|
Log-Analyse und Auswertung: Über 300 infizierte Dateien nach Malwarebytes-ScanWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.10.2013, 16:12 | #1 | |
| Über 300 infizierte Dateien nach Malwarebytes-Scan Hallo, nachdem meine Browser, insbesondere Firefox, in den letzten Wochen immer langsamer wurden, habe ich heute einen Suchlauf mit Malwarebytes durchgeführt und bin dabei auf über 300 infizierte Dateien gestoßen. Ich wäre sehr dankbar, wenn ich Unterstützung bei der Säuberung meines Rechners bekommen könnte. Hier das zugehörige logfile: Zitat:
|
31.10.2013, 17:26 | #2 |
/// TB-Ausbilder | Über 300 infizierte Dateien nach Malwarebytes-ScanMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Bitte poste mit deiner nächsten Antwort
|
31.10.2013, 19:23 | #3 | ||
| Über 300 infizierte Dateien nach Malwarebytes-Scan Hallo Matthias,
__________________vielen Dank für Deine Hilfe. Ich habe deine Anweisungen abgearbeitet. Hier sind sind resultierenden logfiles: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.010 - Bericht erstellt am 31/10/2013 um 18:14:40 # Updated 20/10/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Tobi - TOBI-PC # Gestartet von : C:\Users\Tobi\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : SSUService ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Conduit Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\ParetoLogic Ordner Gelöscht : C:\ProgramData\Splashtop Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong Ordner Gelöscht : C:\Program Files (x86)\Conduit Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar Ordner Gelöscht : C:\Program Files (x86)\lucky leap Ordner Gelöscht : C:\Program Files (x86)\PriceGong Ordner Gelöscht : C:\Program Files (x86)\Searchprotect [!] Ordner Gelöscht : C:\Program Files (x86)\Splashtop Ordner Gelöscht : C:\Users\Tobi\AppData\Local\AskToolbar Ordner Gelöscht : C:\Users\Tobi\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Tobi\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Tobi\AppData\Local\Splashtop Ordner Gelöscht : C:\Users\Tobi\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Tobi\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Tobi\AppData\LocalLow\softonic-de3 Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\DesktopIconForAmazon Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\DriverCure Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\ParetoLogic Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\pdfforge Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\Searchprotect Ordner Gelöscht : C:\Users\Mareen\AppData\Local\Temp\boost_interprocess Ordner Gelöscht : C:\Users\Gast\AppData\Local\Babylon Ordner Gelöscht : C:\Users\Gast\AppData\Local\Temp\Babylon Ordner Gelöscht : C:\Users\Gast\AppData\Local\Temp\boost_interprocess Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Gast\AppData\Roaming\Searchprotect Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Conduit Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\ICQToolbarData Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\StumbleUpon Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\CT3306060 Ordner Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{17464f93-137e-4646-a0c6-0dc13faf0113} Datei Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\foxydeal.sqlite Datei Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eiimolhnbbbdagljikeckdkldgemmmlj Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2720081 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3306060 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader40477_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader40477_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader67772_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader67772_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_abc-amber-blackberry-converter_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_abc-amber-blackberry-converter_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_data-crow_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_data-crow_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_myvideoconverter_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_myvideoconverter_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EC13053C-1BEA-429B-9708-1661823DD14F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\ParetoLogic Schlüssel Gelöscht : HKCU\Software\SearchProtect Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Splashtop Inc. Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\smartbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Toolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\softonic-de3 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\ParetoLogic Schlüssel Gelöscht : HKLM\Software\SearchProtect Schlüssel Gelöscht : HKLM\Software\Splashtop Inc. Schlüssel Gelöscht : HKLM\Software\softonic-de3 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Splashtop Software Updater Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16720 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] -\\ Mozilla Firefox v25.0 (de) [ Datei : C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\prefs.js ] Zeile gelöscht : user_pref("CT2269050..clientLogIsEnabled", true); Zeile gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050"); Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "6-4-2011"); Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR"); Zeile gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Fri Mar 25 2011 16:40:29 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", ""); Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Fri Mar 25 2011 18:21:15 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "25-3-2011"); Zeile gelöscht : user_pref("CT2269050.FirstTime", true); Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true); Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true); Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true); Zeile gelöscht : user_pref("CT2269050.Initialize", true); Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 2); Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration"); Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Fri Mar 25 2011 16:40:29 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false); Zeile gelöscht : user_pref("CT2269050.IsGrouping", false); Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false); Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false); Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false); Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Wed Apr 06 2011 21:32:59 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gelöscht : user_pref("CT2269050.LastLogin_3.3.3.2", "Wed Apr 06 2011 21:32:59 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.3.3.2"); Zeile gelöscht : user_pref("CT2269050.Locale", "en"); Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false); Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Fri Mar 25 2011 16:40:30 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383"); Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player"); Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q="); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Wed Apr 06 2011 21:32:59 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Wed Apr 06 2011 21:32:59 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Wed Apr 06 2011 21:32:58 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1301832746"); Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Fri Mar 25 2011 16:40:28 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578"); Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050"); Zeile gelöscht : user_pref("CT2269050.UserID", "UN85464290375814289"); Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", ""); Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Fri Mar 25 2011 18:01:16 GMT+0100"); Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C"); Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138"); Zeile gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.com\"}"); Zeile gelöscht : user_pref("CT2269050.globalFirstTimeInfoLastCheckTime", "Wed Apr 06 2011 21:32:59 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.isAppTrackingManagerOn", true); Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true); Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gelöscht : user_pref("CT2269050.oldAppsList", "128834881989343894,128834881989343895,129391330693125668,1195972076538955800,4064511679983222482,129121052374999726,129023235807856892,1000082,129351672002618989,12[...] Zeile gelöscht : user_pref("CT2269050.testingCtid", ""); Zeile gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Wed Apr 06 2011 21:32:59 GMT+0200"); Zeile gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Fri Mar 25 2011 16:40:30 GMT+0100"); Zeile gelöscht : user_pref("CT2688461.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gelöscht : user_pref("CT2688461.CTID", "CT2688461"); Zeile gelöscht : user_pref("CT2688461.CurrentServerDate", "4-11-2010"); Zeile gelöscht : user_pref("CT2688461.DialogsAlignMode", "LTR"); Zeile gelöscht : user_pref("CT2688461.DownloadReferralCookieData", ""); Zeile gelöscht : user_pref("CT2688461.FirstServerDate", "4-11-2010"); Zeile gelöscht : user_pref("CT2688461.FirstTime", true); Zeile gelöscht : user_pref("CT2688461.FirstTimeFF3", true); Zeile gelöscht : user_pref("CT2688461.FirstTimeSettingsDone", true); Zeile gelöscht : user_pref("CT2688461.FixPageNotFoundErrors", true); Zeile gelöscht : user_pref("CT2688461.GroupingServerCheckInterval", 1440); Zeile gelöscht : user_pref("CT2688461.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gelöscht : user_pref("CT2688461.Initialize", true); Zeile gelöscht : user_pref("CT2688461.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("CT2688461.InstallationAndCookieDataSentCount", 1); Zeile gelöscht : user_pref("CT2688461.InstalledDate", "Wed Nov 03 2010 22:52:18 GMT+0100"); Zeile gelöscht : user_pref("CT2688461.IsGrouping", false); Zeile gelöscht : user_pref("CT2688461.IsMulticommunity", false); Zeile gelöscht : user_pref("CT2688461.IsOpenThankYouPage", true); Zeile gelöscht : user_pref("CT2688461.IsOpenUninstallPage", true); Zeile gelöscht : user_pref("CT2688461.LanguagePackLastCheckTime", "Wed Nov 03 2010 22:52:18 GMT+0100"); Zeile gelöscht : user_pref("CT2688461.LanguagePackReloadIntervalMM", 1440); Zeile gelöscht : user_pref("CT2688461.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gelöscht : user_pref("CT2688461.LastLogin_2.7.2.0", "Wed Nov 03 2010 22:52:25 GMT+0100"); Zeile gelöscht : user_pref("CT2688461.LatestVersion", "2.7.2.0"); Zeile gelöscht : user_pref("CT2688461.Locale", "en"); Zeile gelöscht : user_pref("CT2688461.LoginCache", 4); Zeile gelöscht : user_pref("CT2688461.MCDetectTooltipHeight", "83"); Zeile gelöscht : user_pref("CT2688461.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gelöscht : user_pref("CT2688461.MCDetectTooltipWidth", "295"); Zeile gelöscht : user_pref("CT2688461.SearchBoxWidth", 223); Zeile gelöscht : user_pref("CT2688461.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2688461&octid=EB_ORIGINAL_CTID&SearchSource=1"); Zeile gelöscht : user_pref("CT2688461.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("CT2688461.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2688461&q="); Zeile gelöscht : user_pref("CT2688461.SearchInNewTabEnabled", true); Zeile gelöscht : user_pref("CT2688461.SearchInNewTabIntervalMM", 1440); Zeile gelöscht : user_pref("CT2688461.SearchInNewTabLastCheckTime", "Wed Nov 03 2010 22:52:25 GMT+0100"); Zeile gelöscht : user_pref("CT2688461.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2688461.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2688461.SettingsCheckIntervalMin", 120); Zeile gelöscht : user_pref("CT2688461.SettingsLastCheckTime", "Wed Nov 03 2010 22:52:16 GMT+0100"); Zeile gelöscht : user_pref("CT2688461.SettingsLastUpdate", "1285580322"); Zeile gelöscht : user_pref("CT2688461.ThirdPartyComponentsInterval", 504); Zeile gelöscht : user_pref("CT2688461.ThirdPartyComponentsLastCheck", "Wed Nov 03 2010 22:52:16 GMT+0100"); Zeile gelöscht : user_pref("CT2688461.ThirdPartyComponentsLastUpdate", "1246790578"); Zeile gelöscht : user_pref("CT2688461.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112"); Zeile gelöscht : user_pref("CT2688461.UserID", "UN09951356172427752"); Zeile gelöscht : user_pref("CT2688461.ValidationData_Search", 0); Zeile gelöscht : user_pref("CT2688461.ValidationData_Toolbar", 2); Zeile gelöscht : user_pref("CT2688461.alertChannelId", "1080867"); Zeile gelöscht : user_pref("CT2688461.clientLogIsEnabled", false); Zeile gelöscht : user_pref("CT2688461.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gelöscht : user_pref("CT2688461.myStuffEnabled", true); Zeile gelöscht : user_pref("CT2688461.myStuffPublihserMinWidth", 400); Zeile gelöscht : user_pref("CT2688461.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gelöscht : user_pref("CT2688461.myStuffServiceIntervalMM", 1440); Zeile gelöscht : user_pref("CT2688461.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gelöscht : user_pref("CT2688461.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gelöscht : user_pref("CT2720081.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gelöscht : user_pref("CT2720081.CTID", "CT2720081"); Zeile gelöscht : user_pref("CT2720081.CurrentServerDate", "15-9-2010"); Zeile gelöscht : user_pref("CT2720081.DialogsAlignMode", "LTR"); Zeile gelöscht : user_pref("CT2720081.DownloadReferralCookieData", ""); Zeile gelöscht : user_pref("CT2720081.EMailNotifierPollDate", "Wed Sep 15 2010 10:58:00 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.FeedLastCount129248891425073064", 80); Zeile gelöscht : user_pref("CT2720081.FeedPollDate129225116238185771", "Wed Sep 15 2010 10:58:00 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.FeedPollDate129225147492879732", "Wed Sep 15 2010 10:58:00 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.FeedPollDate129245643951202078", "Wed Sep 15 2010 10:58:00 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.FeedPollDate129245643951202084", "Wed Sep 15 2010 10:58:00 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.FeedTTL129225116238185771", 40); Zeile gelöscht : user_pref("CT2720081.FeedTTL129225147492879732", 40); Zeile gelöscht : user_pref("CT2720081.FeedTTL129245643951202078", 40); Zeile gelöscht : user_pref("CT2720081.FeedTTL129245643951202084", 40); Zeile gelöscht : user_pref("CT2720081.FirstServerDate", "15-9-2010"); Zeile gelöscht : user_pref("CT2720081.FirstTime", true); Zeile gelöscht : user_pref("CT2720081.FirstTimeFF3", true); Zeile gelöscht : user_pref("CT2720081.FirstTimeSettingsDone", true); Zeile gelöscht : user_pref("CT2720081.FixPageNotFoundErrors", true); Zeile gelöscht : user_pref("CT2720081.GroupingServerCheckInterval", 1440); Zeile gelöscht : user_pref("CT2720081.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gelöscht : user_pref("CT2720081.Initialize", true); Zeile gelöscht : user_pref("CT2720081.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("CT2720081.InstallationAndCookieDataSentCount", 1); Zeile gelöscht : user_pref("CT2720081.InstallationType", "UnknownIntegration"); Zeile gelöscht : user_pref("CT2720081.InstalledDate", "Wed Sep 15 2010 10:58:00 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.InvalidateCache", false); Zeile gelöscht : user_pref("CT2720081.IsGrouping", false); Zeile gelöscht : user_pref("CT2720081.IsMulticommunity", false); Zeile gelöscht : user_pref("CT2720081.IsOpenThankYouPage", false); Zeile gelöscht : user_pref("CT2720081.IsOpenUninstallPage", true); Zeile gelöscht : user_pref("CT2720081.LanguagePackLastCheckTime", "Wed Sep 15 2010 10:58:02 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.LanguagePackReloadIntervalMM", 1440); Zeile gelöscht : user_pref("CT2720081.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gelöscht : user_pref("CT2720081.LastLogin_2.7.2.0", "Wed Sep 15 2010 10:58:00 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.LatestVersion", "2.7.2.0"); Zeile gelöscht : user_pref("CT2720081.Locale", "en"); Zeile gelöscht : user_pref("CT2720081.LoginCache", 4); Zeile gelöscht : user_pref("CT2720081.MCDetectTooltipHeight", "83"); Zeile gelöscht : user_pref("CT2720081.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gelöscht : user_pref("CT2720081.MCDetectTooltipWidth", "295"); Zeile gelöscht : user_pref("CT2720081.RadioIsPodcast", false); Zeile gelöscht : user_pref("CT2720081.RadioLastCheckTime", "Wed Sep 15 2010 10:58:01 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.RadioLastUpdateIPServer", "3"); Zeile gelöscht : user_pref("CT2720081.RadioLastUpdateServer", "129248947734170000"); Zeile gelöscht : user_pref("CT2720081.RadioMediaID", "21079850"); Zeile gelöscht : user_pref("CT2720081.RadioMediaType", "Media Player"); Zeile gelöscht : user_pref("CT2720081.RadioMenuSelectedID", "EBRadioMenu_CT272008121079850"); Zeile gelöscht : user_pref("CT2720081.RadioStationName", "AHL%20-%20Grand%20Rapids%20Griffins"); Zeile gelöscht : user_pref("CT2720081.RadioStationURL", "hxxp://cdncon.wm.llnwd.net/cdncon_neulion1_ahl_griffins?eid=2037&pid=2037&gid=101]]"); Zeile gelöscht : user_pref("CT2720081.SHRINK_TOOLBAR", 1); Zeile gelöscht : user_pref("CT2720081.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2720081&octid=EB_ORIGINAL_CTID&SearchSource=1"); Zeile gelöscht : user_pref("CT2720081.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("CT2720081.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2720081&q="); Zeile gelöscht : user_pref("CT2720081.SearchInNewTabEnabled", true); Zeile gelöscht : user_pref("CT2720081.SearchInNewTabIntervalMM", 1440); Zeile gelöscht : user_pref("CT2720081.SearchInNewTabLastCheckTime", "Wed Sep 15 2010 10:58:01 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2720081.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2720081.SettingsCheckIntervalMin", 120); Zeile gelöscht : user_pref("CT2720081.SettingsLastCheckTime", "Wed Sep 15 2010 10:57:59 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.SettingsLastUpdate", "1283676567"); Zeile gelöscht : user_pref("CT2720081.ThirdPartyComponentsInterval", 504); Zeile gelöscht : user_pref("CT2720081.ThirdPartyComponentsLastCheck", "Wed Sep 15 2010 10:57:59 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.ThirdPartyComponentsLastUpdate", "1246790578"); Zeile gelöscht : user_pref("CT2720081.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112"); Zeile gelöscht : user_pref("CT2720081.UserID", "UN02169951112970181"); Zeile gelöscht : user_pref("CT2720081.WeatherNetwork", ""); Zeile gelöscht : user_pref("CT2720081.WeatherPollDate", "Wed Sep 15 2010 10:58:01 GMT+0200"); Zeile gelöscht : user_pref("CT2720081.WeatherUnit", "C"); Zeile gelöscht : user_pref("CT2720081.alertChannelId", "1112366"); Zeile gelöscht : user_pref("CT2720081.clientLogIsEnabled", false); Zeile gelöscht : user_pref("CT2720081.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gelöscht : user_pref("CT2720081.myStuffEnabled", true); Zeile gelöscht : user_pref("CT2720081.myStuffPublihserMinWidth", 400); Zeile gelöscht : user_pref("CT2720081.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gelöscht : user_pref("CT2720081.myStuffServiceIntervalMM", 1440); Zeile gelöscht : user_pref("CT2720081.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gelöscht : user_pref("CT2720081.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gelöscht : user_pref("CT3306060.FF19Solved", "true"); Zeile gelöscht : user_pref("CT3306060.UserID", "UN17456437911205716"); Zeile gelöscht : user_pref("CT3306060.browser.search.defaultthis.engineName", "true"); Zeile gelöscht : user_pref("CT3306060.fullUserID", "UN17456437911205716.IN.20131024134739"); Zeile gelöscht : user_pref("CT3306060.installDate", "24/10/2013 13:47:42"); Zeile gelöscht : user_pref("CT3306060.installSessionId", "{EE44E31C-97ED-402C-8226-DAAFC2FE2259}"); Zeile gelöscht : user_pref("CT3306060.installSp", "true"); Zeile gelöscht : user_pref("CT3306060.installerVersion", "1.8.0.14"); Zeile gelöscht : user_pref("CT3306060.keyword", "true"); Zeile gelöscht : user_pref("CT3306060.originalHomepage", "hxxp://google.de"); Zeile gelöscht : user_pref("CT3306060.originalSearchAddressUrl", "chrome://browser-region/locale/region.properties"); Zeile gelöscht : user_pref("CT3306060.originalSearchEngine", ""); Zeile gelöscht : user_pref("CT3306060.originalSearchEngineName", "Google"); Zeile gelöscht : user_pref("CT3306060.searchRevert", "true"); Zeile gelöscht : user_pref("CT3306060.searchUserMode", "2"); Zeile gelöscht : user_pref("CT3306060.smartbar.homepage", "true"); Zeile gelöscht : user_pref("CT3306060.toolbarInstallDate", "24-10-2013 13:47:40"); Zeile gelöscht : user_pref("CT3306060.versionFromInstaller", "10.21.1.7"); Zeile gelöscht : user_pref("CT3306060.xpeMode", "0"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1016018/1011733/DE", "\"0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1018238/1013952/DE", "\"0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/666138/661999/DE", "\"0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/825452/821260/DE", "\"0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", "\"1280146508\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2431245", "\"1294156601\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de-de", "hrY3aRo68pvVAKwJTjMFmA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "L+tncv4eqt6Qm5T3dzChdA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de-de", "uwY9T5AsudBxjradvWCAOA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "0uSPYx+Kl2jpu8sJZMeHjw=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de-de", "D/tN3YiKFksK+RjZytPhIA=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "Dclc8oo4TTv7+mAkSlUSWg=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de-de", "SuMy8xgBA7+FodOxmk9aiQ=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "K4Vqu91uAzWURlxJRdXJOg=="); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"01ffa8b1cc6cb1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"0652eeacc6cb1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"0652eeacc6cb1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050", "\"634333631231730000\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"634325899280830000\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634303635100000000"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/2011 5:25:10 PM", "634356118310000000"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"1301832746\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2431245/CT2431245", "\"1297000401\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer_dead.gif", "\"0a8c48d3330c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.gif", "\"0e2106f3030c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif", "\"0f475394430c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif", "\"08d9ef44430c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif", "\"066e8863030c81:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"634322696881670000\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634351849102130000\""); Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2269050"); Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"); Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "dvdvideosofttb"); Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true); Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2269050"); Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"); Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "dvdvideosofttb"); Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2720081,CT2688461,CT2269050"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2720081,CT2688461,CT2269050"); Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Mar 25 2011 16:40:31 GMT+0100"); Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 60); Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Apr 06 2011 21:25:30 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en"); Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed Apr 06 2011 17:16:25 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291048634"); Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false); Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "af59ca9e-fb7c-4b7d-8f14-cbd4759deeb0"); Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Sep 15 2010 10:58:01 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "fd4eb7f5-c144-4a01-bd36-2f9df5860f85"); Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2431245"); Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_14293310.LastCheckTime", "Wed Sep 15 2010 10:58:02 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_2557521.LastCheckTime", "Wed Sep 15 2010 10:58:02 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_428333.LastCheckTime", "Wed Sep 15 2010 10:58:02 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_807095.LastCheckTime", "Wed Sep 15 2010 10:58:02 GMT+0200"); Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3306060&octid=CT3306060&SearchSource=61&CUI=UN17456437911205716&UM=2&UP=SPA25EDD87-D5F7-4858-B532-E969A8C5C9B3"); Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties"); Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Connect DLC 4 Customized Web Search"); Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306060&CUI=UN17456437911205716&UM=2&SearchSource=3&q={searchTerms}"); Zeile gelöscht : user_pref("extensions.engine@conduit.com.install-event-fired", true); Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false); Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false); Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1291760322); Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options"); Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49); Zeile gelöscht : user_pref("icqtoolbar.installTime", "1291760322"); Zeile gelöscht : user_pref("icqtoolbar.installsource", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.6.12"); Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "129175859612917586531291760322018"); Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1291760324); Zeile gelöscht : user_pref("icqtoolbar.version", "1.1.7"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306060&SearchSource=2&CUI=UN17456437911205716&UM=2&q="); Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3306060"); Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3306060&CUI=UN17456437911205716&UM=2&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3306060&octid=CT3306060&SearchSource[...] Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306060&SearchSource=2&CUI=UN17456437911205716&UM=2&q="); Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3306060"); Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT3306060"); Zeile gelöscht : user_pref("smartbar.machineId", "AXP9MY0UNZSVT8YM72UC4PRLK+BVBPPL40MLLGL9G3GGUFYMI0ZKIW48QWFCGHIG5AF3OF3WMWDVOSRIYBPA9W"); Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3306060&CUI=UN17456437911205716&UM=2&SearchSource=13"); [ Datei : C:\Users\Mareen\AppData\Roaming\Mozilla\Firefox\Profiles\kv3mqs09.default\prefs.js ] [ Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\ph2vv4tt.default\prefs.js ] -\\ Google Chrome v30.0.1599.101 [ Datei : C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [44322 octets] - [31/10/2013 17:45:26] AdwCleaner[S0].txt - [43207 octets] - [31/10/2013 18:14:40] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [43268 octets] ########## Zitat:
Zitat:
|
31.10.2013, 19:30 | #4 |
/// TB-Ausbilder | Über 300 infizierte Dateien nach Malwarebytes-Scan Servus, Es sieht schon mal gut aus für den Anfang, ja. Wir spüren die letzten Reste auf, damit wir sie später entfernen können: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche? Wie läuft der Rechner derzeit? Bitte poste mit deiner nächsten Antwort
|
31.10.2013, 21:57 | #5 | |
| Über 300 infizierte Dateien nach Malwarebytes-Scan So, da bin ich jetzt mal gespannt... FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013 Ran by Tobi (administrator) on TOBI-PC on 31-10-2013 19:52:38 Running from C:\Users\Tobi\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\STacSV64.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apache Software Foundation) c:\xampp\apache\bin\httpd.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (Apache Software Foundation) C:\xampp\apache\bin\httpd.exe (Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe () C:\Program Files\MySQL\MySQL Server 5.5\bin\mysqld.exe (pdfforge GmbH) C:\Program Files (x86)\PDF Architect\HelperService.exe (pdfforge GmbH) C:\Program Files (x86)\PDF Architect\ConversionService.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesApp64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Google) C:\Program Files (x86)\Google\Google Calendar Sync\GoogleCalendarSync.exe (Dropbox, Inc.) C:\Users\Tobi\AppData\Roaming\Dropbox\bin\Dropbox.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe () C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1815848 2009-07-15] (Synaptics Incorporated) HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [450048 2009-07-22] (IDT, Inc.) HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [500208 2010-03-06] (Adobe Systems Incorporated) HKCU\...\Run: [SpybotSD TeaTimer] - C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\\Phone\Skype.exe [17418928 2012-07-13] (Skype Technologies S.A.) HKCU\...\Run: [GoogleDriveSync] - C:\Program Files (x86)\Google\Drive\googledrivesync.exe [20133824 2013-09-25] (Google) HKCU\...\Policies\system: [WallpaperStyle] 2 HKCU\...\Policies\system: [DisableLockWorkstation] 0 HKCU\...\Policies\system: [DisableChangePassword] 0 MountPoints2: F - F:\LaunchU3.exe -a MountPoints2: {ca12361a-db25-11e2-84ee-00269e266711} - F:\LaunchU3.exe -a HKLM-x32\...\Run: [QlbCtrl.exe] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe [323640 2009-11-24] ( Hewlett-Packard Development Company, L.P.) HKLM-x32\...\Run: [UpdatePRCShortCut] - C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [WirelessAssistant] - C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [500792 2010-03-23] (Hewlett-Packard Company) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [1996200 2012-08-29] (LogMeIn Inc.) HKLM-x32\...\Run: [DivXMediaServer] - C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-10] (Avira Operations GmbH & Co. KG) HKU\Default\...\Run: [HPADVISOR] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN HKU\Default\...\Policies\system: [WallpaperStyle] 2 HKU\Gast\...\Run: [HPADVISOR] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN HKU\Gast\...\Run: [LightScribe Control Panel] - C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2009-06-17] (Hewlett-Packard Company) HKU\Gast\...\Run: [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime HKU\Gast\...\Run: [SearchProtect] - C:\Users\Gast\AppData\Roaming\SearchProtect\bin\cltmng.exe HKU\Gast\...\Policies\system: [WallpaperStyle] 2 HKU\Mareen\...\Run: [HPADVISOR] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW HKU\Mareen\...\Run: [LightScribe Control Panel] - C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2009-06-17] (Hewlett-Packard Company) HKU\Mareen\...\Policies\system: [WallpaperStyle] 2 IMEO\hamachi-2-ui.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\ipsecdialer.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\labelprint.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\openvpntray.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\power2go.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\powerstarter.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\rim.desktop.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\rimdevicemanager.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\setmtu.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\uimain.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" IMEO\vpngui.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" Startup: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk ShortcutTarget: OpenOffice.org 3.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Tobi\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:49170;https=127.0.0.1:49170 URLSearchHook: HKLM-x32 - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} SearchScopes: HKLM - DefaultScope {1E57CFDA-69AF-4AD6-9E35-82271301F4C5} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcnnbie7-de-de SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM - {06F9F46B-CA24-4E27-B4BF-5BC974431D7F} URL = hxxp://de.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913933 SearchScopes: HKLM - {1E57CFDA-69AF-4AD6-9E35-82271301F4C5} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcnnbie7-de-de SearchScopes: HKLM - {307DFD14-6C59-47E5-BB64-071E595673BE} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKLM-x32 - {307DFD14-6C59-47E5-BB64-071E595673BE} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKCU - {2D45338A-B35A-458C-B807-5ABCC0881A67} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {307DFD14-6C59-47E5-BB64-071E595673BE} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO-x32: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: HKLM-x32 {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: HKLM-x32 {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\..\Interfaces\{0ED353AF-5E2B-4E1E-A22A-1B30475A41E4}: [NameServer]8.8.8.8 FireFox: ======== FF ProfilePath: C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default FF Homepage: https://www.google.de/ FF NetworkProxy: "gopher", "" FF NetworkProxy: "gopher_port", 0 FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "type", 4 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.17.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.17.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll No File FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.17.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.17.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Tobi\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll No File FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Tobi\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: pearltrees - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\collector@broceliand.fr FF Extension: Deutsches Wörterbuch - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\de-DE@dictionaries.addons.mozilla.org FF Extension: SimilarWeb - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\FirefoxAddon@similarWeb.com FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\ich@maltegoetz.de FF Extension: No Name - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\jid1-4P0kohSJxU1qGg@jetpack FF Extension: Flagfox - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} FF Extension: ColorZilla - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{6AC85730-7D0F-4de0-B3FA-21142DD85326} FF Extension: Toggle Web Developer Toolbar - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{c75a27d8-4529-449f-b67b-aba65d7a1c0a} FF Extension: Bitdefender QuickScan - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} FF Extension: Wired-Marker - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{e36db930-f18d-4449-b45f-e286cfb9e03a} FF Extension: colorPicker - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\colorPicker@colorPicker.xpi FF Extension: dislikes - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\dislikes@dige.xpi FF Extension: elemhidehelper - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\elemhidehelper@adblockplus.org.xpi FF Extension: firebug - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\firebug@software.joehewitt.com.xpi FF Extension: firefox - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\firefox@ghostery.com.xpi FF Extension: jid1-4P0kohSJxU1qGg - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\jid1-4P0kohSJxU1qGg@jetpack.xpi FF Extension: jid1-F9UJ2thwoAm5gQ - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\jid1-F9UJ2thwoAm5gQ@jetpack.xpi FF Extension: similarpages - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\similarpages@similarpages.com.xpi FF Extension: ss - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\ss@vik.josh.xpi FF Extension: support - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\support@free-hideip.com.xpi FF Extension: tineye - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\tineye@ideeinc.com.xpi FF Extension: vdpure - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\vdpure@link64.xpi FF Extension: prefs - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{02450914-cdd9-410f-b1da-db004e18c671}.xpi FF Extension: No Name - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{1C7CCF7A-ECB8-4CE5-B5D1-A4FA477A7242}.xpi FF Extension: No Name - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi FF Extension: No Name - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{AE93811A-5C9A-4d34-8462-F7B864FC4696}.xpi FF Extension: defaults - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{c45c406e-ab73-11d8-be73-000a95be3b12}.xpi FF Extension: Adblock Plus - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: prefs - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{d47a9f51-8281-43fa-f450-f28ef8735e9a}.xpi FF Extension: dta - C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi FF Extension: Citavi Picker - C:\Program Files (x86)\Mozilla Firefox\extensions\{8AA36F4F-6DC7-4c06-77AF-5035170634FE} FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\firefox.exe Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\pdf.dll () CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (registryAccess) - C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaangmfdabjilefmognkgcebjgcojek\7.14.1.20932_0\background/registryAccess.dll No File CHR Plugin: (Babylon Chrome Plugin) - C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.4_0\BabylonChromePI.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (DjVu Plugin Viewer) - C:\Program Files (x86)\Google\Chrome\Application\plugins\npdjvu.dll (Caminova, Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npdeployJava1.dll No File CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll No File CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin6.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8\plugins\npqtplugin7.dll (Apple Inc.) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (RIM Handheld Application Loader) - C:\Program Files (x86)\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll No File CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (BlackBerry AppWorld) - C:\Program Files (x86)\Research In Motion Limited\BlackBerry App World Browser Plugin\npappworld.dll No File CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Facebook Desktop) - C:\Users\Tobi\AppData\Local\Facebook\Messenger\2.1.4520.0\npFbDesktopPlugin.dll No File CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Tobi\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll No File CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File CHR Extension: (Entanglement Web App) - C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aciahcmjmecflokailenpkdchphgkefd\3.4.9_0 CHR Extension: (Google Drive) - C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (Poppit) - C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcbkbpnkkkipelfledbfocopglifcfmi\2.2_0 CHR Extension: () - C:\Users\Tobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgfkiacaoocnjfenegjdlccfkkgeeafg\10.21.1.7_0 CHR HKLM-x32\...\Chrome\Extension: [mgfkiacaoocnjfenegjdlccfkkgeeafg] - C:\Users\Tobi\AppData\Local\CRE\mgfkiacaoocnjfenegjdlccfkkgeeafg.crx ==================== Services (Whitelisted) ================= R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 AESTFilters; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe [89600 2009-03-02] (Andrea Electronics Corporation) R2 Akamai; c:\program files (x86)\common files\akamai/netsession_win_8fa3539.dll [4569856 2013-07-01] (Akamai Technologies, Inc.) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-10] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-10-10] (Avira Operations GmbH & Co. KG) R2 Apache2.4; c:\xampp\apache\bin\httpd.exe [22016 2012-06-06] (Apache Software Foundation) S3 FileZillaServer; c:\xampp\FileZillaFTP\FileZillaServer.exe [632320 2012-05-11] (FileZilla Project) R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [101888 2013-10-23] (Freemake) R2 MySQL; C:\Program Files\MySQL\MySQL Server 5.5\my.ini [8918 2011-08-13] () R2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) S2 SBSDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.) R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\STacSV64.exe [240128 2009-07-22] (IDT, Inc.) R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2028864 2011-12-13] (TuneUp Software) R2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [x] S2 HP Health Check Service; "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe" [x] S4 HssSrv; C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe [x] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-10] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-10-10] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-10] (Avira Operations GmbH & Co. KG) R1 CbFs; C:\Windows\system32\drivers\cbfs64.sys [191960 2010-12-18] (EldoS Corporation) S3 CVPNDRVA; C:\Windows\system32\Drivers\CVPNDRVA.sys [304784 2010-03-23] () R1 HssDRV6; C:\Windows\System32\DRIVERS\hssdrv6.sys [41704 2012-07-10] (AnchorFree Inc.) S3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [44032 2011-07-20] (Research in Motion Ltd) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [11856 2011-06-06] (TuneUp Software) U4 eabfiltr; S3 massfilter; system32\drivers\massfilter.sys [x] S3 RimUsb; System32\Drivers\RimUsb_AMD64.sys [x] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [x] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [x] U2 wuaserv; S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-31 19:53 - 2013-10-31 19:53 - 00165376 _____ C:\Users\Tobi\Desktop\SystemLook_x64.exe 2013-10-31 19:52 - 2013-10-31 19:52 - 01957098 _____ (Farbar) C:\Users\Tobi\Desktop\FRST64.exe 2013-10-31 19:52 - 2013-10-31 19:52 - 00000000 ____D C:\FRST 2013-10-31 18:32 - 2013-10-31 18:33 - 00007424 _____ C:\Users\Tobi\Desktop\JRT.txt 2013-10-31 18:25 - 2013-10-31 18:25 - 00000000 ____D C:\Windows\ERUNT 2013-10-31 18:24 - 2013-10-31 18:24 - 01033335 _____ (Thisisu) C:\Users\Tobi\Desktop\JRT.exe 2013-10-31 18:21 - 2013-10-31 18:21 - 00043393 _____ C:\Users\Tobi\Desktop\AdwCleaner[S0].txt 2013-10-31 17:45 - 2013-10-31 18:15 - 00000000 ____D C:\AdwCleaner 2013-10-31 17:30 - 2013-10-31 17:30 - 01060070 _____ C:\Users\Tobi\Desktop\adwcleaner.exe 2013-10-31 17:18 - 2013-10-31 17:18 - 00229548 _____ C:\Users\Tobi\Desktop\1055.BFE.reg 2013-10-31 17:18 - 2013-10-31 17:18 - 00006396 _____ C:\Users\Tobi\Desktop\0677.mpssvc.reg 2013-10-31 12:32 - 2013-10-31 12:32 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Malwarebytes 2013-10-31 12:32 - 2013-10-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-31 12:32 - 2013-10-31 12:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-31 12:32 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-10-31 12:31 - 2013-10-31 12:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Tobi\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-27 21:37 - 2013-10-27 21:37 - 00002180 _____ C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk 2013-10-27 21:37 - 2013-10-27 21:37 - 00002087 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk 2013-10-27 21:37 - 2013-10-27 21:37 - 00002087 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk 2013-10-27 21:37 - 2013-10-27 21:37 - 00000000 ___RD C:\Users\Tobi\SkyDrive 2013-10-27 21:37 - 2013-10-27 21:37 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive 2013-10-27 21:37 - 2013-10-27 21:37 - 00000000 ____D C:\Program Files (x86)\Microsoft SkyDrive 2013-10-27 21:25 - 2013-10-27 21:28 - 142602520 _____ (Microsoft Corporation) C:\Users\Tobi\Downloads\wlsetup-all_16.4.3508.0205.exe 2013-10-27 21:25 - 2013-10-27 21:25 - 00000000 ____D C:\Users\Tobi\Documents\Pinnacle VideoSpin 2013-10-27 21:19 - 2013-10-27 21:24 - 00000000 ____D C:\Users\Public\Documents\Pinnacle 2013-10-27 21:19 - 2013-10-27 21:24 - 00000000 ____D C:\ProgramData\Pinnacle VideoSpin 2013-10-27 21:19 - 2013-10-27 21:19 - 00001074 _____ C:\Users\Public\Desktop\Pinnacle VideoSpin.lnk 2013-10-27 21:19 - 2013-10-27 21:19 - 00000000 ____D C:\Program Files (x86)\Pinnacle 2013-10-27 21:11 - 2013-10-27 21:37 - 00000349 _____ C:\Users\Public\Documents\PCLECHAL.INI 2013-10-27 21:03 - 2013-10-27 21:08 - 170203312 _____ C:\Users\Tobi\Downloads\VideoSpin_2_0_Setup_2_.exe 2013-10-27 20:47 - 2013-10-27 20:48 - 00000000 ____D C:\Users\Tobi\Documents\Fax 2013-10-27 20:46 - 2013-10-27 20:46 - 00000000 ____D C:\Users\Tobi\Documents\FlashIntegro 2013-10-27 20:46 - 2013-10-27 20:46 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\VideoEditor 2013-10-27 20:44 - 2013-10-27 20:44 - 00003854 _____ C:\Windows\System32\Tasks\BrowserSafeguard Update Task 2013-10-27 20:43 - 2013-10-27 20:43 - 00001169 _____ C:\Users\Tobi\Desktop\VSDC Free Video Editor.lnk 2013-10-27 20:43 - 2013-10-27 20:43 - 00000000 ____D C:\Program Files (x86)\FlashIntegro 2013-10-27 20:43 - 2013-10-23 19:51 - 00082488 _____ (Flash-Integro LLC) C:\Windows\SysWOW64\mslvddsfilter2.ax 2013-10-27 20:43 - 2005-08-01 19:43 - 00245760 _____ () C:\Windows\SysWOW64\lame.ax 2013-10-27 20:43 - 2004-12-10 10:03 - 00438272 _____ (On2.com) C:\Windows\SysWOW64\vp6vfw.dll 2013-10-27 20:43 - 2004-02-04 21:11 - 00081920 _____ (fccHandler) C:\Windows\SysWOW64\AC3ACM.acm 2013-10-27 20:43 - 2003-05-22 12:26 - 00221215 _____ (DivXNetworks, Inc.) C:\Windows\SysWOW64\divxdec.ax 2013-10-27 20:43 - 2003-05-21 23:50 - 01700352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2013-10-27 20:43 - 2003-05-21 23:50 - 00261632 _____ (MainConcept) C:\Windows\SysWOW64\mcdvd_32.dll 2013-10-27 20:43 - 2003-05-21 23:50 - 00156910 _____ C:\Windows\WMSysPr8.prx 2013-10-27 20:43 - 2003-05-21 23:50 - 00082944 _____ (Voxware, Inc.) C:\Windows\SysWOW64\vct3216.acm 2013-10-27 20:43 - 2003-05-21 23:50 - 00038912 _____ (NCT Company) C:\Windows\SysWOW64\alf2cd.acm 2013-10-27 20:43 - 2003-03-25 05:49 - 00098304 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\Windows\SysWOW64\L3CODECX.AX 2013-10-27 20:43 - 2000-03-14 20:55 - 00013239 _____ (SHARP Corporation) C:\Windows\SysWOW64\Scg726.acm 2013-10-27 20:38 - 2013-10-27 20:40 - 28244320 _____ (Flash-Integro LLC ) C:\Users\Tobi\Downloads\video_editor.exe 2013-10-27 20:11 - 2013-10-27 20:11 - 00000000 ____D C:\Users\Tobi\AppData\Local\FreemakeVideoConverter 2013-10-27 20:10 - 2013-10-27 20:11 - 00000000 ____D C:\Users\Tobi\Documents\Freemake 2013-10-27 20:10 - 2013-10-27 20:11 - 00000000 ____D C:\ProgramData\Freemake 2013-10-27 20:10 - 2013-10-27 20:10 - 00001287 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-10-27 20:10 - 2013-10-27 20:10 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-10-27 20:10 - 2013-10-27 20:10 - 00000000 ____D C:\Program Files (x86)\Freemake 2013-10-27 20:05 - 2013-10-27 20:05 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\DivX 2013-10-25 18:04 - 2013-10-25 18:48 - 00247873 _____ C:\Users\Tobi\Desktop\Torlos.xlsx 2013-10-25 12:02 - 2013-10-25 12:02 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Avira 2013-10-24 17:53 - 2013-10-30 18:09 - 00022130 _____ C:\Users\Tobi\Documents\Tore pro Spiel.xlsx 2013-10-24 12:50 - 2013-10-24 12:50 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Avira 2013-10-24 12:47 - 2013-10-24 12:47 - 23121456 _____ (CBS Interactive) C:\Users\Tobi\Desktop\DownloadApp_1_5_0_120_Setup.exe 2013-10-24 12:45 - 2013-10-24 12:45 - 00894600 _____ (CNET Download.com) C:\Users\Tobi\Desktop\cbsidlm-cbsi134-Download_App-PBF-75864009.exe 2013-10-24 12:44 - 2013-10-24 12:44 - 00002033 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-10-24 12:44 - 2013-10-24 12:44 - 00000000 ____D C:\Program Files (x86)\Avira 2013-10-24 12:44 - 2013-10-10 18:14 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-10-24 12:44 - 2013-10-10 18:14 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-10-24 12:44 - 2013-10-10 18:14 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-10-24 12:41 - 2013-10-24 12:43 - 123853152 _____ C:\Users\Tobi\Desktop\avira_free_antivirus_de.exe 2013-10-17 18:10 - 2013-10-17 18:13 - 00020221 _____ C:\Users\Tobi\Documents\Rechnung Vorlage.xlsb 2013-10-17 00:28 - 2013-10-17 00:28 - 00001322 _____ C:\Users\Tobi\AppData\Local\recently-used.xbel 2013-10-17 00:28 - 2013-10-17 00:28 - 00000412 _____ C:\Users\Tobi\AppData\Local\psppirerc 2013-10-17 00:05 - 2013-10-17 00:05 - 00681305 _____ C:\Users\Tobi\Desktop\ICPSR_09248.zip 2013-10-12 17:30 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-10-12 17:30 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-10-12 17:30 - 2013-09-23 00:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-10-12 17:30 - 2013-09-22 23:55 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-12 17:30 - 2013-09-22 23:55 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-12 17:30 - 2013-09-22 23:55 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-12 17:30 - 2013-09-22 23:54 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-12 17:30 - 2013-09-22 23:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-12 17:30 - 2013-09-21 04:38 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-12 17:30 - 2013-09-21 04:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-10-12 17:30 - 2013-09-21 03:48 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-10-12 17:30 - 2013-09-21 03:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-10-12 14:39 - 2013-08-28 02:12 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2013-10-12 14:39 - 2013-07-12 11:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-10-12 14:39 - 2013-07-12 11:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-12 14:39 - 2013-07-12 11:40 - 00109824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys 2013-10-12 14:39 - 2013-07-04 13:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-12 14:39 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-10-12 14:39 - 2013-07-03 05:40 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2013-10-12 14:39 - 2013-07-03 05:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-12 14:39 - 2013-07-03 05:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-12 14:39 - 2013-06-25 23:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-12 14:39 - 2013-06-06 06:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-10-12 14:39 - 2013-06-06 06:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-10-12 14:39 - 2013-06-06 06:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-10-12 14:39 - 2013-06-06 06:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-12 14:39 - 2013-06-06 05:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2013-10-12 14:39 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-10-12 14:39 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2013-10-12 14:39 - 2013-06-06 04:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-12 14:39 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-10-12 14:39 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-10-12 14:38 - 2013-09-14 02:10 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-10-12 14:38 - 2013-09-08 03:30 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-10-12 14:38 - 2013-09-08 03:27 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2013-10-12 14:38 - 2013-09-08 03:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll 2013-10-12 14:38 - 2013-08-29 03:17 - 05549504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-10-12 14:38 - 2013-08-29 03:16 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-10-12 14:38 - 2013-08-29 03:16 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2013-10-12 14:38 - 2013-08-29 03:16 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2013-10-12 14:38 - 2013-08-29 03:13 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2013-10-12 14:38 - 2013-08-29 02:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-10-12 14:38 - 2013-08-29 02:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-10-12 14:38 - 2013-08-29 02:50 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2013-10-12 14:38 - 2013-08-29 02:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2013-10-12 14:38 - 2013-08-29 02:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-10-12 14:38 - 2013-08-29 02:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2013-10-12 14:38 - 2013-08-29 01:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-10-12 14:38 - 2013-08-29 01:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-10-12 14:38 - 2013-08-29 01:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-10-12 14:38 - 2013-08-29 01:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-10-12 14:38 - 2013-08-28 02:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-12 14:38 - 2013-08-01 13:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-10-12 14:38 - 2013-07-20 11:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-12 14:38 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-12 14:38 - 2013-07-04 13:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2013-10-12 14:38 - 2013-07-04 13:50 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2013-10-12 14:38 - 2013-07-04 12:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2013-10-12 14:38 - 2013-07-04 12:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2013-10-12 14:38 - 2013-07-04 11:11 - 00140800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2013-10-10 11:50 - 2013-10-10 11:51 - 00000000 ____D C:\Users\Tobi\Desktop\Stciok Mareen 2013-10-10 09:30 - 2013-10-10 09:30 - 00000165 ____H C:\Users\Tobi\Desktop\~$Quantität und Qualität der Marktforschung im digitalen Zeitalter.pptx 2013-10-01 13:54 - 2013-10-01 13:55 - 35282952 _____ (Dropbox, Inc.) C:\Users\Tobi\Downloads\Dropbox 2.4.0.exe ==================== One Month Modified Files and Folders ======= 2013-10-31 19:53 - 2013-10-31 19:53 - 00165376 _____ C:\Users\Tobi\Desktop\SystemLook_x64.exe 2013-10-31 19:52 - 2013-10-31 19:52 - 01957098 _____ (Farbar) C:\Users\Tobi\Desktop\FRST64.exe 2013-10-31 19:52 - 2013-10-31 19:52 - 00000000 ____D C:\FRST 2013-10-31 19:43 - 2010-07-25 13:11 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-10-31 19:27 - 2012-08-17 08:25 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-31 18:33 - 2013-10-31 18:32 - 00007424 _____ C:\Users\Tobi\Desktop\JRT.txt 2013-10-31 18:28 - 2013-06-26 12:40 - 00000000 ____D C:\Users\Tobi\Desktop\Bewerbungszeug 2013-10-31 18:28 - 2013-03-17 23:20 - 01121280 ___SH C:\Users\Tobi\Desktop\Thumbs.db 2013-10-31 18:26 - 2009-07-14 05:45 - 00023248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-31 18:26 - 2009-07-14 05:45 - 00023248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-31 18:25 - 2013-10-31 18:25 - 00000000 ____D C:\Windows\ERUNT 2013-10-31 18:24 - 2013-10-31 18:24 - 01033335 _____ (Thisisu) C:\Users\Tobi\Desktop\JRT.exe 2013-10-31 18:24 - 2009-08-25 00:41 - 01318087 _____ C:\Windows\WindowsUpdate.log 2013-10-31 18:24 - 2009-08-19 22:42 - 00705446 _____ C:\Windows\system32\perfh007.dat 2013-10-31 18:24 - 2009-08-19 22:42 - 00151908 _____ C:\Windows\system32\perfc007.dat 2013-10-31 18:24 - 2009-07-14 06:13 - 01635752 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-31 18:21 - 2013-10-31 18:21 - 00043393 _____ C:\Users\Tobi\Desktop\AdwCleaner[S0].txt 2013-10-31 18:20 - 2012-01-02 14:06 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Dropbox 2013-10-31 18:20 - 2010-07-25 13:11 - 00001102 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-10-31 18:17 - 2012-09-19 14:59 - 00035917 _____ C:\Windows\setupact.log 2013-10-31 18:17 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-31 18:15 - 2013-10-31 17:45 - 00000000 ____D C:\AdwCleaner 2013-10-31 18:14 - 2010-12-07 23:18 - 00000000 ____D C:\ProgramData\ICQ 2013-10-31 17:45 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\tracing 2013-10-31 17:38 - 2013-06-01 16:36 - 00000000 ____D C:\Users\Tobi\Documents\SPD Webseite 2013-10-31 17:30 - 2013-10-31 17:30 - 01060070 _____ C:\Users\Tobi\Desktop\adwcleaner.exe 2013-10-31 17:18 - 2013-10-31 17:18 - 00229548 _____ C:\Users\Tobi\Desktop\1055.BFE.reg 2013-10-31 17:18 - 2013-10-31 17:18 - 00006396 _____ C:\Users\Tobi\Desktop\0677.mpssvc.reg 2013-10-31 16:54 - 2013-08-05 10:05 - 00000000 ____D C:\Program Files (x86)\Makehuman 2013-10-31 16:29 - 2012-11-05 11:00 - 00266486 _____ C:\Windows\PFRO.log 2013-10-31 16:29 - 2012-03-18 21:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-10-31 16:28 - 2011-09-29 23:33 - 00000000 ____D C:\Users\Tobi\Documents\Outlook-Dateien 2013-10-31 12:32 - 2013-10-31 12:32 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Malwarebytes 2013-10-31 12:32 - 2013-10-31 12:32 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-31 12:32 - 2013-10-31 12:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-31 12:31 - 2013-10-31 12:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Tobi\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-31 12:26 - 2009-10-25 15:00 - 00000000 ____D C:\Users\Tobi 2013-10-31 09:41 - 2012-10-14 19:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 8 2013-10-31 09:38 - 2012-01-02 14:10 - 00000000 ___RD C:\Users\Tobi\Dropbox 2013-10-31 09:37 - 2013-04-02 12:37 - 00000000 ___RD C:\Users\Tobi\Google Drive 2013-10-31 01:42 - 2013-05-23 21:10 - 00000000 ____D C:\Users\Tobi\Documents\Hetzner 2013-10-31 01:40 - 2009-10-26 13:51 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2013-10-30 18:09 - 2013-10-24 17:53 - 00022130 _____ C:\Users\Tobi\Documents\Tore pro Spiel.xlsx 2013-10-30 13:55 - 2013-09-04 15:31 - 00000000 ____D C:\Users\Tobi\Desktop\Dana 2013-10-30 13:55 - 2010-02-27 18:57 - 00000017 ____H C:\Windows\SysWOW64\servdat.slm 2013-10-30 13:55 - 2010-02-27 18:57 - 00000000 ____D C:\Program Files (x86)\SPSSEV-DE 2013-10-30 12:50 - 2009-08-19 14:05 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-10-30 12:49 - 2009-07-14 03:34 - 00000478 _____ C:\Windows\win.ini 2013-10-28 13:57 - 2009-12-07 18:36 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\vlc 2013-10-28 13:36 - 2011-03-20 14:26 - 00000000 ____D C:\Users\Tobi\AppData\Local\Windows Live 2013-10-28 11:55 - 2013-02-26 20:54 - 00000000 ____D C:\Users\Tobi\Documents\FFOutput 2013-10-28 10:00 - 2009-07-14 05:45 - 05035880 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-27 21:37 - 2013-10-27 21:37 - 00002180 _____ C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk 2013-10-27 21:37 - 2013-10-27 21:37 - 00002087 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk 2013-10-27 21:37 - 2013-10-27 21:37 - 00002087 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk 2013-10-27 21:37 - 2013-10-27 21:37 - 00000000 ___RD C:\Users\Tobi\SkyDrive 2013-10-27 21:37 - 2013-10-27 21:37 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive 2013-10-27 21:37 - 2013-10-27 21:37 - 00000000 ____D C:\Program Files (x86)\Microsoft SkyDrive 2013-10-27 21:37 - 2013-10-27 21:11 - 00000349 _____ C:\Users\Public\Documents\PCLECHAL.INI 2013-10-27 21:28 - 2013-10-27 21:25 - 142602520 _____ (Microsoft Corporation) C:\Users\Tobi\Downloads\wlsetup-all_16.4.3508.0205.exe 2013-10-27 21:25 - 2013-10-27 21:25 - 00000000 ____D C:\Users\Tobi\Documents\Pinnacle VideoSpin 2013-10-27 21:24 - 2013-10-27 21:19 - 00000000 ____D C:\Users\Public\Documents\Pinnacle 2013-10-27 21:24 - 2013-10-27 21:19 - 00000000 ____D C:\ProgramData\Pinnacle VideoSpin 2013-10-27 21:24 - 2009-10-25 15:04 - 00132024 _____ C:\Users\Tobi\AppData\Local\GDIPFONTCACHEV1.DAT 2013-10-27 21:19 - 2013-10-27 21:19 - 00001074 _____ C:\Users\Public\Desktop\Pinnacle VideoSpin.lnk 2013-10-27 21:19 - 2013-10-27 21:19 - 00000000 ____D C:\Program Files (x86)\Pinnacle 2013-10-27 21:08 - 2013-10-27 21:03 - 170203312 _____ C:\Users\Tobi\Downloads\VideoSpin_2_0_Setup_2_.exe 2013-10-27 20:48 - 2013-10-27 20:47 - 00000000 ____D C:\Users\Tobi\Documents\Fax 2013-10-27 20:46 - 2013-10-27 20:46 - 00000000 ____D C:\Users\Tobi\Documents\FlashIntegro 2013-10-27 20:46 - 2013-10-27 20:46 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\VideoEditor 2013-10-27 20:44 - 2013-10-27 20:44 - 00003854 _____ C:\Windows\System32\Tasks\BrowserSafeguard Update Task 2013-10-27 20:43 - 2013-10-27 20:43 - 00001169 _____ C:\Users\Tobi\Desktop\VSDC Free Video Editor.lnk 2013-10-27 20:43 - 2013-10-27 20:43 - 00000000 ____D C:\Program Files (x86)\FlashIntegro 2013-10-27 20:40 - 2013-10-27 20:38 - 28244320 _____ (Flash-Integro LLC ) C:\Users\Tobi\Downloads\video_editor.exe 2013-10-27 20:11 - 2013-10-27 20:11 - 00000000 ____D C:\Users\Tobi\AppData\Local\FreemakeVideoConverter 2013-10-27 20:11 - 2013-10-27 20:10 - 00000000 ____D C:\Users\Tobi\Documents\Freemake 2013-10-27 20:11 - 2013-10-27 20:10 - 00000000 ____D C:\ProgramData\Freemake 2013-10-27 20:10 - 2013-10-27 20:10 - 00001287 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-10-27 20:10 - 2013-10-27 20:10 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-10-27 20:10 - 2013-10-27 20:10 - 00000000 ____D C:\Program Files (x86)\Freemake 2013-10-27 20:05 - 2013-10-27 20:05 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\DivX 2013-10-25 18:48 - 2013-10-25 18:04 - 00247873 _____ C:\Users\Tobi\Desktop\Torlos.xlsx 2013-10-25 12:02 - 2013-10-25 12:02 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Avira 2013-10-25 11:56 - 2009-10-29 11:11 - 00000000 ___RD C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-25 11:56 - 2009-10-29 11:11 - 00000000 ___RD C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-10-24 12:50 - 2013-10-24 12:50 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Avira 2013-10-24 12:47 - 2013-10-24 12:47 - 23121456 _____ (CBS Interactive) C:\Users\Tobi\Desktop\DownloadApp_1_5_0_120_Setup.exe 2013-10-24 12:45 - 2013-10-24 12:45 - 00894600 _____ (CNET Download.com) C:\Users\Tobi\Desktop\cbsidlm-cbsi134-Download_App-PBF-75864009.exe 2013-10-24 12:44 - 2013-10-24 12:44 - 00002033 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-10-24 12:44 - 2013-10-24 12:44 - 00000000 ____D C:\Program Files (x86)\Avira 2013-10-24 12:44 - 2012-03-29 09:08 - 00000000 ____D C:\ProgramData\Avira 2013-10-24 12:43 - 2013-10-24 12:41 - 123853152 _____ C:\Users\Tobi\Desktop\avira_free_antivirus_de.exe 2013-10-23 19:51 - 2013-10-27 20:43 - 00082488 _____ (Flash-Integro LLC) C:\Windows\SysWOW64\mslvddsfilter2.ax 2013-10-18 09:50 - 2009-10-25 15:05 - 00000000 ___RD C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-18 09:49 - 2012-01-02 14:07 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-10-17 18:13 - 2013-10-17 18:10 - 00020221 _____ C:\Users\Tobi\Documents\Rechnung Vorlage.xlsb 2013-10-17 17:58 - 2009-10-26 15:25 - 00000000 ____D C:\Users\Tobi\Documents\Finanzen und Wohnungen 2013-10-17 00:28 - 2013-10-17 00:28 - 00001322 _____ C:\Users\Tobi\AppData\Local\recently-used.xbel 2013-10-17 00:28 - 2013-10-17 00:28 - 00000412 _____ C:\Users\Tobi\AppData\Local\psppirerc 2013-10-17 00:28 - 2013-04-08 14:58 - 00000623 _____ C:\Users\Tobi\pspp.jnl 2013-10-17 00:05 - 2013-10-17 00:05 - 00681305 _____ C:\Users\Tobi\Desktop\ICPSR_09248.zip 2013-10-14 12:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-10-14 11:38 - 2010-07-25 13:11 - 00004102 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-10-14 11:38 - 2010-07-25 13:11 - 00003850 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-10-12 17:28 - 2013-03-14 15:20 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-12 17:28 - 2013-03-14 15:20 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-10-12 17:26 - 2011-09-15 20:45 - 01613646 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-10-12 17:20 - 2013-08-06 10:33 - 00000000 ____D C:\Windows\system32\MRT 2013-10-12 17:17 - 2009-10-28 11:05 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-12 14:27 - 2012-08-17 08:25 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-10-12 14:27 - 2012-06-11 07:10 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-10-12 14:27 - 2011-11-23 10:47 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-10 18:14 - 2013-10-24 12:44 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-10-10 18:14 - 2013-10-24 12:44 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-10-10 18:14 - 2013-10-24 12:44 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-10-10 11:51 - 2013-10-10 11:50 - 00000000 ____D C:\Users\Tobi\Desktop\Stciok Mareen 2013-10-10 09:30 - 2013-10-10 09:30 - 00000165 ____H C:\Users\Tobi\Desktop\~$Quantität und Qualität der Marktforschung im digitalen Zeitalter.pptx 2013-10-02 09:04 - 2009-10-25 17:21 - 00000000 ____D C:\Users\Tobi\AppData\Local\Mozilla 2013-10-01 17:34 - 2012-09-03 22:25 - 00000000 ____D C:\Users\Tobi\.gimp-2.6 2013-10-01 17:16 - 2009-11-27 13:44 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\gtk-2.0 2013-10-01 13:55 - 2013-10-01 13:54 - 35282952 _____ (Dropbox, Inc.) C:\Users\Tobi\Downloads\Dropbox 2.4.0.exe 2013-10-01 11:09 - 2012-11-08 12:18 - 00000000 ____D C:\Users\Tobi\AppData\Roaming\QuickScan ZeroAccess: C:\Windows\assembly\tmp C:\Windows\assembly\tmp\{1B372133-BFFA-4dba-9CCF-5474BED6A9F6} ZeroAccess: C:\Users\Tobi\AppData\Local\4c34a529 C:\Users\Tobi\AppData\Local\4c34a529\@ Files to move or delete: ==================== C:\Users\Tobi\vcredist.exe Some content of TEMP: ==================== C:\Users\Gast\AppData\Local\Temp\avgnt.exe C:\Users\Gast\AppData\Local\Temp\swt-gdip-win32-3448.dll C:\Users\Gast\AppData\Local\Temp\swt-win32-3448.dll C:\Users\Gast\AppData\Local\Temp\WindowsAPI.dll C:\Users\Tobi\AppData\Local\Temp\avgnt.exe C:\Users\Tobi\AppData\Local\Temp\ICReinstall_DownloadAcceleratorSetup.exe C:\Users\Tobi\AppData\Local\Temp\Quarantine.exe C:\Users\Tobi\AppData\Local\Temp\System.Data.SQLite.dll ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-31 19:47 ==================== End Of Log ============================ --- --- --- Zitat:
Geändert von captaincaro (31.10.2013 um 22:03 Uhr) |
31.10.2013, 22:11 | #6 | |
| Über 300 infizierte Dateien nach Malwarebytes-Scan Und SystemLook: Zitat:
|
01.11.2013, 09:54 | #7 | |
/// TB-Ausbilder | Über 300 infizierte Dateien nach Malwarebytes-Scan Servus, Zitat:
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Anschließend kontrollieren wir die Firewall und sicherheitsrelevante Dienste an, da seint nämlich was verbogen zu sein. Schritt 1
Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start HKU\Gast\...\Run: [SearchProtect] - C:\Users\Gast\AppData\Roaming\SearchProtect\bin\cltmng.exe C:\Users\Gast\AppData\Roaming\SearchProtect S4 HssSrv; C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe [x] C:\Program Files (x86)\Hotspot Shield C:\Windows\assembly\tmp C:\Users\Tobi\AppData\Local\4c34a529 C:\Users\Tobi\vcredist.exe C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot Shield C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Hotspot Shield C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Hotspot Shield C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Splashtop Remote C:\Users\Gast\AppData\LocalLow\Babylon-English C:\Users\Tobi\AppData\Roaming\Mozilla\Firefox\Profiles\3k9240jg.default\CT2269050 C:\Windows\SysWOW64\Hotspot Shield C:\Users\Tobi\Desktop\cbsidlm-cbsi134-Download_App-PBF-75864009.exe Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HssIE.HssIEApp" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HssIE.HssIEApp.1" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\HotspotShield" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\HssSrv" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\HssWd" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\49AE5C7BA69B5F14EB59527DB8846687" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B7C5EA94-B96A-41F5-BE95-25D78B486678}" /f Reg: reg delete "HKEY_USERS\Gast\Software\Splashtop Inc." /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar" /f Reg: reg delete "HKEY_USERS\Gast\Software\AppDataLow\Software\Babylon-English" /f Reg: reg delete "HKEY_USERS\Gast\Software\AppDataLow\Software\Conduit" /f Reg: reg delete "HKEY_USERS\Gast\Software\AppDataLow\Software\conduitEngine" /f Reg: reg delete "HKEY_USERS\Gast\Software\AppDataLow\Software\DVDVideoSoftTB" /f Reg: reg delete "HKEY_USERS\Gast\Software\AppDataLow\Software\softonic-de3" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1788506443-3028426188-325919347-1000\Software\lucky leap" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Update lucky leap" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Util lucky leap" /f Reg: reg delete "HKEY_USERS\Gast\Software\AppDataLow\Software\softonic-de3" /f Reg: reg delete "HKEY_USERS\Gast\Software\SearchProtect" /f end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 ESET Online Scanner
Schritt 5 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
01.11.2013, 12:22 | #8 |
| Über 300 infizierte Dateien nach Malwarebytes-Scan Hallo Matthias, ich hänge leider bei der ESET-Installation fest. Im Fenster steht dann: "Can not get update. Is proxy configured?" Ich bin mir ziemlich sicher, dass ich keine Proxyeinstellungen konfiguriert habe. Was mach ich nun? |
01.11.2013, 17:06 | #9 | |
/// TB-Ausbilder | Über 300 infizierte Dateien nach Malwarebytes-Scan Servus, Zitat:
Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool. Setze einen Haken bei folgenden Einträgen
Logdatei posten, dann nochmal ESET versuchen. |
01.11.2013, 17:44 | #10 | |
| Über 300 infizierte Dateien nach Malwarebytes-Scan Leider kann ESET immer noch nicht installiert werden Zitat:
|
01.11.2013, 17:46 | #11 |
/// TB-Ausbilder | Über 300 infizierte Dateien nach Malwarebytes-Scan Rechner neu starten, nochmal versuchen. Wenn es dann immer noch nicht geht, nimm Hitman anstatt von ESET her: Downloade dir HitmanPro (64 Bit) auf deinen Desktop.
|
01.11.2013, 17:47 | #12 | ||
| Über 300 infizierte Dateien nach Malwarebytes-Scan Hier schon einmal die Logfiles von FRST und Malwarebytes Zitat:
Zitat:
|
01.11.2013, 17:48 | #13 |
/// TB-Ausbilder | Über 300 infizierte Dateien nach Malwarebytes-Scan Ok, fehlen noch 2 Schritte. |
01.11.2013, 18:30 | #14 | ||
| Über 300 infizierte Dateien nach Malwarebytes-Scan Mit dem Hitman klappts: Zitat:
Zitat:
|
02.11.2013, 13:54 | #15 |
/// TB-Ausbilder | Über 300 infizierte Dateien nach Malwarebytes-Scan Servus, dein Windows-Sicherheitscenter läuft nicht... hast du es deaktiviert? Wir schauen uns das kurz an: Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. |