|
Plagegeister aller Art und deren Bekämpfung: Probleme mit AdwCleanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.09.2013, 11:26 | #1 |
| Probleme mit AdwCleaner AdwCleaner (edit könnte der Mod hier bitte das in die Überschrift einbauen ?- DANKE) "...Downloade Dir bitte AdwCleaner auf deinen Desktop. Schließe alle offenen Programme und Browser. Starte die adwcleaner.exe mit einem Doppelklick. Klicke auf Scan und warte, bis der Suchlauf abgeschlossen ist. Klicke nun auf Clean. Bestätige jeweils mit Ok. Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir den Inhalt mit deiner nächsten Antwort. Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Sx].txt. (x = fortlaufende Nummer) ...." zitat Schrauber ich habe das nun gemacht hier der Bericht AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 17:44:15 # Updated 01/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : gerhard # Gestartet von : C:\Dokumente und Einstellungen\gerhard\Desktop\AdwCleaner\adwcleaner_3002.exe # Option : Suchen ***** [ Dienste ] ***** Dienst Gefunden : BrowserProtect ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Dokumente und Einstellungen\All Users\Desktop\iLivid.lnk Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\bprotector_extensions.sqlite Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\movie2kdownloader@movie2kdownloader.com.xpi Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Askcom.xml Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\BrowserProtect.xml Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\delta.xml Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Web Search.xml Datei Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\user.js Datei Gefunden : C:\END Datei Gefunden : C:\WINDOWS\Tasks\BrowserProtect.job Ordner Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}(2) Ordner Gefunden : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\engine@conduit.com Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserProtect Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Babylon Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\dvdvideosoftiehelpers Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\file scout Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Conduit Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\CT2269050 Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\OpenCandy Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\pdfforge Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\PriceGong Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\vShare Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Ilivid Player Ordner Gefunden C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\PackageAware Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\PriceGong Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gefunden C:\Programme\Conduit Ordner Gefunden C:\Programme\DVDVideoSoftTB Ordner Gefunden C:\Programme\DVDVideoSoftTB Ordner Gefunden C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB Ordner Gefunden C:\Programme\Gemeinsame Dateien\Plasmoo Ordner Gefunden C:\Programme\Ilivid Ordner Gefunden C:\Programme\Movie2KDownloader.com Ordner Gefunden C:\Programme\Uniblue\DriverScanner Ordner Gefunden C:\Programme\vShare ***** [ Verknüpfungen ] ***** Verknüpfung Gefunden : C:\Dokumente und Einstellungen\gerhard\Startmenü\Programme\Deltastock MetaTrader\Uninstall.lnk ( "C:\Programme\Deltastock MetaTrader\install.log" ) ***** [ Registrierungsdatenbank ] ***** Produkt Gefunden : Google Update Helper Schlüssel Gefunden : HKCU\Software\92dedcb33fe840 Schlüssel Gefunden : HKCU\Software\BabSolution Schlüssel Gefunden : HKCU\Software\BabylonToolbar Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\DVDVideoSoftTB Schlüssel Gefunden : HKCU\Software\DVDVideoSoftTB Schlüssel Gefunden : HKCU\Software\filescout Schlüssel Gefunden : HKCU\Software\ilivid Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\ Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\ Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\ Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\PriceGong Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKCU\Software\vShare Schlüssel Gefunden : HKCU\Software\YahooPartnerToolbar Schlüssel Gefunden : HKCU\Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\92dedcb33fe840 Schlüssel Gefunden : HKLM\Software\Babylon Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BHO.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\ Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ilivid Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\ Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller Schlüssel Gefunden : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\ Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{0C58B7D1-D415-492B-A149-E976156BD3B8} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.PugiObj Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.PugiObj.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers Schlüssel Gefunden : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1 Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\Software\DataMngr Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB Schlüssel Gefunden : HKLM\Software\ilivid Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\ Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\ Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\ Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4C9DC3A3-6DC7-473D-8CCC-5FC6CE3E0B17} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{908DEA4C-45D2-44D6-9EFF-DEA17EA3B58E} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare Schlüssel Gefunden : HKLM\Software\Uniblue\DriverScanner Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe] Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe] ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=AT&userid=f9f2a14e-694d-48f1-9b91-96eaa5d95c07&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=AT&userid=f9f2a14e-694d-48f1-9b91-96eaa5d95c07&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} -\\ Mozilla Firefox v22.0 (de) [ Datei : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\prefs.js ] Zeile gefunden : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gefunden : user_pref("CT2269050.CTID", "CT2269050"); Zeile gefunden : user_pref("CT2269050.CurrentServerDate", "2-1-2011"); Zeile gefunden : user_pref("CT2269050.DialogsAlignMode", "LTR"); Zeile gefunden : user_pref("CT2269050.DownloadReferralCookieData", ""); Zeile gefunden : user_pref("CT2269050.EMailNotifierPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gefunden : user_pref("CT2269050.FirstServerDate", "6-12-2010"); Zeile gefunden : user_pref("CT2269050.FirstTime", true); Zeile gefunden : user_pref("CT2269050.FirstTimeFF3", true); Zeile gefunden : user_pref("CT2269050.FirstTimeSettingsDone", true); Zeile gefunden : user_pref("CT2269050.FixPageNotFoundErrors", true); Zeile gefunden : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Zeile gefunden : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gefunden : user_pref("CT2269050.Initialize", true); Zeile gefunden : user_pref("CT2269050.InitializeCommonPrefs", true); Zeile gefunden : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Zeile gefunden : user_pref("CT2269050.InstallationType", "UnknownIntegration"); Zeile gefunden : user_pref("CT2269050.InstalledDate", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gefunden : user_pref("CT2269050.InvalidateCache", false); Zeile gefunden : user_pref("CT2269050.IsGrouping", false); Zeile gefunden : user_pref("CT2269050.IsMulticommunity", false); Zeile gefunden : user_pref("CT2269050.IsOpenThankYouPage", false); Zeile gefunden : user_pref("CT2269050.IsOpenUninstallPage", false); Zeile gefunden : user_pref("CT2269050.LanguagePackLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100"); Zeile gefunden : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Zeile gefunden : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gefunden : user_pref("CT2269050.LastLogin_2.7.2.0", "Sun Jan 02 2011 16:52:46 GMT+0100"); Zeile gefunden : user_pref("CT2269050.LatestVersion", "3.2.5.2"); Zeile gefunden : user_pref("CT2269050.Locale", "en"); Zeile gefunden : user_pref("CT2269050.LoginCache", 4); Zeile gefunden : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Zeile gefunden : user_pref("CT2269050.MCDetectTooltipShow", false); Zeile gefunden : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gefunden : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Zeile gefunden : user_pref("CT2269050.RadioIsPodcast", false); Zeile gefunden : user_pref("CT2269050.RadioLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gefunden : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Zeile gefunden : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Zeile gefunden : user_pref("CT2269050.RadioMediaID", "12473383"); Zeile gefunden : user_pref("CT2269050.RadioMediaType", "Media Player"); Zeile gefunden : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Zeile gefunden : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Zeile gefunden : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Zeile gefunden : user_pref("CT2269050.SHRINK_TOOLBAR", 1); Zeile gefunden : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1"); Zeile gefunden : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Zeile gefunden : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q="); Zeile gefunden : user_pref("CT2269050.SearchInNewTabEnabled", true); Zeile gefunden : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Zeile gefunden : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100"); Zeile gefunden : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); Zeile gefunden : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID"); Zeile gefunden : user_pref("CT2269050.SettingsCheckIntervalMin", 120); Zeile gefunden : user_pref("CT2269050.SettingsLastCheckTime", "Sun Jan 02 2011 16:52:44 GMT+0100"); Zeile gefunden : user_pref("CT2269050.SettingsLastUpdate", "1293615748"); Zeile gefunden : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Zeile gefunden : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Dec 27 2010 17:57:35 GMT+0100"); Zeile gefunden : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578"); Zeile gefunden : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112"); Zeile gefunden : user_pref("CT2269050.UserID", "UN60389643102120696"); Zeile gefunden : user_pref("CT2269050.ValidationData_Toolbar", 2); Zeile gefunden : user_pref("CT2269050.WeatherNetwork", ""); Zeile gefunden : user_pref("CT2269050.WeatherPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gefunden : user_pref("CT2269050.WeatherUnit", "C"); Zeile gefunden : user_pref("CT2269050.alertChannelId", "666138"); Zeile gefunden : user_pref("CT2269050.clientLogIsEnabled", false); Zeile gefunden : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gefunden : user_pref("CT2269050.components.1000034", false); Zeile gefunden : user_pref("CT2269050.components.1000082", false); Zeile gefunden : user_pref("CT2269050.components.1000234", false); Zeile gefunden : user_pref("CT2269050.components.1007", true); Zeile gefunden : user_pref("CT2269050.components.1195972076538955800", false); Zeile gefunden : user_pref("CT2269050.components.129114742153905471", false); Zeile gefunden : user_pref("CT2269050.components.129121052374999726", false); Zeile gefunden : user_pref("CT2269050.components.129351776130744254", false); Zeile gefunden : user_pref("CT2269050.components.4064511679983222482", false); Zeile gefunden : user_pref("CT2269050.myStuffEnabled", true); Zeile gefunden : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Zeile gefunden : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gefunden : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Zeile gefunden : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gefunden : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gefunden : user_pref("CommunityToolbar.MiniIPageGadgetSize. hxxp://storage.conduit.com/gadgets/LiveTV.html?source=hxxp://wstreaming.zdf.de/encoder/livestream6_h.asx", "629x308"); Zeile gefunden : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties"); Zeile gefunden : user_pref("CommunityToolbar.ToolbarsList", "CT2269050"); Zeile gefunden : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050"); Zeile gefunden : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gefunden : user_pref("dom.ipc.plugins.enabled.npmywebs.dll", false); Zeile gefunden : user_pref("extensions.delta.admin", false); Zeile gefunden : user_pref("extensions.delta.aflt", "babsst"); Zeile gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gefunden : user_pref("extensions.delta.autoRvrt", "false"); Zeile gefunden : user_pref("extensions.delta.dfltLng", "en"); Zeile gefunden : user_pref("extensions.delta.excTlbr", false); Zeile gefunden : user_pref("extensions.delta.id", "b4057341000000000000001d92dfeb9b"); Zeile gefunden : user_pref("extensions.delta.instlDay", "15780"); Zeile gefunden : user_pref("extensions.delta.instlRef", "sst"); Zeile gefunden : user_pref("extensions.delta.newTab", false); Zeile gefunden : user_pref("extensions.delta.prdct", "delta"); Zeile gefunden : user_pref("extensions.delta.prtnrId", "delta"); Zeile gefunden : user_pref("extensions.delta.rvrt", "false"); Zeile gefunden : user_pref("extensions.delta.smplGrp", "none"); Zeile gefunden : user_pref("extensions.delta.tlbrId", "base"); Zeile gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gefunden : user_pref("extensions.delta.vrsn", "1.8.10.0"); Zeile gefunden : user_pref("extensions.delta.vrsnTs", "1.8.10.022:01:34"); Zeile gefunden : user_pref("extensions.delta.vrsni", "1.8.10.0"); Zeile gefunden : user_pref("extensions.enabledItems", "helperbar@helperbar.com:1.0,jqs@sun.com:1.0,{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.3.42,{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22,vshare@toolbar:1.0.0,{e4[...] Zeile gefunden : user_pref("extensions.vshare@toolbar.update.enabled", false); ************************* AdwCleaner[R0].txt - [26434 octets] - [02/09/2013 17:44:15] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [26495 octets] ########## ++++++++++[/PHP] Nun mein Problem : * Schnellstartleiste unten ist weg ! gut das kann man wieder hingeben (aber er merkt sich das nach dem neuerlichen PC Start nicht ) * kein Doppelklick mehr möglich bei diversen Programmen muss alles mit rechter Maus und öffnen ...... * Outlook funktioniert nicht mehr er sagt ...OLE-Registrierungsfehler ist aufgetreten DANKE vorab für die Hilfe grüße Gerhard Geändert von ger-hard (03.09.2013 um 11:38 Uhr) |
03.09.2013, 11:38 | #2 |
/// the machine /// TB-Ausbilder | Probleme mit AdwCleaner hi,
__________________hast DU nur suchen oder auch löschen lassen? Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
03.09.2013, 12:10 | #3 |
| Probleme mit AdwCleanerzuerst gesucht ... dann löschen ....... letzteres wird das Problem verursachen ! (mir schwahnt schreckliches) FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-09-2013 Ran by gerhard (administrator) on OEGEAT on 03-09-2013 12:55:01 Running from C:\Dokumente und Einstellungen\gerhard\Eigene Dateien\Downloads Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-25] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [ISTray] - "C:\Programme\Spyware Doctor\pctsTray.exe" [x] HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM\...\Run: [MSConfig] - C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE [172544 2008-04-14] (Microsoft Corporation) HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.) HKLM\...\Policies\Explorer: [NoDriveAutoRun] 67108863 HKLM\...\Policies\Explorer: [NoDriveTypeAutoRun] 323 HKCU\...\Run: [H/PC Connection Agent] - C:\Programme\Microsoft ActiveSync\wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation) HKCU\...\Policies\Explorer: [NoDriveTypeAutoRun] 323 HKCU\...\Policies\Explorer: [NoDriveAutoRun] 67108863 Lsa: [Authentication Packages] msv1_0 relog_ap SSODL: EldosMountNotificator - {C28617FD-4FE7-4043-AD51-C8132CE90106} - C:\WINDOWS\system32\SSCbFsMntNtf3.dll (EldoS Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.maxiwe.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.msn.com/spbasic.htm HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. Toolbar: HKLM - Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Dokumente und Einstellungen\gerhard\Desktop\bildschimcopy erstellen\programm\SnagitIEAddin.dll (TechSmith Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU -No Name - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - No File Toolbar: HKCU -&Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU -No Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - No File DPF: {0DF86CB3-1923-11D5-B470-0050BA1B3C6F} hxxp://88.116.173.242/ConvisionVideo.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {439B6D3C-A359-4D73-8515-2AFE8CF90C08} hxxp://www.tradesignalonline.com/charts/bin/axts5we.cab DPF: {62789780-B744-11D0-986B-00609731A21D} hxxp://pub.plan.at/mgaxctrlde.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1367915050546 DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/autodl/jinstall-170-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} hxxp://bixcam.kunsthausgraz.at/prog/AxisCamControl.cab DPF: {B7915D9F-6057-4153-BE1B-8E234BD66980} hxxp://de.myalbum.com/v3/skinsrc/core/system/ma7.0.23/ImageUploader7.cab DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-170-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - No File Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 212.186.211.21 195.34.133.21 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default FF DefaultSearchEngine: Google FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Google FF Homepage: about:home FF NetworkProxy: "http", "62.141.46.151" FF NetworkProxy: "http_port", 80 FF NetworkProxy: "no_proxies_on", "*.local" Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-09-2013 Ran by gerhard at 2013-09-03 12:55:50 Running from C:\Dokumente und Einstellungen\gerhard\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 10Pips 3GP Player 2009 (Version: 1.1) Acronis Drive Monitor (Version: 1.0.566) Acronis True Image Enterprise Server (Version: 9.1.3854) Adobe Download Manager (Version: 1.6.2.99) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Adobe Shockwave Player 11.6 (Version: 11.6.4.634) Android SDK Tools (Version: 1.14) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) ArcSoft PhotoStudio 5.5 ATI - Dienstprogramm zur Deinstallation der Software (Version: 6.14.10.1014) ATI Catalyst Control Center (Version: 1.2.2271.39125) ATI Display Driver (Version: 8.241-060321a1-031962C-ATI) ATI HYDRAVISION (Version: 3.25.9006) ATI Parental Control & Encoder (Version: 3.0) AVAFX (remove only) AvaMetaTrader (Version: 4.00) avast! Free Antivirus (Version: 8.0.1489.0) Avira Free Antivirus (Version: 13.0.0.3885) Bitcoin (HKCU Version: 0.3.21) Bonjour (Version: 3.0.0.10) Camera Driver Canon CanoScan Toolbox 4.5 Carnet d'activités Réalités 1 (Version: 1.00.000) CCleaner (Version: 4.04) Clupper CodeStuff Starter (Version: 5.6.2.9) Compatibility Pack für 2007 Office System (Version: 12.0.6021.5000) ConvertHelper 2.2 DealBook 360 (HKCU Version: 2.38.56.19.4.1) DealBook 360 (Version: 2.38.56.19.4.1) Dexpot (HKCU Version: 1.5.8) DivX-Setup (Version: 2.6.1.44) DriveOnWeb Client Version 11.00.41 2013.03.19 Dropbox (HKCU Version: 2.0.22) FileZilla Client 3.7.3 (HKCU Version: 3.7.3) Fipertec API (Version: 4.04.542) Flock (2.5.6) (Version: 2.5.6 (en-US)) FLV Player 2.0 (build 25) (Version: 2.0 (build 25)) FONDS@NALYSE.TOOL Free 3GP Video Converter version 3.7.15 Free Screen Video Recorder version 2.5.28.128 (Version: 2.5.28.128) Free Studio version 5.0.1 FXCC - MetaTrader 4 (Version: 4.00) FXCM FXOrder2Go FXCM MetaTrader 4 (Version: 4.00) FXCM Trading Station (Version: 041211) GCI (remove only) GCI Demo (remove only) GCI MT4 (Version: 4.00) GCI MT4 Mobile GCI MultiTerminal (Version: 4.00) Geothek-Schulatlas (remove only) GFT Mobile GFT_MT4 Powered by BT (Version: 4.00) GIMP 2.6.10 (Version: 2.6.10) GKFX FX - CFDs (Version: 4.00) GKFX FX - CFDs MultiTerminal (Version: 4.00) Glary Utilities 2.55.0.1790 (Version: 2.55.0.1790) Google Drive (Version: 1.11.4865.2530) Google Earth Plug-in (Version: 7.1.1.1888) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4413.1752) Google Update Helper (Version: 1.3.21.153) GoToMeeting 5.1.0.880 (HKCU Version: 5.1.0.880) High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Hotfix für Windows XP (KB952287) (Version: 1) IBP 11.7.8 (Version: 11.7.8) IG MetaTrader 4 Terminal (Version: 4.00) Indeo® software Intel(R) Graphics Media Accelerator Driver Intel(R) PRO Network Connections 12.2.41.0 (Version: 12.2.41.0) Intel(R) Programm für die Prozessorerkennung (Version: 4.60.0000) iTunes (Version: 11.0.4.4) J9 VM JRC Trader 1.2 KeePass Password Safe 1.17 (Version: 1.17) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Markets-pro Trading Plattform (Version: 1.0.0.0) MCFX Pro (Version: 1.4.1568.400) MetaTrader - ActivTrades (Version: 4.00) MetaTrader - Alpari UK (Version: 4.00) MetaTrader - Pepperstone (Version: 4.00) MetaTrader 4 Admiral Markets AS (Version: 4.00) MetaTrader 4 at FOREX.com (Version: 4.00) MetaTrader 4 FinFX (Version: 4.00) MetaTrader 5 - ActivTrades (Version: 5.00) MetaTrader Manager 4.00 (Version: 4.00) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft ActiveSync (Version: 4.5.5096.0) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft National Language Support Downlevel APIs Microsoft Office 2000 Premium (Version: 9.00.2816) Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft SQL Server Compact 3.5 ENU (Version: 3.5.5386.0) Microsoft User-Mode Driver Framework Feature Pack 1.9 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Move Media Player Mozilla Firefox 22.0 (x86 de) (Version: 22.0) Mozilla Maintenance Service (Version: 22.0) MRC - MetaTrader 4 (Version: 4.00) MSVC80_x86_v2 (Version: 1.0.3.0) MSVC90_x86 (Version: 1.0.1.2) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) Netscape Navigator (9.0.0.6) (Version: 9.0.0.6 (en-US)) NinjaTrader 7 (Version: 7.0.1011) Nokia Connectivity Cable Driver (Version: 7.1.31.0) Nokia Ovi Suite (Version: 2.2.1.23) Nokia Ovi Suite Software Updater (Version: 02.05.008.43342) OmniPage SE (Version: 2.00.0000) Opera 12.16 (Version: 12.16.1860) Ovi Desktop Sync Engine (Version: 1.4.92.0) OviMPlatform (Version: 2.6.221.2) ownCloud (Version: 1.2.5) PC Camer@ (Version: 1.0.4.15) PC Connectivity Solution (Version: 10.33.1.0) PDFCreator (Version: 1.5.1) PDF-XChange PDF Viewer phonostar-Player Version 3.02.0 Plus500 QuickTime (Version: 7.74.80.86) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0) RealPlayer (Version: 15.0.6) Realtek High Definition Audio Driver (Version: 5.10.0.6482) RealUpgrade 1.1 (Version: 1.1.0) SAMSUNG Mobile Composite Device Software Samsung Mobile Modem Device Software SAMSUNG Mobile Modem Driver Set Samsung Mobile phone USB driver Software SAMSUNG Mobile USB Modem 1.0 Software SAMSUNG Mobile USB Modem Software Samsung New PC Studio (Version: 1.00.0000) Samsung New PC Studio USB Driver Installer (Version: 1.00.0000) SAMSUNG USB Mobile Device Software SamsungConnectivityCableDriver (Version: 6.83.6.2.1) schrankplaner (Version: 3.600) SENSUS MT4 Client Terminal (Version: 4.00) SGTL Demo (remove only) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) SIW version 2011.10.29 (Version: 2011.10.29) Skype™ 6.6 (Version: 6.6.106) SlimComputer (Version: 1.1.12186) Snagit 10 (Version: 10.0.0) Softwarenetz Rundmail Sony Ericsson PC Suite (Version: 1.30.82) SopCast 3.2.9 (Version: 3.2.9) Spybot - Search & Destroy (Version: 1.6.2) Spyware Doctor 6.0 (Version: 6.0) StreamTransport version: 1.0.2.2171 SugarSync (Version: 2.0.18.112077) swMSM (Version: 12.0.0.1) TeamViewer 8 (Version: 8.0.20202) TradeMarkets 4.0 (Version: 4.00) Tradesignal Online Chart (Version: 7.0.4.148) Ulead VideoStudio 7 SE VCD (Version: 7.0) Uninstall 1.0.0.1 Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955839) (Version: 1) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) Veetle TV 0.9.15 (Version: 0.9.15) Visual C++ 9.0 CRT (x86) WinSXS MSM (Version: 9.0) Visual Chart Java Edition VLC media player 2.0.8 (Version: 2.0.8) WEB.DE Online-Speicher 1.3.1234.0 (HKCU Version: 1.3.1234.0) WebFldrs XP (Version: 9.50.7523) WHS FutureStation Nano (Version: 2.0) WinAce Archiver 2.0 Winamp (Version: 5.63 ) Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Encoder 9-Reihe Windows Media Encoder 9-Reihe (Version: 9.00.2980) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0) (Version: 02/23/2007 2.5.0.0) Windows-Treiberpaket - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0) (Version: 02/23/2007 2.5.0.0) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0) WinRAR 4.20 (32-bit) (Version: 4.20.0) Wuala (HKCU Version: 1.0.428.0) Wuala CBFS (Version: 3.2.107.0) Wuala OverlayIcons (Version: 1.0.0.2) XML Paper Specification Shared Components Language Pack 1.0 XTB-Option Trader Zuckers Zins Rechner ==================== Restore Points ========================= Could not list Restore Points. ==================== Hosts content: ========================== 2001-08-23 12:00 - 2001-08-23 12:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\GlaryInitialize.job => C:\Programme\Glary Utilities\initialize.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for gerhard.job => C:\Programme\Norton Security Scan\Engine\2.7.6.3\Nss.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-606747145-1604221776-725345543-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-1604221776-725345543-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{BD77685F-4420-4D85-A6EE-1A7FEE6F7A5E}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= ==================== Alternate Data Streams (whitelisted) ========== AlternateDataStreams: C:\WINDOWS\Thumbs.db:encryptable AlternateDataStreams: C:\Dokumente und Einstellungen\gerhard\Desktop\Thumbs.db:encryptable AlternateDataStreams: C:\Dokumente und Einstellungen\gerhard\Eigene Dateien\Thumbs.db:encryptable ==================== Faulty Device Manager Devices ============= Could not list Devices. ==================== Event log errors: ========================= Application errors: ================== Error: (01/19/2010 09:27:20 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/18/2010 09:16:38 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/17/2010 05:45:07 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 7.0.6000.16762, fehlgeschlagenes Modul flash10c.ocx, Version 10.0.32.18, Fehleradresse 0x000ac2ad. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (01/17/2010 02:07:46 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/12/2010 09:23:21 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.8169.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/10/2010 07:11:09 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung terminal.exe, Version 4.0.0.225, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/09/2010 07:10:19 PM) (Source: ESENT) (User: ) Description: svchost (1456) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (01/09/2010 04:05:13 PM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (01/08/2010 09:55:21 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 7.0.6000.16762, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/02/2010 05:54:34 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung ws_ftp95.exe, Version 98.11.12.1, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5512, Fehleradresse 0x0001b1fa. Das medienspezifische Ereignis für [ws_ftp95.exe!ws!] wird verarbeitet. System errors: ============= Error: (07/17/2009 08:29:02 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/17/2009 11:46:37 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/17/2009 00:43:14 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/16/2009 07:57:27 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/16/2009 10:16:45 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/15/2009 08:26:11 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/15/2009 10:31:02 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/15/2009 00:37:27 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/14/2009 07:24:51 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/14/2009 07:48:16 AM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.0.2 für die Netzwerkkarte mit der Netzwerkadresse 001D92DFEB9B wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Microsoft Office Sessions: ========================= Error: (01/19/2010 09:27:20 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/18/2010 09:16:38 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/17/2010 05:45:07 PM) (Source: Application Error)(User: ) Description: iexplore.exe7.0.6000.16762flash10c.ocx10.0.32.18000ac2ad Error: (01/17/2010 02:07:46 PM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/12/2010 09:23:21 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE11.0.8169.0hungapp0.0.0.000000000 Error: (01/10/2010 07:11:09 PM) (Source: Application Hang)(User: ) Description: terminal.exe4.0.0.225hungapp0.0.0.000000000 Error: (01/09/2010 07:10:19 PM) (Source: ESENT)(User: ) Description: svchost1456C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (01/09/2010 04:05:13 PM) (Source: PerfNet)(User: ) Description: Error: (01/08/2010 09:55:21 AM) (Source: Application Hang)(User: ) Description: iexplore.exe7.0.6000.16762hungapp0.0.0.000000000 Error: (01/02/2010 05:54:34 PM) (Source: Application Error)(User: ) Description: ws_ftp95.exe98.11.12.1ntdll.dll5.1.2600.55120001b1fa ==================== Memory info =========================== Percentage of memory in use: 36% Total physical RAM: 3070.23 MB Available physical RAM: 1963 MB Total Pagefile: 4955.46 MB Available Pagefile: 3592.66 MB Total Virtual: 2047.88 MB Available Virtual: 1934.25 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:11.67 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: DED2DED2) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ --- --- --- grad bemerkt auf Skype kann ich keine Links aufrufen im Chat Geändert von ger-hard (03.09.2013 um 11:52 Uhr) |
03.09.2013, 12:22 | #4 |
/// the machine /// TB-Ausbilder | Probleme mit AdwCleaner Poste noch das Lösch-Logfile von ADw, C:\AdwCleaner[S1].txt
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.09.2013, 12:24 | #5 |
| Probleme mit AdwCleaner AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 18:23:27 # Updated 01/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : gerhard # Gestartet von : C:\Dokumente und Einstellungen\gerhard\Desktop\AdwCleaner\adwcleaner_3002.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\WINDOWS\Tasks\BrowserProtect.job ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\ Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\ Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\ Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4C9DC3A3-6DC7-473D-8CCC-5FC6CE3E0B17} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\ Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe] Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\ilivid Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\vShare Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKLM\Software\ilivid Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar Produkt Gelöscht : Google Update Helper ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] -\\ Mozilla Firefox v22.0 (de) [ Datei : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\prefs.js ] Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050"); Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "2-1-2011"); Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR"); Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", ""); Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "6-12-2010"); Zeile gelöscht : user_pref("CT2269050.FirstTime", true); Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true); Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true); Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true); Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gelöscht : user_pref("CT2269050.Initialize", true); Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration"); Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false); Zeile gelöscht : user_pref("CT2269050.IsGrouping", false); Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false); Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false); Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false); Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Sun Jan 02 2011 16:52:46 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.2.5.2"); Zeile gelöscht : user_pref("CT2269050.Locale", "en"); Zeile gelöscht : user_pref("CT2269050.LoginCache", 4); Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipShow", false); Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false); Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383"); Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player"); Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1); Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1"); Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q="); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Sun Jan 02 2011 16:52:46 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120); Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Sun Jan 02 2011 16:52:44 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1293615748"); Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Dec 27 2010 17:57:35 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578"); Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112"); Zeile gelöscht : user_pref("CT2269050.UserID", "UN60389643102120696"); Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2); Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", ""); Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C"); Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138"); Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", false); Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gelöscht : user_pref("CT2269050.components.1000034", false); Zeile gelöscht : user_pref("CT2269050.components.1000082", false); Zeile gelöscht : user_pref("CT2269050.components.1000234", false); Zeile gelöscht : user_pref("CT2269050.components.1007", true); Zeile gelöscht : user_pref("CT2269050.components.1195972076538955800", false); Zeile gelöscht : user_pref("CT2269050.components.129114742153905471", false); Zeile gelöscht : user_pref("CT2269050.components.129121052374999726", false); Zeile gelöscht : user_pref("CT2269050.components.129351776130744254", false); Zeile gelöscht : user_pref("CT2269050.components.4064511679983222482", false); Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true); Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize. hxxp://storage.conduit.com/gadgets/LiveTV.html?source=hxxp://wstreaming.zdf.de/encoder/livestream6_h.asx", "629x308"); Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050"); Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Dec 06 2010 01:17:48 GMT+0100"); Zeile gelöscht : user_pref("dom.ipc.plugins.enabled.npmywebs.dll", false); Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.id", "b4057341000000000000001d92dfeb9b"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15780"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0"); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.022:01:34"); Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0"); Zeile gelöscht : user_pref("extensions.enabledItems", "helperbar@helperbar.com:1.0,jqs@sun.com:1.0,{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.3.42,{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22,vshare@toolbar:1.0.0,{e4[...] Zeile gelöscht : user_pref("extensions.vshare@toolbar.update.enabled", false); ************************* AdwCleaner[R0].txt - [26576 octets] - [02/09/2013 17:44:15] AdwCleaner[R1].txt - [17533 octets] - [02/09/2013 18:21:30] AdwCleaner[S0].txt - [10071 octets] - [02/09/2013 17:51:31] AdwCleaner[S1].txt - [16455 octets] - [02/09/2013 18:23:27] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [16516 octets] ##########[/PHP] Bitte schön und danke nochmal fürs ansehen .... |
03.09.2013, 12:39 | #6 | |
/// the machine /// TB-Ausbilder | Probleme mit AdwCleanerZitat:
__________________ --> Probleme mit AdwCleaner |
03.09.2013, 12:46 | #7 |
| Probleme mit AdwCleaner bitte sehr ....... Code:
ATTFilter # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 17:51:31 # Updated 01/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : gerhard # Gestartet von : C:\Dokumente und Einstellungen\gerhard\Desktop\AdwCleaner\adwcleaner_3002.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : BrowserProtect ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserProtect Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\DVDVideoSoftTB Ordner Gelöscht : C:\Programme\Ilivid Ordner Gelöscht : C:\Programme\Movie2KDownloader.com Ordner Gelöscht : C:\Programme\Uniblue\DriverScanner Ordner Gelöscht : C:\Programme\vShare Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Plasmoo Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\PriceGong Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\Ilivid Player Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Lokale Einstellungen\Anwendungsdaten\PackageAware Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\dvdvideosoftiehelpers Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\file scout Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\OpenCandy Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\pdfforge Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\PriceGong Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\vShare Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\CT2269050 Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\engine@conduit.com Ordner Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}(2) Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\Extensions\movie2kdownloader@movie2kdownloader.com.xpi Datei Gelöscht : C:\END Datei Gelöscht : C:\Dokumente und Einstellungen\All Users\Desktop\iLivid.lnk Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\BrowserProtect.xml Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\delta.xml Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Dokumente und Einstellungen\gerhard\Anwendungsdaten\Mozilla\Firefox\Profiles\mcgv2uj2.default\user.js ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\gerhard\Startmenü\Programme\Deltastock MetaTrader\Uninstall.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BHO.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ilivid Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.PugiObj Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.PugiObj.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Schlüssel Gelöscht : HKCU\Software\92dedcb33fe840 Schlüssel Gelöscht : HKLM\SOFTWARE\92dedcb33fe840 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\ Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{77E15DAF-EFD0-4A2F-8475-5A7EAEFBA211} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\ Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0C58B7D1-D415-492B-A149-E976156BD3B8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\ Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} |
03.09.2013, 12:48 | #8 |
/// the machine /// TB-Ausbilder | Probleme mit AdwCleaner War das alles? Das Log sieht nicht komplett aus. Egal, Rechner neu starten, mehrfach F8 drücken. Aus der Liste bitte Letzte als funktionierend bekannte Konfiguration auswählen. Alles wieder normal?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.09.2013, 13:04 | #9 |
| Probleme mit AdwCleaner das file wird nicht länger........ "Letzte als funktionierend bekannte Konfiguration.." das brachte nichts ...... leider |
03.09.2013, 13:18 | #10 |
| Probleme mit AdwCleaner auch das will nicht |
03.09.2013, 15:49 | #11 |
| Probleme mit AdwCleaner tja wie es scheint ist AdwCleaner nicht ohne ....... |
03.09.2013, 20:31 | #12 |
/// the machine /// TB-Ausbilder | Probleme mit AdwCleaner Downloade dir bitte Windows Repair (All In One) von hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.09.2013, 23:52 | #13 |
| Probleme mit AdwCleaner das ging nicht ......... ".... klicke auf Start Repairs, wähle den Advanced Mode und drücke Start. Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an. Hake Restart System when Finished an. Drücke Start....." weils die Einstellungen nicht gibt ! - siehe Bild |
03.09.2013, 23:55 | #14 |
| Probleme mit AdwCleaner ich klickte dann so auf start ... und nach ein paar min kam das |
03.09.2013, 23:57 | #15 |
| Probleme mit AdwCleaner |
Themen zu Probleme mit AdwCleaner |
dateien, diverse, einstellungen, explorer, firefox, funktioniert nicht mehr, google, internet, internet explorer, link, maus, microsoft, mozilla, neu, neustart, ordner, problem, probleme, programme, registrierungsdatenbank, rundll, scan, software, suche, windows, windows xp, öffnet |