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\button-splitter.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\checkmark.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\chevron.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\collapse.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\debugbar\debug.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\dtx-test.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\dtx.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\edit-back-hot.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\edit-back.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\expand.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\found.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\gmail.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_blue.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_cyan.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_lime.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_magenta.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_yellow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\hotmail.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\imap.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\lastsearch-thumb-back.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\launchers.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\loadingMid.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\lock.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\logo-separator.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\mailcom.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menu_bg-basic.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menu_separator_bar.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menu_separator_white.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitem-splitter.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemback-down-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemback-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemleft-down-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemleft-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemleft.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemright-down-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemright-vista.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\minus.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\modify.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\move.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\movetarget.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\ie-only.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\ie7-only.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\panels.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\popupAbout.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\popupGames.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\popupWidgets.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\css\dialog.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\bg.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-close-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-close.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-search.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-wide-close-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-wide-close.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\default.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\footer-short-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\footer-short-middle.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\footer-short-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-off-l.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-off-r.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-on-l.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-on-r.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\titlebar-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\titlebar-middle.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\titlebar-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\transparent.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\ttlbar-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\ttlbar-mdl.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\ttlbar-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-mdl.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-right-resize.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\main.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\scripts\defscript.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\footer.htm c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gamecategory.xsl c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gameData.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gameList.xsl c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gametype.xsl c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ajax-loader.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\apps-bg-gradient-grid.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\apps-hover.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\appsfeatured-bg-gradient-grid.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-dn.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-down-white.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-sml-drop.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-sml.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-up.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrowr-bluew5.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-aboutbox.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-btnover.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-pnl520x390.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-scrollbar-thumb-y.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-scrollbar-track-y.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-scrollbar-trackend-y.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-add-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-add.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-addtoolbar-left-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-addtoolbar-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-addtoolbar-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-back.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-grey-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-grey.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-greyover.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-left22-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-left22.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-middle22-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-middle22.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-right22-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-right22.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-drag.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-install.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-launch-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-launch.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-mdl-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-mdl.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-moredetails.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-next-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-next.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-play-left-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-play-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-previous-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-previous.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-right-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-search-pnlbtm-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-search-pnlbtm.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-try-left-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-try-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bullet-orange.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\categories-bg-gradient-grid.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\featured-bg-btm-gradient.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\footer-short-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\footer-short-middle.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\footer-short-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\gamethumb-on.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\gamethumb2-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-box-next.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-calendar.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-dollar.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-download.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-info-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-info.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-joystick24.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-news24.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-play.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-pref-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-pref.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-tags.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-user-monitor.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-Add.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-download.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-Info.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-play.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-shop.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\left-menu-hover.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\menul-bgon.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\menul-bgover.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\panel-botm-noscroll.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scroll-bg-206.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scroll-bg.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scroll-topwin.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb-disable.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb-down.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt-disable.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt-down.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchbox-pnlbtm.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchbox.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchboxlite.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchboxlite_end.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\shadow-leftmenu.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\sprite-dropdown.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star_blank.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star_x_grey.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star_x_orange.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\titlebar-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\titlebar-middle.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\titlebar-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\topbar-inside-gradient.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\TRUSTe_about.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-detailed-on.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-detailed-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-thumb-on.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-thumb-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\widgets-square-16px.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\widgets-square-24px.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\widgets.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-bottom-middleglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-left-bottomglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-left-middleglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-left-topglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-right-bottomglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-right-middleglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-right-topglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-top-middleglow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\initHTML.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\default.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.tinyscrollbar.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.tinyscrollbar.min.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.uniform.min.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.url.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\popupGames.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\popupHTML.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\popupWidgets.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\scroll.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\plus.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\pop.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\radio.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\reload.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\remove.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rename.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\resize-box.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rss.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rsschannelback.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\RSSLogo.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rsstabdivider.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\scroll-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\scroll-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\search-go.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\search.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\separator.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\text-ellipsis.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\throbber.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\toolbarsplitter.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\transparent_1px.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_02.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_03.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_04.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_06.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_07.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_08.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_09.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_10.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_11.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_12.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_13.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_14.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_15.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_16.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_18.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_19.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_20.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_21.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\btn-close-grey.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\btn-close-greyover.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\close-hot.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\close-normal.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\loadingMid.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\paneltemplate.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\proxy.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\template.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\template.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\templateFF.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\throbber.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\cond999.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\icons.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\na-s.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\na-t.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\na.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\weather.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\add.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\arrowr-bluew5.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue-whitebg.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\box-check.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\box-uncheck.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-close-grey.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-close-greyover.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-delete.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next-off.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous-off.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\ico-check.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid-s.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\options-weather.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\over-blue.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\over-orange.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug2.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\radio-checked.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\radio-unchecked.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\searchbox-pnlbtm.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\weather-contour.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\popupWeather.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\popupWeather.html c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\yahoo.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lichen.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo-about.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo-separator.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\menuseparatorback.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\metacafe.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\modify-save.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\modify.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\modifyhot.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options-search.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-main.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-search.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-weather.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-weather.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-widgets.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\orange.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\radiobeta-stopped.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\search-over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\search_icon.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar\searchbar-background-left.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar\searchbar-background-middle.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar\searchbar-background-right.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\setting_stb_16x.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\settings.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\settings_stb_19x.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\settings_stb_19x_over.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-bluelite.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-bluesky.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-grey.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-lichen.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-orange.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-yellow.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\sv.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\throbber.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\toolbarsplitter.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\TRUSTe_about.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\tv.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\twitter.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\veoh.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\video.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\vimeo.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\vmn.css c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\web.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\websearch.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\yellow.gif c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\youtube.png c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\components\windowmediator.js c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\install.ico c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\manifest.xml c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\searchresultstb.dll c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\uninstall.exe c:\windows\IsUn0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-07-05 bis 2013-08-05 )))))))))))))))))))))))))))))) . . 2013-08-05 13:52 . 2013-08-05 13:52 -------- d-----w- C:\FRST 2013-08-04 22:15 . 2013-08-04 22:15 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2013-08-04 22:15 . 2013-08-04 22:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-08-04 22:15 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-08-04 22:15 . 2013-08-04 22:15 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-07-14 03:23 . 2013-07-14 03:23 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Thunderbird 2013-07-14 03:23 . 2013-07-14 03:23 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Thunderbird 2013-07-14 03:23 . 2013-07-14 03:23 -------- d-----w- c:\programme\Mozilla Thunderbird . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-06-14 17:39 . 2012-08-28 21:15 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-06-14 17:39 . 2012-08-28 21:15 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2004-08-10 . 27A5959C94EE173A063CA06BD14F021A . 359040 . . [5.1.2600.2180] . . c:\windows\system32\drivers\tcpip.sys . [-] 2009-06-01 . 3AA0305BCF0A4A5D4384A6101853B9A5 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "PC Suite Tray"="c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe" [2009-11-11 1451520] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2003-10-02 118784] "Ocs_SM"="c:\dokumente und einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe" [2012-08-28 106496] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360] . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Mozilla Firefox.lnk] path=c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\Mozilla Firefox.lnk backup=c:\windows\pss\Mozilla Firefox.lnkStartup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk backup=c:\windows\pss\Adobe Reader - Schnellstart.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk backup=c:\windows\pss\Microsoft Office.lnkCommon Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2004-08-03 22:57 15360 ----a-w- c:\windows\system32\ctfmon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ] 2012-08-28 22:29 127040 ----a-w- c:\programme\ICQ7M\ICQ.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray] 2003-10-02 12:37 155648 ----a-w- c:\windows\system32\igfxtray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2004-08-03 23:11 1667584 ------w- c:\programme\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray] 2009-11-11 08:57 1451520 ----a-w- c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "PC Suite Tray"="c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Ocs_SM"=c:\dokumente und einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\ICQ7M\\ICQ.exe"= "c:\\Dokumente und Einstellungen\\Administrator\\Lokale Einstellungen\\Anwendungsdaten\\Torch\\Plugins\\Torrent\\TorchTorrent.exe"= . R0 ulsata2;ulsata2;c:\windows\system32\drivers\ulsata2.sys [01.06.2009 21:40 125952] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [18.03.2013 21:12 136360] R2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [29.08.2012 00:27 40960] R3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [24.08.2012 21:18 1756384] S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [28.06.2013 11:11 116648] S3 brfilt;Brother MFC-Filtertreiber;c:\windows\system32\drivers\BrFilt.sys [09.09.2012 19:43 2944] S3 BrSerWDM;Brother WDM-Treiber (seriell);c:\windows\system32\drivers\BrSerWdm.sys [09.09.2012 19:39 61952] S3 BrUsbMdm;Brother MFC-nur-Fax-Modem (USB);c:\windows\system32\drivers\BrUsbMdm.sys [09.09.2012 19:43 11008] S3 BrUsbScn;Brother MFC-Scannertreiber (USB);c:\windows\system32\drivers\BrUsbScn.sys [09.09.2012 19:43 10368] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [28.06.2013 11:11 116648] . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-08-01 13:21 1173456 ----a-w- c:\programme\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-08-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-06-28 09:11] . 2013-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-06-28 09:11] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uSearchAssistant = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&o=APN10649&apn_uid=6750134450724091&q={searchTerms} IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: {{781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - c:\programme\ICQ7M\ICQ.exe TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\ FF - prefs.js: browser.search.selectedEngine - Search Results FF - prefs.js: browser.startup.homepage - about:home FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&apn_uid=6750134450724091&o=APN10649&q= FF - ExtSQL: 2013-07-14 02:12; {aee74dd0-6dc9-11db-9fe1-0800200c9a66}; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi FF - ExtSQL: 2013-07-14 02:12; de_DE@dicts.j3e.de; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\de_DE@dicts.j3e.de FF - ExtSQL: 2013-07-14 03:05; {e4a8a97b-f2ed-450b-b12d-ee082ba24781}; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF - ExtSQL: 2013-07-14 03:08; {6bdc61ae-7b80-44a3-9476-e1d121ec2238}; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-10 - (no file) HKLM-Run-DATAMNGR - c:\progra~1\SEARCH~1\Datamngr\DATAMN~1.EXE MSConfigStartUp-ControlCenter2 - c:\programme\Brother\ControlCenter2\brctrcen.exe MSConfigStartUp-IndexSearch - c:\programme\ScanSoft\PaperPort\IndexSearch.exe MSConfigStartUp-iSaverCtrl - c:\programme\iSaver\iSaverCtrl.exe MSConfigStartUp-PaperPort PTD - c:\programme\ScanSoft\PaperPort\pptd40nt.exe MSConfigStartUp-SetDefPrt - c:\programme\Brother\Brmfl04e\BrStDvPt.exe MSConfigStartUp-SSBkgdUpdate - c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe AddRemove-koyotesofttoolbarnew - c:\progra~1\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2013-08-05 22:16 Windows 5.1.2600 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\System32\SCardSvr.exe c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\wscntfy.exe c:\programme\PC Connectivity Solution\ServiceLayer.exe c:\programme\PC Connectivity Solution\Transports\NclUSBSrv.exe c:\programme\PC Connectivity Solution\Transports\NclRSSrv.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-08-05 22:19:05 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-08-05 20:19 . Vor Suchlauf: 898.850.816 Bytes frei Nach Suchlauf: 1.012.944.896 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 9EB29FCD04E202D139B3EC9E95E208E4 72B8CE41AF0DE751C946802B3ED844B4
__________________ Wer Rechtschreibfehler findet, darf sie behalten... |
06.08.2013, 16:16 | #6 |
/// the machine /// TB-Ausbilder | WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert |
06.08.2013, 18:00 | #7 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert So bin komplett durch und nun folgen die Dateien. Ich muss dazu sagen das ich Malwarebytes versehentlich 2 hab scannen lassen. Beim 1. Scan wurde nix gefunden allerdings beim 2. Scan wurden zwei infizierte Dateien gefunden die ich darauf hin gelöscht habe... Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.08.06.05 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 Administrator :: AMBOSS-CA8FDAEF [Administrator] Schutz: Aktiviert 06.08.2013 18:37:25 mbam-log-2013-08-06 (18-37-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 231296 Laufzeit: 3 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCR\SearchQUIEHelper.DNSGuard (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SearchQUIEHelper.DNSGuard.1 (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende)AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 06/08/2013 um 18:44:38 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits) # Benutzer : Administrator - AMBOSS-CA8FDAEF # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** Gefunden : SearchAnonymizer ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\Search_Results.xml Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml Datei Gefunden : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DesktopIconForAmazon Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\jetpack Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\koyotesofttoolbarnew Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OpenCandy Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\searchresultstb Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Ordner Gefunden : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\6zp5g28g.default\extensions\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068} Ordner Gefunden : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\6zp5g28g.default\koyotesofttoolbarnew Ordner Gefunden : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB Ordner Gefunden : C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} Ordner Gefunden : C:\Programme\Searchqu Toolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\APN DTX Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3EC1A45C-8BC3-4BFE-B226-4051C5D3D068} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchAnonymizer Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchAnonymizer Schlüssel Gefunden : HKLM\Software\SearchquSRTB Schlüssel Gefunden : HKU\S-1-5-21-515967899-823518204-839522115-500\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Wert Gefunden : HKCU\Software\Mozilla\Firefox\extensions [firejump@firejump.net] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Ocs_SM] ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.2180 [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&o=APN10649&apn_uid=6750134450724091&q={searchTerms} -\\ Mozilla Firefox v22.0 (de) Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\prefs.js Gefunden : user_pref("browser.search.defaultenginename", "Search Results"); Gefunden : user_pref("browser.search.order.1", "Search Results"); Gefunden : user_pref("browser.search.selectedEngine", "Search Results"); Gefunden : user_pref("extensions.ghostery.bugs", "{\"copyright\":\"This proprietary database is protected by co[...] Gefunden : user_pref("extensions.ghostery.lsos", "{\"copyright\":\"This proprietary database is protected by co[...] Gefunden : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_d[...] Datei : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\6zp5g28g.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [5205 octets] - [06/08/2013 18:44:38] ########## EOF - C:\AdwCleaner[R1].txt - [5265 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.3.4 (08.06.2013:1) OS: Microsoft Windows XP x86 Ran by Administrator on 06.08.2013 at 18:45:52,81 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\browserconnection.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\datamngr_toolbar Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\torch Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\torch Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\opencandy" Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\searchresultstb" Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Administrator\appdata\locallow\datamngr" Successfully deleted: [Folder] "C:\Programme\searchqu toolbar" ~~~ FireFox Failed to delete: [File] "C:\Programme\Mozilla Firefox\searchplugins\search_results.xml" Successfully deleted: [File] "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\extensions\jid0-9XfBwUWnvPx4wWsfBWMCm4Jj69E@jetpack.xpi" Successfully deleted: [File] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\searchplugins\search_results.xml Failed to delete: [Folder] "C:\Programme\Mozilla Firefox\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}" Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\jetpack Successfully deleted the following from C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\prefs.js user_pref("browser.search.defaultenginename", "Search Results"); user_pref("browser.search.order.1", "Search Results"); user_pref("browser.search.selectedEngine", "Search Results"); user_pref("extensions.ghostery.bugs", "{\"copyright\":\"This proprietary database is protected by copyright, and is owned exclusively by Evidon and all rights to it are expres user_pref("extensions.ghostery.lsos", "{\"copyright\":\"This proprietary database is protected by copyright, and is owned exclusively by Evidon and all rights to it are expres user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&apn_uid=6750134450724091&o=APN10649&q="); ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 06.08.2013 at 18:50:01,75 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-08-2013 Ran by Administrator (administrator) on 06-08-2013 18:55:28 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Nokia) C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia) C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia) C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\Programme\Outlook Express\msimn.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Ocs_SM] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe [106496 2012-08-29] (OCS) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-03-28] (Avira GmbH) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) Winlogon\Notify\igfxcui: igfxsrvc.dll (Intel Corporation) HKCU\...\Run: [PC Suite Tray] - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe [1451520 2009-11-11] (Nokia) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = SearchScopes: HKCU - {99A06EB5-CDF1-47CC-8322-E79BED516C87} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {AC5A877A-66F9-4BFB-880D-75D13F111766} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {BBB0487F-C295-43DE-88F6-5DA392694C54} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {C94E92EB-E393-4F55-A831-F44F0FAF39D9} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {D390E3E4-CD7D-4F7E-A956-20DD8157C9AA} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {D5D5F7DA-800B-466B-AD61-C1D0E2F59DBF} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{1A6572C2-0348-46F4-ADBB-00C8916F116F}.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{5FB24447-EF4C-4A42-A29B-E21F10A78AC0}.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{645F6A1E-B544-495B-BD48-B39465B4583E}.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\Search_Results.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Ant Video Downloader - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\anttoolbar@ant.com FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\de_DE@dicts.j3e.de FF Extension: WOT - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: adblockpopups - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\adblockpopups@jessehakanen.net.xpi FF Extension: firefox - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firefox@ghostery.com.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firejump_1027.zip FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKCU\...\Firefox\Extensions: [mail@shopping-preise.de] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\mail@shopping-preise.de FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\firejump@firejump.net ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-03-28] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2013-03-20] (Avira GmbH) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-04] (Mozilla Foundation) R2 SearchAnonymizer; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [40960 2012-08-29] () R3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia) S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] ==================== Drivers (Whitelisted) ==================== R3 AR9271; C:\Windows\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2013-03-20] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2013-03-20] (Avira GmbH) S3 brfilt; C:\Windows\System32\Drivers\Brfilt.sys [2944 2001-08-17] (Brother Industries Ltd.) S3 BrUsbScn; C:\Windows\System32\Drivers\BrUsbScn.sys [10368 2001-08-17] (Brother Industries Ltd.) R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [93979 2003-10-08] (Intel Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 mf; C:\Windows\System32\DRIVERS\mf.sys [63744 2004-08-04] (Microsoft Corporation) S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-07-17] () R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] () R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\Windows\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation) R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\Windows\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [x] U2 CertPropSvc; U4 MBAMSwissArmy; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe 2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt 2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt 2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons 2013-08-05 22:07 - 2013-06-11 01:05 - 00000211 _____ C:\Boot.bak 2013-08-05 22:07 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-08-05 22:05 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-08-05 22:05 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-08-05 22:05 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-08-05 21:57 - 2013-08-05 22:19 - 00000000 ____D C:\Qoobox 2013-08-05 21:57 - 2013-08-05 22:18 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik 2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST 2013-08-05 00:15 - 2013-08-06 18:21 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2013-08-05 00:15 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird 2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp 2013-07-13 19:36 - 2013-07-13 19:37 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-13 19:36 - 2013-07-13 19:35 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp ==================== One Month Modified Files and Folders ======= 2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe 2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2013-08-06 18:47 - 2002-08-16 21:34 - 00000000 ___RD C:\Programme 2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt 2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-06 18:21 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-06 17:57 - 2012-08-24 20:44 - 00449602 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-06 17:51 - 2012-08-24 20:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-06 17:51 - 2002-08-16 21:37 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-06 17:51 - 2002-08-16 21:37 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-06 16:01 - 2012-08-24 20:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-08-06 16:01 - 2012-08-24 20:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-08-06 16:01 - 2012-08-24 20:50 - 00032644 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-06 01:41 - 2013-03-07 04:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc 2013-08-06 00:53 - 2013-02-09 19:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Verschiedenes 2013-08-05 23:59 - 2012-08-28 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe 2013-08-05 23:58 - 2012-08-29 05:52 - 00000000 ____D C:\Programme\Google 2013-08-05 23:52 - 2012-08-28 23:15 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-08-05 23:52 - 2012-08-28 23:15 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-08-05 23:48 - 2012-08-30 00:12 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-08-05 23:48 - 2011-01-28 23:16 - 00000000 ____D C:\Programme\Adobe 2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt 2013-08-05 22:19 - 2013-08-05 21:57 - 00000000 ____D C:\Qoobox 2013-08-05 22:18 - 2013-08-05 21:57 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-05 22:16 - 2001-08-23 12:00 - 00000435 _____ C:\WINDOWS\system.ini 2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-05 22:14 - 2002-08-16 22:32 - 18612224 _____ C:\WINDOWS\system32\config\software.bak 2013-08-05 22:14 - 2002-08-16 22:32 - 03407872 _____ C:\WINDOWS\system32\config\system.bak 2013-08-05 22:14 - 2002-08-16 22:32 - 00262144 _____ C:\WINDOWS\system32\config\default.bak 2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons 2013-08-05 22:07 - 2002-08-16 22:22 - 00000327 __RSH C:\boot.ini 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik 2013-08-05 21:57 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme 2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST 2013-08-05 15:49 - 2001-08-23 12:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-05 15:47 - 2002-08-16 21:34 - 00400026 _____ C:\WINDOWS\setupapi.log 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2013-08-04 16:00 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder 2013-08-03 21:05 - 2012-08-27 12:34 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-08-03 20:11 - 2012-08-24 20:42 - 00000000 ____D C:\WINDOWS\Registration 2013-07-31 15:33 - 2002-08-16 21:33 - 00193197 _____ C:\WINDOWS\setupact.log 2013-07-14 21:35 - 2012-08-24 21:26 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird 2013-07-13 21:38 - 2013-07-04 00:26 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-07-13 21:38 - 2013-06-18 01:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew 2013-07-13 21:38 - 2013-04-12 01:59 - 00000000 ____D C:\Programme\IrfanView 2013-07-13 21:38 - 2013-02-07 22:53 - 00000000 ____D C:\Programme\WinX_Free_MOV_to_MP4_Converter 2013-07-13 21:38 - 2002-08-16 22:19 - 00000000 ____D C:\WINDOWS\Help 2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp 2013-07-13 19:37 - 2013-07-13 19:36 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-13 19:35 - 2013-07-13 19:36 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 00:57] - [2004-08-04 00:57] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 C:\Windows\System32\winlogon.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 C:\Windows\System32\svchost.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 C:\Windows\System32\services.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676 C:\Windows\System32\User32.dll [2004-08-04 00:57] - [2004-08-04 00:57] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 C:\Windows\System32\userinit.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 00:44] - [2004-08-04 00:44] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 ==================== End Of Log ============================ --- --- ---
__________________ Wer Rechtschreibfehler findet, darf sie behalten... |
06.08.2013, 19:58 | #8 |
/// the machine /// TB-Ausbilder | WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögertESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.08.2013, 23:24 | #9 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Was für eine Geburt nach fast 3 Stunden Scan... hier die Logfile ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7a926438505ef744ba9e6c35645a7712 # engine=14680 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-06 10:08:23 # local_time=2013-08-07 12:08:23 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=1797 16775165 100 93 894016 112360124 10253 0 # scanned=182409 # found=3 # cleaned=0 # scan_time=10191 sh=740E73A9271E01CFEEBFE54E0156D374A7AEFD7F ft=1 fh=c71c001177bf4673 vn="Win32/BadJoke.AN trojan" ac=I fn="G:\Porno\Bilder\Alte Bilder\Bilder\Blond 1.exe" sh=4E048A2C4BA6E8A87475E44956367E149A93E599 ft=1 fh=f89cb68b2a069d04 vn="probably a variant of Win32/Agent.KJVNHOY trojan" ac=I fn="G:\System\Inst\PLAYER\POWER_DVD_50___SERIAL\KEYGEN.EXE" sh=589F9048D6FD43DF9B33CBA2166397FD06811602 ft=1 fh=67bd6b1b722bcd72 vn="Win32/Adware.Toolbar.Yahoo.A application" ac=I fn="G:\Alte Dateien\Alte Bootpartition\me alt\Yahoo!\Companion\ycomp5_0_2_7.dll" Results of screen317's Security Check version 0.99.71 Windows XP Service Pack 2 x86 Out of date service pack!! Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Warten Sie, w„hrend WMIC installiert wird.d i s p l a y N a m e ECHO ist ausgeschaltet (OFF). A n t i V i r ECHO ist ausgeschaltet (OFF). D e s k t o p ECHO ist ausgeschaltet (OFF). Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 TuneUp Utilities 2003 Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (Firefox.) Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-08-2013 Ran by Administrator (administrator) on 07-08-2013 00:20:23 Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Ocs_SM] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe [106496 2012-08-29] (OCS) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-03-28] (Avira GmbH) Winlogon\Notify\igfxcui: igfxsrvc.dll (Intel Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = SearchScopes: HKCU - {99A06EB5-CDF1-47CC-8322-E79BED516C87} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {AC5A877A-66F9-4BFB-880D-75D13F111766} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {BBB0487F-C295-43DE-88F6-5DA392694C54} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {C94E92EB-E393-4F55-A831-F44F0FAF39D9} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {D390E3E4-CD7D-4F7E-A956-20DD8157C9AA} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {D5D5F7DA-800B-466B-AD61-C1D0E2F59DBF} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0 Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{1A6572C2-0348-46F4-ADBB-00C8916F116F}.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{5FB24447-EF4C-4A42-A29B-E21F10A78AC0}.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{645F6A1E-B544-495B-BD48-B39465B4583E}.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\Search_Results.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Ant Video Downloader - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\anttoolbar@ant.com FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\de_DE@dicts.j3e.de FF Extension: WOT - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: adblockpopups - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\adblockpopups@jessehakanen.net.xpi FF Extension: firefox - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firefox@ghostery.com.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firejump_1027.zip FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKCU\...\Firefox\Extensions: [mail@shopping-preise.de] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\mail@shopping-preise.de FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\firejump@firejump.net ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-03-28] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2013-03-20] (Avira GmbH) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-04] (Mozilla Foundation) R2 SearchAnonymizer; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [40960 2012-08-29] () S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia) S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] ==================== Drivers (Whitelisted) ==================== R3 AR9271; C:\Windows\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2013-03-20] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2013-03-20] (Avira GmbH) S3 brfilt; C:\Windows\System32\Drivers\Brfilt.sys [2944 2001-08-17] (Brother Industries Ltd.) S3 BrUsbScn; C:\Windows\System32\Drivers\BrUsbScn.sys [10368 2001-08-17] (Brother Industries Ltd.) R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [93979 2003-10-08] (Intel Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 mf; C:\Windows\System32\DRIVERS\mf.sys [63744 2004-08-04] (Microsoft Corporation) S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-07-17] () R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] () R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\Windows\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation) R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\Windows\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [x] U2 CertPropSvc; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-06 21:14 - 2013-08-06 21:14 - 00000000 ____D C:\Programme\ESET 2013-08-06 18:56 - 2013-08-06 18:56 - 00021401 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt 2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe 2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt 2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt 2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons 2013-08-05 22:07 - 2013-06-11 01:05 - 00000211 _____ C:\Boot.bak 2013-08-05 22:07 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-08-05 22:05 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-08-05 22:05 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-08-05 22:05 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-08-05 22:05 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-08-05 21:57 - 2013-08-05 22:19 - 00000000 ____D C:\Qoobox 2013-08-05 21:57 - 2013-08-05 22:18 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik 2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST 2013-08-05 00:15 - 2013-08-06 18:21 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2013-08-05 00:15 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird 2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp 2013-07-13 19:36 - 2013-07-13 19:37 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-13 19:36 - 2013-07-13 19:35 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp ==================== One Month Modified Files and Folders ======= 2013-08-06 21:14 - 2013-08-06 21:14 - 00000000 ____D C:\Programme\ESET 2013-08-06 21:14 - 2002-08-16 21:34 - 00000000 ___RD C:\Programme 2013-08-06 20:58 - 2012-08-24 20:44 - 00464268 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-06 19:20 - 2012-08-24 20:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-06 19:20 - 2002-08-16 21:37 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-06 19:20 - 2002-08-16 21:37 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-06 19:18 - 2012-08-24 20:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-08-06 19:18 - 2012-08-24 20:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-08-06 19:18 - 2012-08-24 20:50 - 00032644 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-06 19:18 - 2002-08-16 22:22 - 00000327 __RSH C:\boot.ini 2013-08-06 19:18 - 2001-08-23 12:00 - 00000604 _____ C:\WINDOWS\win.ini 2013-08-06 19:18 - 2001-08-23 12:00 - 00000435 _____ C:\WINDOWS\system.ini 2013-08-06 19:15 - 2012-08-24 20:50 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-08-06 18:56 - 2013-08-06 18:56 - 00021401 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt 2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe 2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt 2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-06 18:21 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-06 01:41 - 2013-03-07 04:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc 2013-08-06 00:53 - 2013-02-09 19:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Verschiedenes 2013-08-05 23:59 - 2012-08-28 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe 2013-08-05 23:58 - 2012-08-29 05:52 - 00000000 ____D C:\Programme\Google 2013-08-05 23:52 - 2012-08-28 23:15 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-08-05 23:52 - 2012-08-28 23:15 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-08-05 23:48 - 2012-08-30 00:12 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-08-05 23:48 - 2011-01-28 23:16 - 00000000 ____D C:\Programme\Adobe 2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt 2013-08-05 22:19 - 2013-08-05 21:57 - 00000000 ____D C:\Qoobox 2013-08-05 22:18 - 2013-08-05 21:57 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-05 22:14 - 2002-08-16 22:32 - 18612224 _____ C:\WINDOWS\system32\config\software.bak 2013-08-05 22:14 - 2002-08-16 22:32 - 03407872 _____ C:\WINDOWS\system32\config\system.bak 2013-08-05 22:14 - 2002-08-16 22:32 - 00262144 _____ C:\WINDOWS\system32\config\default.bak 2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung 2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik 2013-08-05 21:57 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme 2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST 2013-08-05 15:49 - 2001-08-23 12:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-05 15:47 - 2002-08-16 21:34 - 00400026 _____ C:\WINDOWS\setupapi.log 2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes 2013-08-04 16:00 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder 2013-08-03 21:05 - 2012-08-27 12:34 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-08-03 20:11 - 2012-08-24 20:42 - 00000000 ____D C:\WINDOWS\Registration 2013-07-31 15:33 - 2002-08-16 21:33 - 00193197 _____ C:\WINDOWS\setupact.log 2013-07-14 21:35 - 2012-08-24 21:26 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird 2013-07-13 21:38 - 2013-07-04 00:26 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-07-13 21:38 - 2013-06-18 01:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew 2013-07-13 21:38 - 2013-04-12 01:59 - 00000000 ____D C:\Programme\IrfanView 2013-07-13 21:38 - 2013-02-07 22:53 - 00000000 ____D C:\Programme\WinX_Free_MOV_to_MP4_Converter 2013-07-13 21:38 - 2002-08-16 22:19 - 00000000 ____D C:\WINDOWS\Help 2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp 2013-07-13 19:37 - 2013-07-13 19:36 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-13 19:35 - 2013-07-13 19:36 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 00:57] - [2004-08-04 00:57] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 C:\Windows\System32\winlogon.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 C:\Windows\System32\svchost.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 C:\Windows\System32\services.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676 C:\Windows\System32\User32.dll [2004-08-04 00:57] - [2004-08-04 00:57] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 C:\Windows\System32\userinit.exe [2004-08-04 00:58] - [2004-08-04 00:58] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 00:44] - [2004-08-04 00:44] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 ==================== End Of Log ============================ So alles erledigt, und wie gehts weiter?
__________________ Wer Rechtschreibfehler findet, darf sie behalten... |
07.08.2013, 11:53 | #10 | |
/// the machine /// TB-Ausbilder | WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögertZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.08.2013, 12:52 | #11 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Keine Ahnung. Ich mach den Rechner auch nur für einen Bekannten fertig, den es an technischen Sachverstand fehlt. Wie ist es denn überhaupt möglich das der Rechner so verseucht ist, obwohl ein Antivirenprogramm drauf ist?
__________________ Wer Rechtschreibfehler findet, darf sie behalten... |
07.08.2013, 19:33 | #12 | ||||
/// the machine /// TB-Ausbilder | WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögertZitat:
Zitat:
Zitat:
Zitat:
Da ich aufgrund des Crack-Fundes sowieso hier aufhören muss: Laufwerk G wird komplett gelöscht, dann gibst Du mir Rückmeldung dass das gemacht ist, erst dann kann ich weiter machen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.08.2013, 00:08 | #13 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert So ich habe das Laufwerk G: gelöscht sowie die komplette Partition gelöscht und neu formatiert. Das ich in der "Ich" Form geschrieben habe liegt einfach nur daran das es halt einfacher ist von der Schreibweise her von wegen gespaltene Persönlichkeit. Trotz allem schon mal ein riesen für die ganzen Mühen bis jetzt. Wie geht es denn jetzt weiter? LG
__________________ Wer Rechtschreibfehler findet, darf sie behalten... |
10.08.2013, 09:53 | #14 | |
/// the machine /// TB-Ausbilder | WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögertZitat:
Windows updaten auf Servicepack 3, welches schon seit ungefähr 7 Jahren verfügbar ist, dann so oft Win Update mahen bis keines mehr verfügbar ist. Anschliessend ein frisches FRST log. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.08.2013, 03:47 | #15 |
| WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert Hallo Schrauber, das Thema hat sich erledigt. Nachdem ich alle Scans gemacht habe, hat sich die Platten in die ewigen Jagdgründe verabschiedet. Die waren halt alle ein Tag älter. Mein Kollege hat seinen Rechner entsorgt und sich was neues zugelegt. Trotzdem vielen Dank für deine Hilfe. LG Herkules
__________________ Wer Rechtschreibfehler findet, darf sie behalten... |
Themen zu WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert |
aufbau, avira antivir, browser, firefox, hijack.startpage, hintergrund, infizierte, langsamer, malwarebytes, mozilla, pum.disabled.securitycenter, pup.optional.searchqu, quarantäne, reagiert, rechner, scan, seitenaufbau, stark, version, win32/adware.toolbar.yahoo.a, win32/agent.kjvnhoy, win32/badjoke.an |