|
Plagegeister aller Art und deren Bekämpfung: Windows XP: langsames Internet und viel Spam-WerbungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.08.2013, 11:57 | #1 |
| Windows XP: langsames Internet und viel Spam-Werbung Wie in meinem Titel schon erklärt läuft mein Rechner seit neustem extrem langsam, wenn es um das surfen im Internet angeht. Währenddessen hat sich immerwieder eine Seite mit dem Namen "bizcoaching" geöffnet. Habe mein Kaspersky den Rechner scannen lassen aber keine Bedrohung gefunden. Jetzt öffnen sich ständig irgendwelche Seiten von alleine mit zufälligem Inhalt, meist nachdem ich eine bestimmte anzahl von klicks gemacht habe oder auf Google etwas gesucht habe. Ich habe schon im Freundes und Bekanntenkreis herumgefragt aber da konnte mir keiner helfen, bin dan hier auf das Forum gestoßen und hoffe ihr könnt mir helfen. |
19.08.2013, 12:04 | #2 |
/// the machine /// TB-Ausbilder | Windows XP: langsames Internet und viel Spam-Werbung hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
19.08.2013, 12:24 | #3 |
| Windows XP: langsames Internet und viel Spam-Werbung Als erstes das FRST:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-08-2013 Ran by HP_Besitzer (administrator) on 19-08-2013 13:18:52 Running from C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (cake bake) C:\Programme\Movdap\WBDesktop.Updater.1.0.0.16.exe (Vodafone) C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Bake Cake) C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap\WebCakeDesktop.exe (Hama GmbH & Co KG) C:\Programme\Hama\Common\RaUI.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [15969280 2006-01-23] (Realtek Semiconductor Corp.) HKLM\...\Run: [AVP] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-03-15] (Kaspersky Lab ZAO) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\Runonce: [Del4895843] - cmd.exe /Q /D /c del "C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\0.del" [x] HKLM\...\Runonce: [Del4927140] - cmd.exe /Q /D /c del "C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\0.del" [x] Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.) Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2008-01-16] (Google Inc.) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [WebCake Desktop] - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap\WebCakeDesktop.exe [52504 2013-08-11] (Bake Cake) HKCU\...\Run: [NTRedirect] - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\BabSolution\Shared\EnhancedNT.dll [173568 2013-08-12] () HKCU\...\Runonce: [Del4895843] - cmd.exe /Q /D /c del "C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\0.del" [x] HKCU\...\Runonce: [Del4927140] - cmd.exe /Q /D /c del "C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\0.del" [x] HKU\Default User\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Hama Wireless LAN Utility.lnk ShortcutTarget: Hama Wireless LAN Utility.lnk -> C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Delta Search HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = Delta Search URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=1CB3002586DCE5EC&affID=119357&tsp=4979 SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=1CB3002586DCE5EC&affID=119357&tsp=4979 SearchScopes: HKCU - {12378551-5AED-4537-87A6-1C2A8C0E4CE2} URL = hxxp://www.google.de/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7HPEA_deDE313 SearchScopes: HKCU - {90989A8E-7FD1-49C2-A41D-7247C3831AF0} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=99E6B5C7-12C1-43C1-AB73-DBA34A2572A0&apn_sauid=5853BE2F-8183-40E8-922F-BC11E2A71723 BHO: WebCake - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Programme\Movdap\WebCakeIEClient.dll (Let Them Eat Web-Cake LLC) BHO: LyricsContainer - {463B0ED4-8AFA-404B-90E7-4063A0708050} - C:\Programme\LyricsContainer\122.dll No File BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: LyricsContainer - {77e880b5-cae7-4928-8507-ec2e5007e73e} - C:\Programme\LyricsContainer\128.dll (LyricsContainer) BHO: No Name - {78875F5C-A685-4405-8DC5-D48DC65452B0} - No File BHO: DealPly Shopping - {9cf699ca-2174-4ed8-bec1-ba82095edce0} - C:\Programme\DealPly\DealPlyIE.dll (DealPly) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll (FreeDownloadManager.ORG) BHO: LyricsContainer - {DA3D98A6-868D-4E1B-BB78-0887230DA405} - C:\Programme\LyricsContainer\125.dll No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog9 01 bmnet.dll File Not found (Bytemobile, Inc.) Winsock: Catalog9 02 bmnet.dll File Not found (Bytemobile, Inc.) Winsock: Catalog9 03 bmnet.dll File Not found (Bytemobile, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default FF user.js: detected! => C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\user.js FF NewTab: hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=1CB3002586DCE5EC&affID=119357&tsp=4979 FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=1CB3002586DCE5EC&affID=119357&tsp=4979 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.11.2240 - C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.2.2298 - C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1348 - C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF Plugin: @tools.dpliveupdate.com/DealPlyLive Update;version=3 - C:\Programme\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd) FF Plugin: @tools.dpliveupdate.com/DealPlyLive Update;version=9 - C:\Programme\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\askcom.xml FF SearchPlugin: C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\babylon.xml FF SearchPlugin: C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\delta.xml FF Extension: Delta Toolbar - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\ffxtlbr@delta.com FF Extension: No Name - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\toolbar@ask.com FF Extension: DealPly Shopping - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\{e53a26f5-7199-4a5b-86f5-d2e86854b979} FF Extension: fdm_ffext - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\fdm_ffext@freedownloadmanager.org FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\ffxtlbr@babylon.com FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\addon\ FF Extension: Bytemobile Optimization Client - C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\addon\ FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF HKLM\...\Firefox\Extensions: C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF Extension: Content Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF HKCU\...\Firefox\Extensions: [Lyrics@LyricsContainer.co] C:\Programme\LyricsContainer\128.xpi FF Extension: No Name - C:\Programme\LyricsContainer\128.xpi ========================== Services (Whitelisted) ================= R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-03-15] (Kaspersky Lab ZAO) R2 BrowserDefendert; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2838480 2013-08-13] () S2 dealplylive; C:\Programme\DealPlyLive\Update\DealPlyLive.exe [148000 2013-08-19] (DealPly Technologies Ltd) S3 dealplylivem; C:\Programme\DealPlyLive\Update\DealPlyLive.exe [148000 2013-08-19] (DealPly Technologies Ltd) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S4 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-24] (Google) S4 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S0 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [69632 2004-09-29] (HP) R2 VMCService; C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-09-11] (Vodafone) R2 WebCakeUpdater; C:\Programme\Movdap\WBDesktop.Updater.1.0.0.16.exe [51992 2013-08-15] (cake bake) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21419 2009-12-30] (Meetinghouse Data Communications) S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [102656 2009-06-29] (Huawei Technologies Co., Ltd.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [136024 2012-06-19] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [591968 2013-04-24] (Kaspersky Lab ZAO) R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [35672 2012-06-27] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24408 2012-10-25] (Kaspersky Lab) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24920 2012-10-25] (Kaspersky Lab) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-06-19] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-04-24] (Kaspersky Lab ZAO) R3 RT73; C:\Windows\System32\DRIVERS\rt73.sys [451968 2007-10-01] (Ralink Technology, Corp.) S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-19] (LG Electronics Inc.) S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-19] (LG Electronics Inc.) S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-19] (LG Electronics Inc.) S3 ATIXPGAA; \??\C:\PCDR5\ATIXPGAA.SYS [x] S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 PCD5SRVC{085326CB-51A3560A-05010003}; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC.pkms [x] S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [x] U3 TlntSvr; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-19 13:16 - 2013-08-19 13:16 - 00000896 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-19 13:16 - 2013-08-19 13:16 - 00000892 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job 2013-08-19 13:16 - 2013-08-19 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-08-19 13:15 - 2013-08-19 13:15 - 00000418 _____ C:\WINDOWS\Tasks\At3.job 2013-08-19 13:15 - 2013-08-19 13:15 - 00000000 ____D C:\Programme\DealPlyLive 2013-08-19 13:15 - 2013-08-19 13:15 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme\BrowserDefender 2013-08-19 13:14 - 2013-08-19 13:14 - 00000746 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-19 13:14 - 2013-08-19 13:14 - 00000422 _____ C:\WINDOWS\Tasks\At2.job 2013-08-19 13:14 - 2013-08-19 13:14 - 00000418 _____ C:\WINDOWS\Tasks\At1.job 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\OpenIt 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\DealPly 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme\DealPly 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\DSite 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Dealply 2013-08-17 22:03 - 2013-08-18 11:18 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-16 17:46 - 2013-08-16 20:48 - 00000000 ____D C:\Programme\LyricsContainer 2013-08-13 21:21 - 2013-08-13 21:21 - 00012656 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00005930 _____ C:\WINDOWS\KB2863058.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-13 21:05 - 2013-08-13 21:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-13 20:56 - 2013-08-13 21:06 - 00012158 _____ C:\WINDOWS\KB2859537.log 2013-08-13 20:56 - 2013-08-13 21:06 - 00010580 _____ C:\WINDOWS\KB2850869.log 2013-08-11 20:41 - 2013-08-19 11:55 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap 2013-08-11 20:41 - 2013-08-13 20:28 - 00000000 ____D C:\Programme\Movdap 2013-08-05 19:36 - 2013-08-05 19:36 - 00001725 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2013-08-05 19:31 - 2013-08-11 20:16 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Web Cake 2013-08-05 19:31 - 2013-08-05 19:32 - 00000000 ____D C:\Programme\Web Cake 2013-07-26 00:06 - 2013-07-26 00:06 - 00000000 ____D C:\WINDOWS\system32\MRT ==================== One Month Modified Files and Folders ======= 2013-08-19 13:18 - 2013-08-19 13:18 - 00000000 ____D C:\FRST 2013-08-19 13:18 - 2012-09-29 12:56 - 00000238 _____ C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2013-08-19 13:16 - 2013-08-19 13:16 - 00000896 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-19 13:16 - 2013-08-19 13:16 - 00000892 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job 2013-08-19 13:16 - 2013-08-19 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-08-19 13:15 - 2013-08-19 13:15 - 00000418 _____ C:\WINDOWS\Tasks\At3.job 2013-08-19 13:15 - 2013-08-19 13:15 - 00000000 ____D C:\Programme\DealPlyLive 2013-08-19 13:15 - 2013-08-19 13:15 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme\BrowserDefender 2013-08-19 13:15 - 2010-03-26 14:48 - 00000430 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{78FACF78-67DD-4A88-B022-5384325BC146}.job 2013-08-19 13:15 - 2007-12-27 18:22 - 00000000 ___RD C:\Programme 2013-08-19 13:15 - 2007-12-27 12:04 - 00000000 ___RD C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme 2013-08-19 13:14 - 2013-08-19 13:14 - 00000746 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-19 13:14 - 2013-08-19 13:14 - 00000422 _____ C:\WINDOWS\Tasks\At2.job 2013-08-19 13:14 - 2013-08-19 13:14 - 00000418 _____ C:\WINDOWS\Tasks\At1.job 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\OpenIt 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\DealPly 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme\DealPly 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\DSite 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Dealply 2013-08-19 13:14 - 2013-07-01 18:19 - 00000284 _____ C:\WINDOWS\Tasks\EPUpdater.job 2013-08-19 12:40 - 2004-11-02 20:13 - 00032218 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-19 12:23 - 2010-01-29 00:27 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-19 12:10 - 2007-12-27 10:35 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-08-19 11:55 - 2013-08-11 20:41 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap 2013-08-19 11:54 - 2013-07-01 18:18 - 00000370 _____ C:\WINDOWS\Tasks\LyricsContainer Update.job 2013-08-19 11:54 - 2004-11-02 20:13 - 01869363 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-19 11:53 - 2010-01-29 00:27 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-19 11:53 - 2007-12-27 10:52 - 00000000 ____D C:\WINDOWS\system32\Lang 2013-08-19 11:53 - 2004-11-02 20:13 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-18 22:57 - 2007-12-27 12:04 - 00000190 ___SH C:\Dokumente und Einstellungen\HP_Besitzer\ntuser.ini 2013-08-18 21:20 - 2008-03-16 16:47 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Michael 2013-08-18 20:13 - 2012-06-29 17:12 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-08-18 11:18 - 2013-08-17 22:03 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-16 20:48 - 2013-08-16 17:46 - 00000000 ____D C:\Programme\LyricsContainer 2013-08-15 10:51 - 2008-01-27 14:39 - 00032274 _____ C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\wklnhst.dat 2013-08-15 10:51 - 2007-12-27 10:53 - 00000000 ____D C:\WINDOWS\system32\FxsTmp 2013-08-13 21:21 - 2013-08-13 21:21 - 00012656 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-13 21:21 - 2013-07-26 00:06 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-13 21:21 - 2013-01-09 13:28 - 00123319 _____ C:\WINDOWS\setupapi.log 2013-08-13 21:21 - 2007-12-27 10:43 - 00524195 _____ C:\WINDOWS\updspapi.log 2013-08-13 21:21 - 2004-11-02 20:08 - 01149962 _____ C:\WINDOWS\tsoc.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00971157 _____ C:\WINDOWS\comsetup.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00589678 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00473162 _____ C:\WINDOWS\iis6.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00160591 _____ C:\WINDOWS\ocmsn.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00001374 _____ C:\WINDOWS\imsins.log 2013-08-13 21:21 - 2004-11-02 20:03 - 02996935 _____ C:\WINDOWS\FaxSetup.log 2013-08-13 21:21 - 2004-11-02 20:03 - 01461857 _____ C:\WINDOWS\ocgen.log 2013-08-13 21:21 - 2004-11-02 20:03 - 00150340 _____ C:\WINDOWS\msgsocm.log 2013-08-13 21:16 - 2008-09-24 20:24 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-08-13 21:10 - 2004-11-02 20:10 - 01185362 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-08-13 21:06 - 2013-08-13 21:06 - 00005930 _____ C:\WINDOWS\KB2863058.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-13 21:06 - 2013-08-13 20:56 - 00012158 _____ C:\WINDOWS\KB2859537.log 2013-08-13 21:06 - 2013-08-13 20:56 - 00010580 _____ C:\WINDOWS\KB2850869.log 2013-08-13 21:06 - 2008-01-14 23:31 - 00637876 _____ C:\WINDOWS\system32\TZLog.log 2013-08-13 21:06 - 2004-11-02 20:08 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-08-13 21:05 - 2013-08-13 21:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-13 20:28 - 2013-08-11 20:41 - 00000000 ____D C:\Programme\Movdap 2013-08-11 20:16 - 2013-08-05 19:31 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Web Cake 2013-08-11 20:16 - 2004-11-02 20:09 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-08 10:33 - 2007-12-27 12:04 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer 2013-08-06 14:38 - 2004-11-02 20:00 - 00000214 _____ C:\WINDOWS\wiadebug.log 2013-08-06 14:27 - 2004-11-02 20:00 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-06 13:26 - 2006-02-22 13:07 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-08-05 19:36 - 2013-08-05 19:36 - 00001725 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2013-08-05 19:36 - 2009-01-04 12:12 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-08-05 19:36 - 2007-12-27 11:11 - 00000000 ____D C:\Programme\Adobe 2013-08-05 19:32 - 2013-08-05 19:31 - 00000000 ____D C:\Programme\Web Cake 2013-08-01 22:49 - 2008-02-10 12:41 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Manfred 2013-07-26 04:47 - 2012-06-13 22:07 - 00522240 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2013-07-26 04:47 - 2009-08-02 23:28 - 00247808 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2013-07-26 04:47 - 2009-08-02 23:28 - 00012800 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 02005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2013-07-26 04:47 - 2007-08-13 18:54 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2013-07-26 04:47 - 2007-08-13 18:54 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2013-07-26 04:47 - 2007-08-13 18:34 - 02005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2013-07-26 04:47 - 2004-08-04 06:00 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl 2013-07-26 04:47 - 2004-08-04 06:00 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00759296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll 2013-07-26 04:46 - 2010-06-10 06:46 - 00743424 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2013-07-26 04:46 - 2008-10-03 18:58 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2013-07-26 04:46 - 2007-08-13 18:54 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2013-07-26 04:46 - 2004-08-04 06:00 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2013-07-26 04:46 - 2004-08-04 06:00 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll 2013-07-25 21:23 - 2004-08-04 06:00 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2013-07-25 21:23 - 2004-08-04 06:00 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe 2013-07-25 17:52 - 2004-08-04 06:00 - 00385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2013-07-22 22:30 - 2005-10-27 01:43 - 00000000 ____D C:\WINDOWS\Help Files to move or delete: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 06:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 06:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 06:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 06:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Als zweites Addition:FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-08-2013 Ran by HP_Besitzer at 2013-08-19 13:20:08 Running from C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Agere Systems PCI-SV92PP Soft Modem AiO_Scan (Version: 50.0.206.000) AiO_Scan_CDA (Version: 50.0.214.000) AiOSoftware (Version: 50.0.206.000) AiOSoftwareNPI (Version: 50.0.214.000) Apple Application Support (Version: 2.3) Apple Software Update (Version: 2.1.3.127) Ask Toolbar (Version: 1.15.25.0) Ask Toolbar Updater (HKCU Version: 1.2.6.36191) ATI Display Driver (Version: 8.17-050813a1-025991C-HP) ATI Systemsteuerung (Version: 6.14.10.5166) BrowserDefender BufferChm (Version: 60.0.155.000) CameraDrivers (Version: 5.0.0.290) CameraDrivers (Version: 5.0.0.328) CP_AtenaShokunin1Config (Version: 60.0.155.000) CP_CalendarTemplates1 (Version: 60.0.155.000) cp_LightScribeConfig (Version: 60.0.155.000) cp_OnlineProjectsConfig (Version: 60.0.155.000) CP_Package_Basic1 (Version: 60.0.155.000) CP_Package_Variety1 (Version: 60.0.155.000) CP_Package_Variety2 (Version: 60.0.155.000) CP_Package_Variety3 (Version: 60.0.155.000) CP_Panorama1Config (Version: 60.0.155.000) cp_PosterPrintConfig (Version: 60.0.155.000) cp_UpdateProjectsConfig (Version: 60.0.155.000) CueTour (Version: 60.0.155.000) Dealply DealPly (remove only) (Version: 4.8.7.3) Delta Chrome Toolbar Delta toolbar (Version: 1.8.21.5) Destinations (Version: 60.0.155.000) Deutschlands Kartenspiele Deluxe (Version: 1.0) DocProc (Version: 5.2.0.0) DocumentViewer (Version: 53.0.13.000) DocumentViewerQFolder (Version: 1.00.0000) Einfache Internetanmeldung (Version: FE UI-4.1.0.1680) Fax (Version: 50.0.206.000) Fax_CDA (Version: 50.0.214.000) Free Download Manager 3.9.2 FullDPAppQFolder (Version: 1.00.0000) GelbeSeiten Für Thüringen 2005/2006 Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4209.2358) Google Update Helper (Version: 1.3.21.153) Hama Wireless LAN Adapter (Version: 1.00.0000) High Definition Audio - KB888111 (Version: 20040219.000000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Boot Optimizer (Version: 2.0.5.1) HP Deskjet Printer Preload (Version: 10.1.0) HP Document Viewer 5.3 (Version: 5.3) HP DVD Play 1.0 HP Imaging Device Functions 6.0 (Version: 6.0) HP Multimedia Keyboard Software HP Photosmart 330,380,420,470,7800,8000,8200 Series (Version: 8.1) HP Photosmart Kameras 5.0 (Version: 5.0) HP Photosmart Premier Software 6.0 (Version: 6.0) HP PSC & OfficeJet 5.3.A HP PSC & OfficeJet 5.3.B HP Software Update (Version: 3.0.6.002) HP Solution Center & Imaging Support Tools 5.3 (Version: 5.3) HPProductAssistant (Version: 53.0.13.000) HpSdpAppCoreApp (Version: 3.00.0000) InstantShareDevices (Version: 60.0.155.000) Internetdienste (Version: FE UI-1.0.0.1680) IPIX ActiveX Viewer IPIX Netscape Plugin Viewer IPIX Viewer J2SE Runtime Environment 5.0 Update 5 (Version: 1.5.0.50) Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) Java(TM) 6 Update 24 (Version: 6.0.240) JavaFX 2.1.1 (Version: 2.1.1) Kaspersky Internet Security 2013 (Version: 13.0.1.4190) LG USB Modem Drivers (Version: 4.9.4) LyricsContainer Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Works (Version: 08.04.0702) MOTORRAD Tourenplaner 2003/2004 Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MSN MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) NewCopy (Version: 50.0.206.000) NewCopy_CDA (Version: 50.0.214.000) Open It! (Version: 1.1.1) Optimierung aufgrund von Kundenerfahrungen (Version: Customer Experience Enhancement -1.0.0.1680) OptionalContentQFolder (Version: 1.00.0000) PanoStandAlone (Version: 53.0.13.000) PC-Doctor 5 for Windows (Version: 5.00.3311.03) PhotoGallery (Version: 60.0.155.000) PS2 PSPrinters08 (Version: 8.01.0000) PSTAPlugin (Version: 8.01.0000) Python 2.2 pywin32 extensions (build 203) Python 2.2.3 (Version: 2.2.3) QuickTime (Version: 7.73.80.64) RandMap (Version: 60.0.155.000) Readme (Version: 50.0.214.000) RealPlayer Realtek High Definition Audio Driver Scan (Version: 5.2.0.0) ScannerCopy (Version: 5.2.0.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 10 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953838) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SkinsHP1 (Version: 60.0.155.000) Software Informer 1.0 BETA SolutionCenter (Version: 50.0.152.000) Sonic Express Labeler (Version: 2.1.0) Sonic MyDVD Plus (Version: 6.2.0) Sonic RecordNow Audio (Version: 2.0.4) Sonic RecordNow Copy (Version: 2.0.4) Sonic RecordNow Data (Version: 2.0.4) Sonic Update Manager (Version: 3.0.0) Sonic_PrimoSDK (Version: 60.0.155.000) Status (Version: 53.0.13.000) TrayApp (Version: 53.0.13.000) Unload (Version: 6.0.0) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2768023) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817642) 32-Bit Edition Update for Zip Opener Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows Internet Explorer 8 (KB976749) (Version: 1) Update für Windows Internet Explorer 8 (KB980182) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Vodafone Mobile Connect Lite (Version: 9.4.3.17550) Web Cake 3.00 (Version: 3.00) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 53.0.13.000) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) World's Best Board Games 2010 Zip Opener Packages ==================== Restore Points ========================= 10-04-2013 11:07:09 Software Distribution Service 3.0 11-04-2013 20:28:55 Systemprüfpunkt 18-04-2013 20:16:47 Systemprüfpunkt 21-04-2013 18:46:41 Systemprüfpunkt 22-04-2013 19:41:34 Systemprüfpunkt 24-04-2013 19:42:50 Systemprüfpunkt 26-04-2013 19:22:46 Systemprüfpunkt 29-04-2013 09:11:29 Java 7 Update 13 wird entfernt 29-04-2013 09:12:10 Java 7 Update 21 wird installiert 30-04-2013 19:32:39 Systemprüfpunkt 09-05-2013 19:31:43 Systemprüfpunkt 18-05-2013 14:55:08 Software Distribution Service 3.0 25-05-2013 19:57:57 Systemprüfpunkt 12-06-2013 12:05:47 Software Distribution Service 3.0 21-06-2013 07:44:40 Java 7 Update 25 wird installiert 27-06-2013 16:42:33 Systemprüfpunkt 01-07-2013 17:23:16 Systemprüfpunkt 02-07-2013 14:52:32 Software Distribution Service 3.0 04-07-2013 09:15:58 SpyHunter wird installiert 04-07-2013 11:49:47 SpyHunter wird entfernt 16-07-2013 07:58:19 Software Distribution Service 3.0 16-07-2013 09:26:49 Software Distribution Service 3.0 25-07-2013 22:05:37 Software Distribution Service 3.0 05-08-2013 18:02:02 Systemprüfpunkt 13-08-2013 19:00:45 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2004-08-04 13:00 - 2013-07-04 13:10 - 00000027 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\HP_BES~1\ANWEND~1\DSite\UPDATE~1\UPDATE~1.EXE Task: C:\WINDOWS\Tasks\At2.job => C:\DOKUME~1\HP_BES~1\ANWEND~1\Dealply\UPDATE~1\UPDATE~1.EXE Task: C:\WINDOWS\Tasks\At3.job => C:\DOKUME~1\HP_BES~1\ANWEND~1\DSite\UPDATE~1\UPDATE~1.EXE Task: C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job => C:\Programme\DealPlyLive\Update\DealPlyLive.exe Task: C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job => C:\Programme\DealPlyLive\Update\DealPlyLive.exe Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\HP_BES~1\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\LyricsContainer Update.job => C:\Programme\LyricsContainer\LrcsCtrUpdr.exe Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{78FACF78-67DD-4A88-B022-5384325BC146}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Faulty Device Manager Devices ============= Name: Kaspersky Anti-Virus NDIS Miniport #12 Description: Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Kaspersky Lab Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (08/19/2013 01:16:16 PM) (Source: MsiInstaller) (User: NAME-CD5FDA878D) Description: Product: Google Update Helper -- Error 1316. A network error occurred while attempting to read from the file: C:\Programme\DealPlyLive\Update\1.3.23.0\GoogleUpdateHelper.msi Error: (08/19/2013 11:53:16 AM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue Error: (08/18/2013 08:13:24 PM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue Error: (08/18/2013 11:17:36 AM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue Error: (08/17/2013 10:41:32 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/17/2013 08:20:23 PM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue Error: (08/16/2013 08:48:32 PM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue Error: (08/16/2013 05:44:52 PM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue Error: (08/15/2013 08:43:41 PM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue Error: (08/15/2013 09:54:27 AM) (Source: VMCService) (User: ) Description: conflictManagerTypeValue System errors: ============= Error: (08/19/2013 11:54:52 AM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/17/2013 10:39:08 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/17/2013 08:22:01 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/15/2013 08:45:17 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/14/2013 08:16:50 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/13/2013 11:04:26 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/13/2013 07:27:40 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/11/2013 08:16:27 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/10/2013 01:28:08 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (08/08/2013 11:06:04 PM) (Source: DCOM) (User: NAME-CD5FDA878D) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 89% Total physical RAM: 959.29 MB Available physical RAM: 103.71 MB Total Pagefile: 2309.42 MB Available Pagefile: 1324.98 MB Total Virtual: 2047.88 MB Available Virtual: 1933.73 MB ==================== Drives ================================ Drive c: (HP_PAVILION) (Fixed) (Total:365.68 GB) (Free:333.62 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (HP_RECOVERY) (Fixed) (Total:6.9 GB) (Free:2.89 GB) FAT32 ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 373 GB) (Disk ID: 65196519) Partition 1: (Active) - (Size=366 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=7 GB) - (Type=0C) ==================== End Of Log ============================ |
19.08.2013, 16:44 | #4 |
/// the machine /// TB-Ausbilder | Windows XP: langsames Internet und viel Spam-WerbungCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.08.2013, 17:55 | #5 |
| Windows XP: langsames Internet und viel Spam-Werbung Die Wiederherstellungskonsole scheint wohl installiert zu sein da keine Frage von ComboFix gestellt wurde. Hier ist erstmal die Log: Combofix Logfile: Code:
ATTFilter ComboFix 13-08-19.01 - HP_Besitzer 19.08.2013 18:22:52.7.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.959.523 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\HP_Besitzer\Eigene Dateien\Downloads\ComboFix.exe AV: Kaspersky Internet Security *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0} FW: Kaspersky Internet Security *Disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0} FW: Norton Internet Worm Protection *Disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programme\DealPly c:\programme\DealPly\DealPly.crx c:\programme\DealPly\DealPly.xpi c:\programme\DealPly\DealPlyIE.dll c:\programme\DealPly\DealPlyIE64.dll c:\programme\DealPly\DealPlyUpdate.exe c:\programme\DealPly\DealPlyUpdateRun.exe c:\programme\DealPly\DealPlyUpdateVer.exe c:\programme\DealPly\icon.ico c:\programme\DealPly\uninst.exe . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_BROWSERDEFENDERT -------\Service_BrowserDefendert . . ((((((((((((((((((((((( Dateien erstellt von 2013-07-19 bis 2013-08-19 )))))))))))))))))))))))))))))) . . 2013-08-19 11:18 . 2013-08-19 11:18 -------- d-----w- C:\FRST 2013-08-19 11:16 . 2013-08-19 11:16 -------- d-----w- c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-08-19 11:15 . 2013-08-19 11:15 -------- d-----w- c:\programme\DealPlyLive 2013-08-19 11:15 . 2013-08-19 11:15 -------- d-----w- c:\dokumente und einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\DealPlyLive 2013-08-19 11:15 . 2013-08-19 11:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DealPlyLive 2013-08-19 11:14 . 2013-08-19 11:14 -------- d-----w- c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Dealply 2013-08-19 11:14 . 2013-08-19 11:14 -------- d-----w- c:\programme\OpenIt 2013-08-19 11:14 . 2013-08-19 11:14 -------- d-----w- c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\DSite 2013-08-16 15:46 . 2013-08-16 18:48 -------- d-----w- c:\programme\LyricsContainer 2013-08-11 18:41 . 2013-08-19 16:07 -------- d-----w- c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Movdap 2013-08-11 18:41 . 2013-08-13 18:28 -------- d-----w- c:\programme\Movdap 2013-08-05 17:31 . 2013-08-11 18:16 -------- d-----w- c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Web Cake 2013-08-05 17:31 . 2013-08-05 17:32 -------- d-----w- c:\programme\Web Cake 2013-07-25 22:06 . 2013-08-13 19:21 -------- d-----w- c:\windows\system32\MRT . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-07-26 02:47 . 2004-08-04 04:00 920064 ----a-w- c:\windows\system32\wininet.dll 2013-07-26 02:47 . 2004-08-04 04:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-07-26 02:47 . 2004-08-04 04:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2013-07-25 15:52 . 2004-08-04 04:00 385024 ----a-w- c:\windows\system32\html.iec 2013-07-10 10:37 . 2004-08-04 04:00 406016 ----a-w- c:\windows\system32\usp10.dll 2013-07-04 07:33 . 2004-08-04 11:00 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-07-04 07:33 . 2004-08-04 04:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-06-19 20:18 . 2012-06-08 10:38 44000 ----a-w- c:\windows\system32\drivers\kltdi.sys 2013-06-12 19:48 . 2012-07-08 03:03 867240 ----a-w- c:\windows\system32\npDeployJava1.dll 2013-06-12 19:48 . 2010-11-21 12:42 789416 ----a-w- c:\windows\system32\deployJava1.dll 2013-06-12 19:48 . 2013-06-21 07:45 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-06-12 19:35 . 2011-02-25 09:27 144896 ----a-w- c:\windows\system32\javacpl.cpl 2013-06-12 09:48 . 2012-03-31 10:07 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-06-12 09:48 . 2011-05-17 14:10 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-06-12 09:48 . 2013-06-12 08:48 9089416 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe 2013-06-05 09:08 . 2004-08-04 04:00 1876864 ----a-w- c:\windows\system32\win32k.sys 2013-06-04 07:22 . 2004-08-04 04:00 563712 ----a-w- c:\windows\system32\qedit.dll 2013-05-28 01:59 . 2004-08-04 04:00 590848 ----a-w- c:\windows\system32\rpcrt4.dll 2013-05-28 01:05 . 2008-05-05 05:25 7168 ----a-w- c:\windows\system32\xpsp4res.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\programme\Ask.com\GenericAskToolbar.dll" [2013-04-25 1520776] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{77e880b5-cae7-4928-8507-ec2e5007e73e}] 2013-08-16 07:59 135168 ----a-w- c:\programme\LyricsContainer\128.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-15 68856] "WebCake Desktop"="c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Movdap\WebCakeDesktop.exe" [2013-08-11 52504] "NTRedirect"="c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\BabSolution\Shared\EnhancedNT.dll" [2013-08-12 173568] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2006-01-23 15969280] "AVP"="c:\programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe" [2013-03-15 356376] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Hama Wireless LAN Utility.lnk - c:\programme\Hama\Common\RaUI.exe -s [2009-12-30 1122304] . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk backup=c:\windows\pss\McAfee Security Scan Plus.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^HP_Besitzer^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk] path=c:\dokumente und einstellungen\HP_Besitzer\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ApnUpdater] 2013-04-25 15:36 1648264 ----a-w- c:\programme\Ask.com\Updater\Updater.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon] 2012-10-11 20:56 59280 ----a-w- c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] 2008-04-14 02:22 15360 ----a-w- c:\windows\system32\ctfmon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Free Download Manager] 2013-03-27 08:11 6875136 ----a-w- c:\programme\Free Download Manager\fdm.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor] 2009-02-26 17:36 30040 ----a-w- c:\programme\Microsoft Office\Office12\GrooveMonitor.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] 2005-05-11 22:12 49152 ----a-w- c:\programme\HP\HP Software Update\hpwuSchd2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPBootOp] 2005-11-10 00:29 249856 ----a-w- c:\programme\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility] 2001-10-29 19:18 196608 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\hpztsb04.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD08] 2005-06-02 06:35 49152 ----a-w- c:\programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-14 02:22 1695232 ----a-w- c:\programme\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2012-10-25 02:12 421888 ----a-w- c:\programme\QuickTime\QTTask.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recguard] 2005-07-22 14:14 237568 ----a-w- c:\windows\SMINST\Recguard.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Reminder] 2004-12-13 18:23 663552 ----a-w- c:\windows\CREATOR\Remind_XP.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Software Informer] 2010-04-22 19:37 2285637 ----a-w- c:\programme\Software Informer\softinfo.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2013-03-12 05:32 253816 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] 2008-01-15 22:14 68856 ----a-w- c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] 2007-12-27 09:07 180269 ----a-w- c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "WMPNetworkSvc"=3 (0x3) "McComponentHostService"=3 (0x3) "JavaQuickStarterService"=2 (0x2) "idsvc"=3 (0x3) "IDriverT"=3 (0x3) "gusvc"=3 (0x3) "gupdatem"=3 (0x3) "gupdate"=2 (0x2) "BrowserDefendert"=2 (0x2) . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqCopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpfccopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"= "c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= . R1 kltdi;kltdi;c:\windows\system32\drivers\kltdi.sys [08.06.2012 12:38 44000] R1 kneps;kneps;c:\windows\system32\drivers\kneps.sys [13.08.2012 17:49 145040] R2 VMCService;Vodafone Mobile Connect Service;c:\programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [11.09.2009 13:33 9216] R2 WebCakeUpdater;WebCakeUpdater;c:\programme\Movdap\WBDesktop.Updater.1.0.0.16.exe [15.08.2013 21:12 51992] R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [07.05.2010 12:06 35672] R3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\drivers\klkbdflt.sys [25.10.2012 13:42 24408] R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [02.11.2009 20:27 24920] S2 dealplylive;DealPly Live-Dienst (dealplylive);c:\programme\DealPlyLive\Update\DealPlyLive.exe [19.08.2013 13:15 148000] S3 ATIXPGAA;ATIXPGAA;\??\c:\pcdr5\ATIXPGAA.SYS --> c:\pcdr5\ATIXPGAA.SYS [?] S3 dealplylivem;DealPly Live-Dienst (dealplylivem);c:\programme\DealPlyLive\Update\DealPlyLive.exe [19.08.2013 13:15 148000] S3 esgiguard;esgiguard;\??\c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys [?] S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [08.12.2009 19:56 112640] S3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\drivers\ewusbfake.sys [08.12.2009 21:36 102656] S3 PCD5SRVC{085326CB-51A3560A-05010003};PCD5SRVC{085326CB-51A3560A-05010003} - PCDR Kernel Mode Service Helper Driver;c:\progra~1\PC-DOC~1\PCD5SRVC.pkms [21.11.2005 19:27 21120] . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - BMLoad . Inhalt des "geplante Tasks" Ordners . 2013-08-19 c:\windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job - c:\programme\DealPlyLive\Update\DealPlyLive.exe [2013-08-19 11:15] . 2013-08-19 c:\windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job - c:\programme\DealPlyLive\Update\DealPlyLive.exe [2013-08-19 11:15] . 2013-08-19 c:\windows\Tasks\EPUpdater.job - c:\dokume~1\HP_BES~1\ANWEND~1\BABSOL~1\Shared\BabMaint.exe [2013-07-01 14:00] . 2013-08-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-01-28 22:27] . 2013-08-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-01-28 22:27] . 2013-08-19 c:\windows\Tasks\LyricsContainer Update.job - c:\programme\LyricsContainer\LrcsCtrUpdr.exe [2013-08-16 07:59] . 2013-08-19 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job - c:\programme\Ask.com\UpdateTask.exe [2013-04-25 15:36] . 2013-08-19 c:\windows\Tasks\User_Feed_Synchronization-{78FACF78-67DD-4A88-B022-5384325BC146}.job - c:\windows\system32\msfeedssync.exe [2007-08-13 02:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=1CB3002586DCE5EC&affID=119357&tsp=4979 uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 mStart Page = about:blank uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Alles mit FDM herunterladen - file://c:\programme\Free Download Manager\dlall.htm IE: Auswahl mit FDM herunterladen - file://c:\programme\Free Download Manager\dlselected.htm IE: Datei mit FDM herunterladen - file://c:\programme\Free Download Manager\dllink.htm IE: Hinzufügen zu Anti-Banner - c:\programme\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 IE: Videos mit FDM herunterladen - file://c:\programme\Free Download Manager\dlfvideo.htm LSP: bmnet.dll DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} FF - ProfilePath - c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\ FF - prefs.js: browser.search.selectedEngine - FF - prefs.js: browser.startup.homepage - hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=1CB3002586DCE5EC&affID=119357&tsp=4979 FF - prefs.js: network.proxy.type - 0 FF - ExtSQL: 2013-07-01 18:18; Lyrics@LyricsContainer.co; c:\programme\LyricsContainer\128.xpi FF - ExtSQL: 2013-07-01 18:20; ffxtlbr@delta.com; c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\extensions\ffxtlbr@delta.com FF - ExtSQL: 2013-08-19 13:14; {e53a26f5-7199-4a5b-86f5-d2e86854b979}; c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\extensions\{e53a26f5-7199-4a5b-86f5-d2e86854b979} FF - user.js: extentions.webcake.installId - ed50c13a-0804-4fa5-9c0c-414f399dcf01 FF - user.js: extentions.webcake.defaultEnableAppsList - layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc FF - user.js: extensions.autoDisableScopes - 0 FF - user.js: extensions.shownSelectionUI - true FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - 1cb3f8e1000000000000002586dce5ec FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15936 FF - user.js: extensions.delta.vrsn - 1.8.24.5 FF - user.js: extensions.delta.vrsni - 1.8.24.5 FF - user.js: extensions.delta.vrsnTs - 1.8.24.513:15 FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - de FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.ffxUnstlRst - true FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=4979 FF - user.js: extensions.delta_i.babExt - FF - user.js: extensions.delta_i.srcExt - ss FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-DealPly - c:\programme\DealPly\uninst.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2013-08-19 18:34 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\PCD5SRVC{085326CB-51A3560A-05010003}] "ImagePath"="\??\c:\progra~1\PC-DOC~1\PCD5SRVC.pkms" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1480) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'lsass.exe'(1536) c:\windows\system32\bmnet.dll . - - - - - - - > 'explorer.exe'(508) c:\progra~1\WINDOW~1\wmpband.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\Ati2evxx.exe c:\windows\system32\Ati2evxx.exe c:\windows\RTHDCPL.EXE c:\windows\system32\rundll32.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-08-19 18:40:38 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-08-19 16:40 ComboFix2.txt 2013-07-04 11:39 ComboFix3.txt 2013-07-04 11:20 . Vor Suchlauf: 15 Verzeichnis(se), 358.162.571.264 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 358.202.335.232 Bytes frei . - - End Of File - - 5CB2E719DE16A7299FBACD6810F316B8 0AC6D996BCE152AED9600E6D6B797E2E |
20.08.2013, 11:33 | #6 |
/// the machine /// TB-Ausbilder | Windows XP: langsames Internet und viel Spam-Werbung Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
und ein frisches FRST log bitte.
__________________ --> Windows XP: langsames Internet und viel Spam-Werbung |
20.08.2013, 18:17 | #7 |
| Windows XP: langsames Internet und viel Spam-Werbung Die ungewollte Werbung ist schonmal verschwunden und das Internet läuft auch schon wieder etwas schneller. Ok, als erstes wie gefordert die Log von Maleware Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.08.20.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 HP_Besitzer :: NAME-CD5FDA878D [Administrator] Schutz: Aktiviert 20.08.2013 18:37:17 mbam-log-2013-08-20 (18-37-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 250280 Laufzeit: 16 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Als zweites das Log des AdwCleaner:AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.000 - Report created 20/08/2013 at 19:04:26 # Updated 20/08/2013 by Xplode # Operating System : Microsoft Windows XP Service Pack 3 (32 bits) # Username : HP_Besitzer - NAME-CD5FDA878D # Running from : C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Downloads\adwcleaner.exe # Option : Clean ***** [ Services ] ***** [#] Service Deleted : WebCakeUpdater ***** [ Files / Folders ] ***** Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Folder Deleted : C:\Programme\Ask.com Folder Deleted : C:\Programme\DealPlyLive Folder Deleted : C:\Programme\delta Folder Deleted : C:\Programme\LyricsContainer Folder Deleted : C:\Programme\Web Cake Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\AskToolbar Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\DealPlyLive Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\BabSolution Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Babylon Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\DealPly Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\delta Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\DSite Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Web Cake Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme\DealPly Folder Deleted : C:\Programme\Mozilla Firefox\Extensions\ffxtlbr@babylon.com Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\ffxtlbr@delta.com Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\sqcoqqtz.default\Extensions\plugin@getwebcake.com Folder Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\toolbar@ask.com File Deleted : C:\Dokumente und Einstellungen\All Users\Desktop\eBay.lnk File Deleted : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\eBay.lnk File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\Askcom.xml File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\Babylon.xml File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\BrowserDefender.xml File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\searchplugins\delta.xml File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\bprotector_extensions.sqlite File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\bprotector_prefs.js File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\user.js File Deleted : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\sqcoqqtz.default\user.js File Deleted : C:\WINDOWS\Tasks\EPUpdater.job File Deleted : C:\WINDOWS\Tasks\LyricsContainer Update.job File Deleted : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ***** [ Shortcuts ] ***** ***** [ Registry ] ***** Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\abfmigjiaapipflmopkaaooigcjjdojh Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickCtrl.9 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLive.Update3WebControl.3 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass.1 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CredentialDialogMachine.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CredentialDialogMachine Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachine.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachine Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachineFallback.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachineFallback Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebSvc.1.0 Key Deleted : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebSvc Key Deleted : HKLM\SOFTWARE\Classes\delta.deltaappCore Key Deleted : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap Key Deleted : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api Key Deleted : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1 Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NTRedirect] Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop] Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3 Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9 Key Deleted : HKCU\Software\5a558cdae234b940 Key Deleted : HKLM\SOFTWARE\5a558cdae234b940 Key Deleted : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{BF0118D4-63FF-4138-9327-F3028FB1A578} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C536F080-57B7-46D6-8894-C647553F2889} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Key Deleted : HKCU\Software\APN Key Deleted : HKCU\Software\Ask.com Key Deleted : HKCU\Software\AskToolbar Key Deleted : HKCU\Software\BabSolution [#] Key Deleted : HKCU\Software\DataMngr_Toolbar Key Deleted : HKCU\Software\DealPly Key Deleted : HKCU\Software\delta LTD Key Deleted : HKCU\Software\Delta Key Deleted : HKCU\Software\Iminent Key Deleted : HKCU\Software\InstallCore Key Deleted : HKCU\Software\LyricsContainer Key Deleted : HKCU\Software\YahooPartnerToolbar Key Deleted : HKCU\Software\AppDataLow\Software\LyricsContainer Key Deleted : HKLM\Software\APN Key Deleted : HKLM\Software\AskToolbar Key Deleted : HKLM\Software\BabylonToolbar Key Deleted : HKLM\Software\DealPly Key Deleted : HKLM\Software\Delta Key Deleted : HKLM\Software\Iminent Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Lyrics@LyricsContainer.co Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Lyrics@LyricsContainer.co ***** [ Browsers ] ***** -\\ Internet Explorer v8.0.6001.18702 Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] -\\ Mozilla Firefox v23.0.1 (de) [ File : C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\prefs.js ] Line Deleted : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=1CB3002586DCE5EC&affID=119357&tsp=4979"); Line Deleted : user_pref("browser.search.defaultengine", "Ask.com"); Line Deleted : user_pref("browser.search.order.1", "Delta Search"); Line Deleted : user_pref("extensions.asktb.InstallDir", "C:\\Programme\\Ask.com\\"); Line Deleted : user_pref("extensions.asktb.abar-war-regex", "conduit\\.com"); Line Deleted : user_pref("extensions.asktb.apn_dbr", "ff_15.0.1"); Line Deleted : user_pref("extensions.asktb.autofill-competitor-query-enabled", true); Line Deleted : user_pref("extensions.asktb.cbid", "U3"); Line Deleted : user_pref("extensions.asktb.config-updated", true); Line Deleted : user_pref("extensions.asktb.crumb", "2012.10.06+13.46.39-toolbar018iad-DE-RnJhbmtmdXJ0IEFtIE1haW4sR2VybWFueQ%3D%3D"); Line Deleted : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar"); Line Deleted : user_pref("extensions.asktb.displaybehavior", ""); Line Deleted : user_pref("extensions.asktb.displaytext", ""); Line Deleted : user_pref("extensions.asktb.dtid", "OSJ000YYDE"); Line Deleted : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false); Line Deleted : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "GMXX0040"); Line Deleted : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C"); Line Deleted : user_pref("extensions.asktb.ff-original-keyword-url", ""); Line Deleted : user_pref("extensions.asktb.ff19-config-first-run", "true"); Line Deleted : user_pref("extensions.asktb.fresh-install", false); Line Deleted : user_pref("extensions.asktb.guid", "99E6B5C7-12C1-43C1-AB73-DBA34A2572A0"); Line Deleted : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...] Line Deleted : user_pref("extensions.asktb.if", "su"); Line Deleted : user_pref("extensions.asktb.keyword-toggled-in-session", false); Line Deleted : user_pref("extensions.asktb.last-config-req", "1376939141648"); Line Deleted : user_pref("extensions.asktb.last-search-timestamp", "1370450286650"); Line Deleted : user_pref("extensions.asktb.locale", "de_DE"); Line Deleted : user_pref("extensions.asktb.location", "Frankfurt Am Main,Germany"); Line Deleted : user_pref("extensions.asktb.lstation", ""); Line Deleted : user_pref("extensions.asktb.new-tab-opt-out", true); Line Deleted : user_pref("extensions.asktb.news-native-on", true); Line Deleted : user_pref("extensions.asktb.o", "100000027"); Line Deleted : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Line Deleted : user_pref("extensions.asktb.pstate", ""); Line Deleted : user_pref("extensions.asktb.qsrc", "2871"); Line Deleted : user_pref("extensions.asktb.r", "21"); Line Deleted : user_pref("extensions.asktb.sa", "YES"); Line Deleted : user_pref("extensions.asktb.saguid", "5853BE2F-8183-40E8-922F-BC11E2A71723"); Line Deleted : user_pref("extensions.asktb.search-history-queries", "GSX 650 F||Toni Wille||Pussycat||Pussycat Teenage queenie||Motorradheber||Cliparts Silberne Hochzeit||www.arbeitsagentur.de||Tarifvertrag Versand"[...] Line Deleted : user_pref("extensions.asktb.search-suggestions-enabled", true); Line Deleted : user_pref("extensions.asktb.silent-upgrade", true); Line Deleted : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true); Line Deleted : user_pref("extensions.asktb.socialmini-first", true); Line Deleted : user_pref("extensions.asktb.socialmini-interval", "1200000"); Line Deleted : user_pref("extensions.asktb.socialmini-max-char-ticker", "33"); Line Deleted : user_pref("extensions.asktb.socialmini-max-items", "30"); Line Deleted : user_pref("extensions.asktb.socialmini-native-on", true); Line Deleted : user_pref("extensions.asktb.socialmini-speed", "10000"); Line Deleted : user_pref("extensions.asktb.socialmini-transition-first-open", false); Line Deleted : user_pref("extensions.asktb.themeid", ""); Line Deleted : user_pref("extensions.asktb.timeinstalled", "11.02.2013 09:52:57"); Line Deleted : user_pref("extensions.asktb.to", ""); Line Deleted : user_pref("extensions.asktb.v", "3.15.25.100013"); Line Deleted : user_pref("extensions.asktb.version", "5.15.25.36191"); Line Deleted : user_pref("extensions.asktb.volume", ""); Line Deleted : user_pref("extensions.delta.admin", false); Line Deleted : user_pref("extensions.delta.aflt", "babsst"); Line Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Line Deleted : user_pref("extensions.delta.autoRvrt", "false"); Line Deleted : user_pref("extensions.delta.bbDpng", "20"); Line Deleted : user_pref("extensions.delta.cntry", "DE"); Line Deleted : user_pref("extensions.delta.dfltLng", "de"); Line Deleted : user_pref("extensions.delta.excTlbr", false); Line Deleted : user_pref("extensions.delta.ffxUnstlRst", true); Line Deleted : user_pref("extensions.delta.hdrMd5", "0E1871CBEDC9D5F937CDB717CF24A80A"); Line Deleted : user_pref("extensions.delta.id", "1cb3f8e1000000000000002586dce5ec"); Line Deleted : user_pref("extensions.delta.instlDay", "15936"); Line Deleted : user_pref("extensions.delta.instlRef", "sst"); Line Deleted : user_pref("extensions.delta.lastVrsnTs", "1.8.24.513:15:17"); Line Deleted : user_pref("extensions.delta.newTab", false); Line Deleted : user_pref("extensions.delta.prdct", "delta"); Line Deleted : user_pref("extensions.delta.prtnrId", "delta"); Line Deleted : user_pref("extensions.delta.rvrt", "false"); Line Deleted : user_pref("extensions.delta.sg", "azb"); Line Deleted : user_pref("extensions.delta.smplGrp", "azb"); Line Deleted : user_pref("extensions.delta.tlbrId", "base"); Line Deleted : user_pref("extensions.delta.tlbrSrchUrl", ""); Line Deleted : user_pref("extensions.delta.vrsn", "1.8.24.5"); Line Deleted : user_pref("extensions.delta.vrsnTs", "1.8.24.513:15:17"); Line Deleted : user_pref("extensions.delta.vrsni", "1.8.24.5"); Line Deleted : user_pref("extensions.delta_i.babExt", ""); Line Deleted : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4979"); Line Deleted : user_pref("extensions.delta_i.srcExt", "ss"); Line Deleted : user_pref("extensions.enabledAddons", "%7B20a82645-c095-46ed-80e3-08825760534b%7D:0.0.0,anti_banner%40kaspersky.com:13.0.1.4307,ffxtlbr%40delta.com:1.5.0,%7Be53a26f5-7199-4a5b-86f5-d2e86854b979%7D:2.0[...] Line Deleted : user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"ff-bmboc@bytemobile.com\":{\"descriptor\":\"C:\\\\Programme\\\\Vodafone\\\\Vodafone Mobile Connect\\\\Optimization [...] Line Deleted : user_pref("extentions.webcake.defaultEnableAppsList", "layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc"); Line Deleted : user_pref("extentions.webcake.installId", "ed50c13a-0804-4fa5-9c0c-414f399dcf01"); ************************* AdwCleaner[R0].txt - [28292 octets] - [20/08/2013 19:02:26] AdwCleaner[S0].txt - [28538 octets] - [20/08/2013 19:04:26] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28599 octets] ########## Und zu guter letzt das frische FRST-Log: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-08-2013 Ran by HP_Besitzer (administrator) on 20-08-2013 19:10:12 Running from C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Vodafone) C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Hama GmbH & Co KG) C:\Programme\Hama\Common\RaUI.exe (Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE (Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [15969280 2006-01-23] (Realtek Semiconductor Corp.) HKLM\...\Run: [AVP] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-03-15] (Kaspersky Lab ZAO) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.) Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2008-01-16] (Google Inc.) HKU\Default User\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Hama Wireless LAN Utility.lnk ShortcutTarget: Hama Wireless LAN Utility.lnk -> C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - {12378551-5AED-4537-87A6-1C2A8C0E4CE2} URL = hxxp://www.google.de/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7HPEA_deDE313 SearchScopes: HKCU - {90989A8E-7FD1-49C2-A41D-7247C3831AF0} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=99E6B5C7-12C1-43C1-AB73-DBA34A2572A0&apn_sauid=5853BE2F-8183-40E8-922F-BC11E2A71723 BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: LyricsContainer - {77e880b5-cae7-4928-8507-ec2e5007e73e} - C:\Programme\LyricsContainer\128.dll No File BHO: No Name - {78875F5C-A685-4405-8DC5-D48DC65452B0} - No File BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll (FreeDownloadManager.ORG) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog9 01 bmnet.dll File Not found (Bytemobile, Inc.) Winsock: Catalog9 02 bmnet.dll File Not found (Bytemobile, Inc.) Winsock: Catalog9 03 bmnet.dll File Not found (Bytemobile, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: web.de FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.11.2240 - C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.2.2298 - C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1348 - C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: DealPly Shopping - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\{e53a26f5-7199-4a5b-86f5-d2e86854b979} FF Extension: fdm_ffext - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\fdm_ffext@freedownloadmanager.org FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\addon\ FF Extension: Bytemobile Optimization Client - C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\addon\ FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF HKLM\...\Firefox\Extensions: C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF Extension: Content Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF HKCU\...\Firefox\Extensions: [Lyrics@LyricsContainer.co] C:\Programme\LyricsContainer\128.xpi ========================== Services (Whitelisted) ================= R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-03-15] (Kaspersky Lab ZAO) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S4 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-24] (Google) S4 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S0 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [69632 2004-09-29] (HP) R2 VMCService; C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-09-11] (Vodafone) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S2 dealplylive; C:\Programme\DealPlyLive\Update\DealPlyLive.exe /svc [x] S3 dealplylivem; C:\Programme\DealPlyLive\Update\DealPlyLive.exe /medsvc [x] S4 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21419 2009-12-30] (Meetinghouse Data Communications) S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [102656 2009-06-29] (Huawei Technologies Co., Ltd.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [136024 2012-06-19] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [591968 2013-04-24] (Kaspersky Lab ZAO) R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [35672 2012-06-27] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24408 2012-10-25] (Kaspersky Lab) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24920 2012-10-25] (Kaspersky Lab) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-06-19] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-04-24] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 PROCEXP113; C:\WINDOWS\system32\Drivers\PROCEXP113.SYS [12568 2013-08-19] (Sysinternals - www.sysinternals.com) R3 RT73; C:\Windows\System32\DRIVERS\rt73.sys [451968 2007-10-01] (Ralink Technology, Corp.) S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-19] (LG Electronics Inc.) S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-19] (LG Electronics Inc.) S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-19] (LG Electronics Inc.) S3 ATIXPGAA; \??\C:\PCDR5\ATIXPGAA.SYS [x] S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 PCD5SRVC{085326CB-51A3560A-05010003}; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC.pkms [x] S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [x] U3 TlntSvr; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-20 18:32 - 2013-08-20 18:32 - 00000767 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Malwarebytes 2013-08-20 18:32 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-08-19 18:40 - 2013-08-19 18:40 - 00021067 _____ C:\ComboFix.txt 2013-08-19 18:40 - 2013-08-19 18:40 - 00012568 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 2013-08-19 13:18 - 2013-08-19 13:18 - 00000000 ____D C:\FRST 2013-08-19 13:16 - 2013-08-20 19:07 - 00000892 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job 2013-08-19 13:16 - 2013-08-20 12:21 - 00000896 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-19 13:16 - 2013-08-19 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-08-19 13:14 - 2013-08-19 13:14 - 00000746 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\OpenIt 2013-08-17 22:03 - 2013-08-18 11:18 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-13 21:21 - 2013-08-13 21:21 - 00012656 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00005930 _____ C:\WINDOWS\KB2863058.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-13 21:05 - 2013-08-13 21:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-13 20:56 - 2013-08-13 21:06 - 00012158 _____ C:\WINDOWS\KB2859537.log 2013-08-13 20:56 - 2013-08-13 21:06 - 00010580 _____ C:\WINDOWS\KB2850869.log 2013-08-11 20:41 - 2013-08-20 18:23 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap 2013-08-11 20:41 - 2013-08-13 20:28 - 00000000 ____D C:\Programme\Movdap 2013-08-05 19:36 - 2013-08-05 19:36 - 00001725 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2013-07-26 00:06 - 2013-08-13 21:21 - 00000000 ____D C:\WINDOWS\system32\MRT ==================== One Month Modified Files and Folders ======= 2013-08-20 19:10 - 2010-03-26 14:48 - 00000430 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{78FACF78-67DD-4A88-B022-5384325BC146}.job 2013-08-20 19:07 - 2013-08-19 13:16 - 00000892 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job 2013-08-20 19:07 - 2010-01-29 00:27 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-20 19:07 - 2007-12-27 10:52 - 00000000 ____D C:\WINDOWS\system32\Lang 2013-08-20 19:07 - 2004-11-02 20:13 - 01932568 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-20 19:06 - 2004-11-02 20:13 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-20 19:05 - 2007-12-27 12:04 - 00000190 ___SH C:\Dokumente und Einstellungen\HP_Besitzer\ntuser.ini 2013-08-20 19:05 - 2004-11-02 20:13 - 00032410 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-20 19:04 - 2013-08-20 18:59 - 00000000 ____D C:\AdwCleaner 2013-08-20 19:04 - 2007-12-27 18:22 - 00000000 ___RD C:\Programme 2013-08-20 19:04 - 2007-12-27 12:04 - 00000000 ___RD C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme 2013-08-20 18:32 - 2013-08-20 18:32 - 00000767 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Malwarebytes 2013-08-20 18:23 - 2013-08-11 20:41 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap 2013-08-20 12:35 - 2007-12-27 12:04 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer 2013-08-20 12:23 - 2010-01-29 00:27 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-20 12:21 - 2013-08-19 13:16 - 00000896 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-20 12:04 - 2008-01-27 14:39 - 00032274 _____ C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\wklnhst.dat 2013-08-20 12:04 - 2007-12-27 10:53 - 00000000 ____D C:\WINDOWS\system32\FxsTmp 2013-08-19 18:52 - 2005-10-27 01:43 - 00000000 ____D C:\WINDOWS\Help 2013-08-19 18:48 - 2004-11-02 20:00 - 00000216 _____ C:\WINDOWS\wiadebug.log 2013-08-19 18:46 - 2013-01-09 13:28 - 00123797 _____ C:\WINDOWS\setupapi.log 2013-08-19 18:45 - 2004-11-02 20:00 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-19 18:40 - 2013-08-19 18:40 - 00021067 _____ C:\ComboFix.txt 2013-08-19 18:40 - 2013-08-19 18:40 - 00012568 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 2013-08-19 18:40 - 2011-02-23 19:05 - 00000000 ____D C:\Qoobox 2013-08-19 18:40 - 2006-02-22 13:07 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-08-19 18:34 - 2004-11-02 19:57 - 00000227 _____ C:\WINDOWS\system.ini 2013-08-19 18:32 - 2004-11-02 20:13 - 46923776 _____ C:\WINDOWS\system32\config\software.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 08388608 _____ C:\WINDOWS\system32\config\system.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 05033984 _____ C:\WINDOWS\system32\config\default.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 00262144 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 00024576 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-19 18:31 - 2013-07-04 13:08 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-19 18:31 - 2011-02-23 19:09 - 00000000 ____D C:\WINDOWS\ERDNT 2013-08-19 18:29 - 2007-12-27 10:35 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-08-19 13:18 - 2013-08-19 13:18 - 00000000 ____D C:\FRST 2013-08-19 13:16 - 2013-08-19 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-08-19 13:14 - 2013-08-19 13:14 - 00000746 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\OpenIt 2013-08-18 21:20 - 2008-03-16 16:47 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Michael 2013-08-18 20:13 - 2012-06-29 17:12 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-08-18 11:18 - 2013-08-17 22:03 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-13 21:21 - 2013-08-13 21:21 - 00012656 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-13 21:21 - 2013-07-26 00:06 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-13 21:21 - 2007-12-27 10:43 - 00524195 _____ C:\WINDOWS\updspapi.log 2013-08-13 21:21 - 2004-11-02 20:08 - 01149962 _____ C:\WINDOWS\tsoc.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00971157 _____ C:\WINDOWS\comsetup.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00589678 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00473162 _____ C:\WINDOWS\iis6.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00160591 _____ C:\WINDOWS\ocmsn.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00001374 _____ C:\WINDOWS\imsins.log 2013-08-13 21:21 - 2004-11-02 20:03 - 02996935 _____ C:\WINDOWS\FaxSetup.log 2013-08-13 21:21 - 2004-11-02 20:03 - 01461857 _____ C:\WINDOWS\ocgen.log 2013-08-13 21:21 - 2004-11-02 20:03 - 00150340 _____ C:\WINDOWS\msgsocm.log 2013-08-13 21:16 - 2008-09-24 20:24 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-08-13 21:10 - 2004-11-02 20:10 - 01185362 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-08-13 21:06 - 2013-08-13 21:06 - 00005930 _____ C:\WINDOWS\KB2863058.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-13 21:06 - 2013-08-13 20:56 - 00012158 _____ C:\WINDOWS\KB2859537.log 2013-08-13 21:06 - 2013-08-13 20:56 - 00010580 _____ C:\WINDOWS\KB2850869.log 2013-08-13 21:06 - 2008-01-14 23:31 - 00637876 _____ C:\WINDOWS\system32\TZLog.log 2013-08-13 21:06 - 2004-11-02 20:08 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-08-13 21:05 - 2013-08-13 21:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-13 20:28 - 2013-08-11 20:41 - 00000000 ____D C:\Programme\Movdap 2013-08-11 20:16 - 2004-11-02 20:09 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-05 19:36 - 2013-08-05 19:36 - 00001725 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2013-08-05 19:36 - 2009-01-04 12:12 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-08-05 19:36 - 2007-12-27 11:11 - 00000000 ____D C:\Programme\Adobe 2013-08-01 22:49 - 2008-02-10 12:41 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Manfred 2013-07-26 04:47 - 2012-06-13 22:07 - 00522240 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2013-07-26 04:47 - 2009-08-02 23:28 - 00247808 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2013-07-26 04:47 - 2009-08-02 23:28 - 00012800 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 02005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2013-07-26 04:47 - 2007-08-13 18:54 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2013-07-26 04:47 - 2007-08-13 18:54 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2013-07-26 04:47 - 2007-08-13 18:34 - 02005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2013-07-26 04:47 - 2004-08-04 06:00 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl 2013-07-26 04:47 - 2004-08-04 06:00 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00759296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll 2013-07-26 04:46 - 2010-06-10 06:46 - 00743424 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2013-07-26 04:46 - 2008-10-03 18:58 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2013-07-26 04:46 - 2007-08-13 18:54 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2013-07-26 04:46 - 2004-08-04 06:00 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2013-07-26 04:46 - 2004-08-04 06:00 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll 2013-07-25 21:23 - 2004-08-04 06:00 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2013-07-25 21:23 - 2004-08-04 06:00 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe 2013-07-25 17:52 - 2004-08-04 06:00 - 00385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 06:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 06:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 06:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 06:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
21.08.2013, 08:33 | #8 |
/// the machine /// TB-Ausbilder | Windows XP: langsames Internet und viel Spam-WerbungESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.08.2013, 13:07 | #9 |
| Windows XP: langsames Internet und viel Spam-Werbung Na dann mal los, als erstes das Log von Eset: ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=f5dbab67ebe03a48858dfdb409f65f60 # engine=14848 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-21 11:38:55 # local_time=2013-08-21 01:38:55 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1286 16777214 100 97 10022 31851457 0 0 # scanned=103255 # found=33 # cleaned=0 # scan_time=6030 sh=91403A26D23237F6F93273B244B2FD558ACCF3F7 ft=1 fh=2db2a806fbb0a318 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll.vir" sh=FFB950AE88F59EABAF949E700AFA1B7E53EB5B5B ft=1 fh=84407a9eea2f4085 vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Web Cake\WebCakeIEClient.dll.vir" sh=500C84645A77F26CDF1AFE3E5F256CF4CDB48E8A ft=0 fh=0000000000000000 vn="Java/TrojanDownloader.Agent.NAK trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\12b6d4d2-5c4957f6" sh=500C84645A77F26CDF1AFE3E5F256CF4CDB48E8A ft=0 fh=0000000000000000 vn="Java/TrojanDownloader.Agent.NAK trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\12b6d4d2-68990de5" sh=500C84645A77F26CDF1AFE3E5F256CF4CDB48E8A ft=0 fh=0000000000000000 vn="Java/TrojanDownloader.Agent.NAK trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\12b6d4d2-6f5e4b6c" sh=71942C47F9CAA1A1B31BF55ABED781A46F5C837F ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.OpenStream.NCZ trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2\1173f882-5daefe45" sh=A0FDE7DE69B3B12C240E6D1081FDB2559201B8D0 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2009-3869.B trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\67dff619-5cb6a59e" sh=A0FDE7DE69B3B12C240E6D1081FDB2559201B8D0 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2009-3869.B trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\67dff619-6eeaf711" sh=A0FDE7DE69B3B12C240E6D1081FDB2559201B8D0 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2009-3869.B trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\67dff619-7dff8ab0" sh=D88F7E483978D8FBDBE24EC01C0EA599EA1C77D8 ft=0 fh=0000000000000000 vn="a variant of Java/Agent.BP trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38\6095e9a6-4d7b2d11" sh=2EA4FC1715A53441E82F448014ED2A9425A36E04 ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.Agent.NAN trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\436a0444-18785693" sh=2EA4FC1715A53441E82F448014ED2A9425A36E04 ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.Agent.NAN trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\436a0444-38a0aaae" sh=2EA4FC1715A53441E82F448014ED2A9425A36E04 ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.Agent.NAN trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\436a0444-5bd21f99" sh=9AE9EDABC7C5B23E4B9305963E0BAA6A6D1A1A7B ft=0 fh=0000000000000000 vn="probably a variant of Win32/Agent.FQRCZBA trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\444a7a76-23616fc4" sh=9AE9EDABC7C5B23E4B9305963E0BAA6A6D1A1A7B ft=0 fh=0000000000000000 vn="probably a variant of Win32/Agent.FQRCZBA trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\444a7a76-3ad911ab" sh=9AE9EDABC7C5B23E4B9305963E0BAA6A6D1A1A7B ft=0 fh=0000000000000000 vn="probably a variant of Win32/Agent.FQRCZBA trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\444a7a76-5138ea85" sh=143AD35452CCFB1B18AA0D926A2EB02483518A1C ft=0 fh=0000000000000000 vn="a variant of Java/Agent.A trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60\601406bc-557a01e9" sh=9AE9EDABC7C5B23E4B9305963E0BAA6A6D1A1A7B ft=0 fh=0000000000000000 vn="probably a variant of Win32/Agent.FQRCZBA trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\jvmaudio.jar-4219cb0d-7dad7828.zip" sh=2EA4FC1715A53441E82F448014ED2A9425A36E04 ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.Agent.NAN trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\jvmseria.jar-14a8bfaf-2a49f05a.zip" sh=A0FDE7DE69B3B12C240E6D1081FDB2559201B8D0 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2009-3869.B trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\jvmsetfi.jar-79c7685c-23145e35.zip" sh=500C84645A77F26CDF1AFE3E5F256CF4CDB48E8A ft=0 fh=0000000000000000 vn="Java/TrojanDownloader.Agent.NAK trojan" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\nc.jar-51d0bfb5-67c746e2.zip" sh=7295BCEEAEF79F82C5C69C255D0473E45CEC38AA ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\42633ca-3dfd3455" sh=375347DEFD101FBE244DCF0C0D89D89578A053B8 ft=1 fh=71558cf322c1751b vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\Programme\Movdap\WebCakeIEClient.dll" sh=5576FAF2DB1B0B1D7F395BBC7DC61BF70430E2F8 ft=1 fh=5ee69de9dd0b2c20 vn="Win32/AdWare.Yontoo.E application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP422\A0120497.exe" sh=034BE991CB00B240F574CF8B7F0B1F407B1FD9B8 ft=1 fh=d540e00c2c6e80d8 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP422\A0120506.dll" sh=A4127A1128284ACDFBE360776C85B37DE8D3CCA9 ft=1 fh=5b842a00c26b3b09 vn="a variant of Win32/Adware.AddLyrics.K application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP425\A0121851.dll" sh=8111DA165C8EA0528116AB614FE3EBD330B01C23 ft=1 fh=238e188e26ea23e7 vn="a variant of Win32/Adware.AddLyrics.K application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP425\A0121853.exe" sh=CE7C79C57829BE7051CC41871C460612ED2FF22F ft=1 fh=5b842a006057257e vn="a variant of Win32/Adware.AddLyrics.K application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP427\A0122916.dll" sh=AE89D918E85767A364B914F1C59D8925E8C6C3D4 ft=1 fh=47397c7a8f8b8411 vn="a variant of Win32/Adware.AddLyrics.K application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP427\A0122918.exe" sh=CED7867233AB7367F73893235ACDD419263CC31F ft=1 fh=a172cba60989904a vn="a variant of Win32/Adware.AddLyrics.J application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP430\A0123797.dll" sh=FE8E17D8C8D36C5F4F8DAE693A7636308E365FD0 ft=1 fh=c71c001175af56fc vn="a variant of Win32/Adware.AddLyrics.J application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP430\A0123799.exe" sh=91403A26D23237F6F93273B244B2FD558ACCF3F7 ft=1 fh=2db2a806fbb0a318 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP431\A0124232.dll" sh=FFB950AE88F59EABAF949E700AFA1B7E53EB5B5B ft=1 fh=84407a9eea2f4085 vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP431\A0124322.dll" Als zweites das Log vom Securitycheck: Results of screen317's Security Check version 0.99.72 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security 2013 `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 JavaFX 2.1.1 Java(TM) 6 Update 24 Java 7 Update 25 Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Und zu guter letzt nochmal ein Log von FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-08-2013 Ran by HP_Besitzer (administrator) on 21-08-2013 14:05:55 Running from C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Vodafone) C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Hama GmbH & Co KG) C:\Programme\Hama\Common\RaUI.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [15969280 2006-01-23] (Realtek Semiconductor Corp.) HKLM\...\Run: [AVP] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-03-15] (Kaspersky Lab ZAO) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.) Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2008-01-16] (Google Inc.) HKU\Default User\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Hama Wireless LAN Utility.lnk ShortcutTarget: Hama Wireless LAN Utility.lnk -> C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - {12378551-5AED-4537-87A6-1C2A8C0E4CE2} URL = hxxp://www.google.de/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7HPEA_deDE313 SearchScopes: HKCU - {90989A8E-7FD1-49C2-A41D-7247C3831AF0} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=99E6B5C7-12C1-43C1-AB73-DBA34A2572A0&apn_sauid=5853BE2F-8183-40E8-922F-BC11E2A71723 BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: LyricsContainer - {77e880b5-cae7-4928-8507-ec2e5007e73e} - C:\Programme\LyricsContainer\128.dll No File BHO: No Name - {78875F5C-A685-4405-8DC5-D48DC65452B0} - No File BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll (FreeDownloadManager.ORG) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog9 01 bmnet.dll File Not found (Bytemobile, Inc.) Winsock: Catalog9 02 bmnet.dll File Not found (Bytemobile, Inc.) Winsock: Catalog9 03 bmnet.dll File Not found (Bytemobile, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", ""); FF Homepage: web.de FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.11.2240 - C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.2.2298 - C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1348 - C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: DealPly Shopping - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\{e53a26f5-7199-4a5b-86f5-d2e86854b979} FF Extension: fdm_ffext - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\awtgne69.default\Extensions\fdm_ffext@freedownloadmanager.org FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\addon\ FF Extension: Bytemobile Optimization Client - C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\addon\ FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru FF HKLM\...\Firefox\Extensions: C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF Extension: Content Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF HKCU\...\Firefox\Extensions: [Lyrics@LyricsContainer.co] C:\Programme\LyricsContainer\128.xpi ========================== Services (Whitelisted) ================= S2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-03-15] (Kaspersky Lab ZAO) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S4 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-24] (Google) S4 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S0 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [69632 2004-09-29] (HP) R2 VMCService; C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-09-11] (Vodafone) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S2 dealplylive; C:\Programme\DealPlyLive\Update\DealPlyLive.exe /svc [x] S3 dealplylivem; C:\Programme\DealPlyLive\Update\DealPlyLive.exe /medsvc [x] S4 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21419 2009-12-30] (Meetinghouse Data Communications) S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [102656 2009-06-29] (Huawei Technologies Co., Ltd.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [136024 2012-06-19] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [591968 2013-04-24] (Kaspersky Lab ZAO) R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [35672 2012-06-27] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24408 2012-10-25] (Kaspersky Lab) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24920 2012-10-25] (Kaspersky Lab) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-06-19] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-04-24] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 PROCEXP113; C:\WINDOWS\system32\Drivers\PROCEXP113.SYS [12568 2013-08-19] (Sysinternals - www.sysinternals.com) R3 RT73; C:\Windows\System32\DRIVERS\rt73.sys [451968 2007-10-01] (Ralink Technology, Corp.) S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-19] (LG Electronics Inc.) S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-19] (LG Electronics Inc.) S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-19] (LG Electronics Inc.) S3 ATIXPGAA; \??\C:\PCDR5\ATIXPGAA.SYS [x] S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 PCD5SRVC{085326CB-51A3560A-05010003}; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC.pkms [x] S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [x] U3 TlntSvr; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-20 18:59 - 2013-08-20 19:04 - 00000000 ____D C:\AdwCleaner 2013-08-20 18:32 - 2013-08-20 18:32 - 00000767 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Malwarebytes 2013-08-20 18:32 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-08-19 18:40 - 2013-08-19 18:40 - 00021067 _____ C:\ComboFix.txt 2013-08-19 18:40 - 2013-08-19 18:40 - 00012568 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 2013-08-19 13:18 - 2013-08-19 13:18 - 00000000 ____D C:\FRST 2013-08-19 13:16 - 2013-08-21 13:21 - 00000896 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-19 13:16 - 2013-08-21 13:21 - 00000892 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job 2013-08-19 13:16 - 2013-08-19 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-08-19 13:14 - 2013-08-19 13:14 - 00000746 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\OpenIt 2013-08-17 22:03 - 2013-08-18 11:18 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-13 21:21 - 2013-08-13 21:21 - 00012656 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00005930 _____ C:\WINDOWS\KB2863058.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-13 21:05 - 2013-08-13 21:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-13 20:56 - 2013-08-13 21:06 - 00012158 _____ C:\WINDOWS\KB2859537.log 2013-08-13 20:56 - 2013-08-13 21:06 - 00010580 _____ C:\WINDOWS\KB2850869.log 2013-08-11 20:41 - 2013-08-20 18:23 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap 2013-08-11 20:41 - 2013-08-13 20:28 - 00000000 ____D C:\Programme\Movdap 2013-08-05 19:36 - 2013-08-05 19:36 - 00001725 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2013-07-26 00:06 - 2013-08-13 21:21 - 00000000 ____D C:\WINDOWS\system32\MRT ==================== One Month Modified Files and Folders ======= 2013-08-21 14:05 - 2010-03-26 14:48 - 00000430 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{78FACF78-67DD-4A88-B022-5384325BC146}.job 2013-08-21 14:03 - 2007-12-27 18:22 - 00000000 ___RD C:\Programme 2013-08-21 14:02 - 2004-11-02 20:13 - 01950614 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-21 14:01 - 2008-03-16 16:47 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Michael 2013-08-21 13:23 - 2010-01-29 00:27 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-21 13:21 - 2013-08-19 13:16 - 00000896 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job 2013-08-21 13:21 - 2013-08-19 13:16 - 00000892 _____ C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job 2013-08-21 12:21 - 2004-11-02 20:13 - 00032642 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-21 11:55 - 2006-02-22 13:07 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-08-21 11:16 - 2007-12-27 12:04 - 00000000 ___RD C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Eigene Bilder 2013-08-21 10:51 - 2010-01-29 00:27 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-21 10:51 - 2007-12-27 10:52 - 00000000 ____D C:\WINDOWS\system32\Lang 2013-08-21 10:51 - 2004-11-02 20:13 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-20 23:43 - 2007-12-27 12:04 - 00000190 ___SH C:\Dokumente und Einstellungen\HP_Besitzer\ntuser.ini 2013-08-20 23:43 - 2007-12-27 12:04 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer 2013-08-20 23:43 - 2004-11-02 20:00 - 00000216 _____ C:\WINDOWS\wiadebug.log 2013-08-20 23:43 - 2004-11-02 20:00 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-20 22:43 - 2008-02-10 12:41 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Manfred 2013-08-20 19:12 - 2010-07-25 11:08 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Software Informer 2013-08-20 19:04 - 2013-08-20 18:59 - 00000000 ____D C:\AdwCleaner 2013-08-20 19:04 - 2007-12-27 12:04 - 00000000 ___RD C:\Dokumente und Einstellungen\HP_Besitzer\Startmenü\Programme 2013-08-20 18:32 - 2013-08-20 18:32 - 00000767 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-20 18:32 - 2013-08-20 18:32 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Malwarebytes 2013-08-20 18:23 - 2013-08-11 20:41 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Movdap 2013-08-20 12:04 - 2008-01-27 14:39 - 00032274 _____ C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\wklnhst.dat 2013-08-20 12:04 - 2007-12-27 10:53 - 00000000 ____D C:\WINDOWS\system32\FxsTmp 2013-08-19 18:52 - 2005-10-27 01:43 - 00000000 ____D C:\WINDOWS\Help 2013-08-19 18:46 - 2013-01-09 13:28 - 00123797 _____ C:\WINDOWS\setupapi.log 2013-08-19 18:40 - 2013-08-19 18:40 - 00021067 _____ C:\ComboFix.txt 2013-08-19 18:40 - 2013-08-19 18:40 - 00012568 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 2013-08-19 18:40 - 2011-02-23 19:05 - 00000000 ____D C:\Qoobox 2013-08-19 18:34 - 2004-11-02 19:57 - 00000227 _____ C:\WINDOWS\system.ini 2013-08-19 18:32 - 2004-11-02 20:13 - 46923776 _____ C:\WINDOWS\system32\config\software.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 08388608 _____ C:\WINDOWS\system32\config\system.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 05033984 _____ C:\WINDOWS\system32\config\default.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 00262144 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-19 18:32 - 2004-11-02 20:13 - 00024576 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-19 18:31 - 2013-07-04 13:08 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-19 18:31 - 2011-02-23 19:09 - 00000000 ____D C:\WINDOWS\ERDNT 2013-08-19 18:29 - 2007-12-27 10:35 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-08-19 13:18 - 2013-08-19 13:18 - 00000000 ____D C:\FRST 2013-08-19 13:16 - 2013-08-19 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z 2013-08-19 13:14 - 2013-08-19 13:14 - 00000746 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-19 13:14 - 2013-08-19 13:14 - 00000000 ____D C:\Programme\OpenIt 2013-08-18 20:13 - 2012-06-29 17:12 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-08-18 11:18 - 2013-08-17 22:03 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-13 21:21 - 2013-08-13 21:21 - 00012656 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-13 21:21 - 2013-07-26 00:06 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-13 21:21 - 2007-12-27 10:43 - 00524195 _____ C:\WINDOWS\updspapi.log 2013-08-13 21:21 - 2004-11-02 20:08 - 01149962 _____ C:\WINDOWS\tsoc.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00971157 _____ C:\WINDOWS\comsetup.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00589678 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00473162 _____ C:\WINDOWS\iis6.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00160591 _____ C:\WINDOWS\ocmsn.log 2013-08-13 21:21 - 2004-11-02 20:08 - 00001374 _____ C:\WINDOWS\imsins.log 2013-08-13 21:21 - 2004-11-02 20:03 - 02996935 _____ C:\WINDOWS\FaxSetup.log 2013-08-13 21:21 - 2004-11-02 20:03 - 01461857 _____ C:\WINDOWS\ocgen.log 2013-08-13 21:21 - 2004-11-02 20:03 - 00150340 _____ C:\WINDOWS\msgsocm.log 2013-08-13 21:16 - 2008-09-24 20:24 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-08-13 21:10 - 2004-11-02 20:10 - 01185362 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-08-13 21:06 - 2013-08-13 21:06 - 00005930 _____ C:\WINDOWS\KB2863058.log 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-13 21:06 - 2013-08-13 21:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-13 21:06 - 2013-08-13 20:56 - 00012158 _____ C:\WINDOWS\KB2859537.log 2013-08-13 21:06 - 2013-08-13 20:56 - 00010580 _____ C:\WINDOWS\KB2850869.log 2013-08-13 21:06 - 2008-01-14 23:31 - 00637876 _____ C:\WINDOWS\system32\TZLog.log 2013-08-13 21:06 - 2004-11-02 20:08 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-08-13 21:05 - 2013-08-13 21:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-13 20:28 - 2013-08-11 20:41 - 00000000 ____D C:\Programme\Movdap 2013-08-11 20:16 - 2004-11-02 20:09 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-05 19:36 - 2013-08-05 19:36 - 00001725 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2013-08-05 19:36 - 2009-01-04 12:12 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe 2013-08-05 19:36 - 2007-12-27 11:11 - 00000000 ____D C:\Programme\Adobe 2013-07-26 04:47 - 2012-06-13 22:07 - 00522240 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2013-07-26 04:47 - 2009-08-02 23:28 - 00247808 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2013-07-26 04:47 - 2009-08-02 23:28 - 00012800 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 02005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2013-07-26 04:47 - 2008-08-26 09:57 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2013-07-26 04:47 - 2007-08-13 18:54 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2013-07-26 04:47 - 2007-08-13 18:54 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2013-07-26 04:47 - 2007-08-13 18:34 - 02005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2013-07-26 04:47 - 2004-08-04 06:00 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl 2013-07-26 04:47 - 2004-08-04 06:00 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00759296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2013-07-26 04:47 - 2004-08-04 06:00 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll 2013-07-26 04:46 - 2010-06-10 06:46 - 00743424 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2013-07-26 04:46 - 2008-10-03 18:58 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2013-07-26 04:46 - 2007-08-13 18:54 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2013-07-26 04:46 - 2004-08-04 06:00 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2013-07-26 04:46 - 2004-08-04 06:00 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll 2013-07-25 21:23 - 2004-08-04 06:00 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2013-07-25 21:23 - 2004-08-04 06:00 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe 2013-07-25 17:52 - 2004-08-04 06:00 - 00385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 06:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 06:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 06:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 06:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 06:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Danke für deine hilfe, würde gerne noch erfahren wie ich so etwas in zukunft vermeiden oder beheben kann? |
21.08.2013, 16:04 | #10 |
/// the machine /// TB-Ausbilder | Windows XP: langsames Internet und viel Spam-Werbung Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Programme\Movdap S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 PCD5SRVC{085326CB-51A3560A-05010003}; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC.pkms [x] S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [x] U3 TlntSvr; Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rest besprechen wir im anschluss
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.08.2013, 17:28 | #11 |
| Windows XP: langsames Internet und viel Spam-Werbung Bei dem TFC ist ein Problem aufgetreten, jedesmal wenn ich es Starte fährt sich mein Rechner fest und nix geht mehr. Gibt es noch eine andere möglichkeit wie wir weiter verfahren können? |
23.08.2013, 07:37 | #12 |
/// the machine /// TB-Ausbilder | Windows XP: langsames Internet und viel Spam-Werbung Starte es mal mit Rechtsklick als Admin.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.08.2013, 13:03 | #13 |
| Windows XP: langsames Internet und viel Spam-Werbung Diesmal hats funktioniert, auch ohne Admin. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-08-2013 Ran by HP_Besitzer at 2013-08-26 14:01:42 Run:1 Running from C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Programme\Movdap S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 PCD5SRVC{085326CB-51A3560A-05010003}; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC.pkms [x] S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [x] U3 TlntSvr; ***************** C:\Programme\Movdap => Moved successfully. esgiguard => Service deleted successfully. PCD5SRVC{085326CB-51A3560A-05010003} => Service deleted successfully. PcdrNdisuio => Service deleted successfully. U3 TlntSvr; => Service not found. ==== End of Fixlog ==== |
26.08.2013, 17:53 | #14 |
/// the machine /// TB-Ausbilder | Windows XP: langsames Internet und viel Spam-Werbung Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.09.2013, 13:40 | #15 |
| Windows XP: langsames Internet und viel Spam-Werbung Ist ne weile her, aber hab jetzt auch noch alles erledigt und alles eingestellt. Danke für deine Hilfe. Gruß Doragon |
Themen zu Windows XP: langsames Internet und viel Spam-Werbung |
bedrohung, bestimmte, gesucht, google, java/agent.a, java/agent.bp, java/exploit.cve-2009-3869.b, java/trojandownloader.agent.nak, java/trojandownloader.agent.nan, java/trojandownloader.openstream.ncz, kaspersky, langsam, langsames, langsames internet, scanne, seiten, win32/adware.addlyrics.j, win32/adware.addlyrics.k, win32/adware.yontoo.a, win32/adware.yontoo.b, win32/adware.yontoo.e, win32/agent.fqrczba, windows, windows xp |