|
Plagegeister aller Art und deren Bekämpfung: Windows fährt nicht hochWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.12.2013, 17:17 | #1 | |
| Windows fährt nicht hoch Guten tage habe folgendes problem mein windows fährt nicht hoch es kommt beim hoch fahren eine meldung von einem angeblich windows antivirus das mir sagt das ich nen virus habe und ihn beseitigen muss es abe nur mit der vollversion kann, wenn ich diese meldung wegklicken will steht da das ich den pc unmöglich ungeschützt starten kann und die voll version kaufen solle bitte um hilfe Zitat:
|
05.12.2013, 20:31 | #2 |
/// Malwareteam | Windows fährt nicht hochMein Name ist Heiko, ich werde dir bei deinem Problem helfen. Die Bereinigung deines Systems ist individuell auf dich zugeschnitten und mitunter mit viel Arbeit für uns beide verbunden. Bitte Lesen: Regeln für die Bereinigung Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schließn von Sicherheitslücken und sollte gründlich durchgeführt werden. Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich. Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist. Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du mit der abarbeitung der Schritte beginnst.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Dann fangen wir mal mit Schritt 1 an: Boote von der OTLPE CD und starte OTL; Fixen mit OTL
Code:
ATTFilter :OTL O20 - HKU\Viktor_ON_E Winlogon: Shell - (C:\Users\Viktor\AppData\Roaming\guard-ueki.exe) - E:\Users\Viktor\AppData\Roaming\guard-ueki.exe () C:\Users\Viktor\AppData\Roaming\guard-ueki.exe E:\Users\Viktor\AppData\Roaming\guard-ueki.exe
Schritt 2: Starte das System neu im normalen Modus. sollte das System nach dem Fix ohne Probleme neu Starten mache so weiter: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Startet es nicht erstelle ein neues Logfile mit OTLPE
__________________ |
06.12.2013, 10:41 | #3 | ||
| Windows fährt nicht hoch hi hier sind die logfiles die du angefordert hast
__________________Zitat:
Zitat:
FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-12-2013 Ran by Viktor (administrator) on WITJOK on 06-12-2013 10:37:22 Running from F:\ Windows 7 Home Premium (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (NTI, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe () C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe (Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe ==================== Registry (Whitelisted) ================== Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\$Recycle.Bin\S-1-5-18\$cc4d2cd9c1f529f2c567914d0c5fa715\n. ATTENTION! ====> ZeroAccess? HKCU\...\Winlogon: [Shell] HKCU\...409d6c4515e9\InprocServer32: [Default-shell32] C:\$Recycle.Bin\S-1-5-21-193109525-2496757550-1605565129-1000\$cc4d2cd9c1f529f2c567914d0c5fa715\n. ATTENTION! ====> ZeroAccess? MountPoints2: {a3eef18f-1217-11e3-bcbf-60eb69b899b7} - F:\HTC_Sync_Manager_PC.exe HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [975952 2010-08-10] (Dritek System Inc.) HKLM-x32\...\Run: [Microsoft Default Manager] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [439568 2010-05-10] (Microsoft Corporation) HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4908592 2013-10-07] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-07-29] () HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-07-29] () HKU\Gast\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-11-26] (Google Inc.) IFEO\MpCmdRun.exe: [Debugger] svchost.exe IFEO\MpUXSrv.exe: [Debugger] svchost.exe IFEO\MSASCui.exe: [Debugger] svchost.exe IFEO\msconfig.exe: [Debugger] svchost.exe IFEO\msmpeng.exe: [Debugger] svchost.exe IFEO\msseces.exe: [Debugger] svchost.exe BootExecute: ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKCU\Software\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = Lavasoft HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=fmtgl&chnl=fmtgl&cd=2XzuyEtN2Y1L1QzuzytBzy0F0F0AzytB0E0DzyzyyD0D0A0DtN0D0Tzu0CtCzyzytN1L2XzutBtFtCtFtDtFtAtDtC&cr=1525869463 SearchScopes: HKLM-x32 - Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=fmtgl&chnl=fmtgl&cd=2XzuyEtN2Y1L1QzuzytBzy0F0F0AzytB0E0DzyzyyD0D0A0DtN0D0Tzu0CtCzyzytN1L2XzutBtFtCtFtDtFtAtDtC&cr=1525869463 SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=fmtgl&chnl=fmtgl&cd=2XzuyEtN2Y1L1QzuzytBzy0F0F0AzytB0E0DzyzyyD0D0A0DtN0D0Tzu0CtCzyzytN1L2XzutBtFtCtFtDtFtAtDtC&cr=1525869463 SearchScopes: HKCU - Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=fmtgl&chnl=fmtgl&cd=2XzuyEtN2Y1L1QzuzytBzy0F0F0AzytB0E0DzyzyyD0D0A0DtN0D0Tzu0CtCzyzytN1L2XzutBtFtCtFtDtFtAtDtC&cr=1525869463 SearchScopes: HKCU - {55AD9155-D410-F399-748F-731AC87B6D93} URL = BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.9012.1008\swg64.dll (Google Inc.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: DVDVideoSoft WebPageAdjuster Class - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll (DVDVideoSoft Ltd.) BHO-x32: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO-x32: DVDVideoSoft WebPageAdjuster Class - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - @C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://juniper.net/dana-cached/sc/JuniperSetupClient.cab Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer FF DefaultSearchEngine: WiseConvert 1.3 Customized Web Search FF SelectedSearchEngine: WiseConvert 1.3 Customized Web Search FF Homepage: hxxp://www.google.de/ FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242337&SearchSource=2&CUI=UN24047037107272116&UM=1&q= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpWinExt,version=5.0 - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Viktor\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF SearchPlugin: C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\searchplugins\conduit.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\Extensions\staged FF Extension: WiseConvert 1.3 - C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\Extensions\{213c8ed6-1d78-4d8f-8729-25006aa86a76} FF Extension: eoWwdRD - C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\Extensions\eoWwdRD@Qe3qzqg.com.xpi FF HKLM-x32\...\Firefox\Extensions: [msntoolbar@msn.com] - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox FF Extension: Bing Bar - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox FF HKLM-x32\...\Firefox\Extensions: [{27182e60-b5f3-411c-b545-b44205977502}] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\firefoxextension\SearchHelperExtension\ FF Extension: Search Helper Extension - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\firefoxextension\SearchHelperExtension\ FF HKLM-x32\...\Firefox\Extensions: [{3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension\ FF Extension: Default Manager - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension\ FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru FF HKLM-x32\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ FF HKCU\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\Users\Viktor\AppData\Roaming\14001.018 FF Extension: Java Link Helper - C:\Users\Viktor\AppData\Roaming\14001.018 Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR DefaultSearchURL: (AVG Secure Search) - https://isearch.avg.com/search?cid={FF0EF6BE-E4BA-4B8E-9117-F683821D9715}&mid=&lang=&ds=&pr=&d=&v=&sap=dsp&q={searchTerms} CHR DefaultSuggestURL: (AVG Secure Search) - hxxp://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding} CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\21.0.1180.89\PepperFlash\pepflashplayer.dll No File CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\pdf.dll () CHR Plugin: ( "name": "",) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf\1.0.5_0\chromeNPAPI.dll No File CHR Plugin: (Babylon ToolBar) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.8_0\BabylonChromeToolBar.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File CHR Plugin: (Bing Bar) - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.2.3.3_0 CHR Extension: (Google Wallet) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR HKLM-x32\...\Chrome\Extension: [bodddioamolcibagionmmobehnbhiakf] - C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx CHR HKLM-x32\...\Chrome\Extension: [ndibdjnfmopecpmkdieinmbadjfpblof] - C:\ProgramData\AVG Secure Search\ChromeExt\12.2.5.34\avg.crx ==================== Services (Whitelisted) ================= S2 avgfws; C:\Program Files (x86)\AVG\AVG2014\avgfws.exe [1358944 2013-09-25] (AVG Technologies CZ, s.r.o.) S2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3538480 2013-10-03] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [301152 2013-09-25] (AVG Technologies CZ, s.r.o.) R2 ePowerSvc; C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [822304 2010-06-15] (Acer Incorporated) S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-05-27] (Egis Technology Inc.) R2 NTISchedulerSvc; C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [144640 2010-04-17] (NTI, Inc.) S4 RichVideo; C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe [244904 2010-02-03] () R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe [2401632 2012-11-29] (TuneUp Software) R2 UI Assistant Service; C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe [253264 2010-09-30] () ==================== Drivers (Whitelisted) ==================== R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [148792 2013-09-25] (AVG Technologies CZ, s.r.o.) R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [57144 2013-09-26] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [241464 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [192824 2013-09-02] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-08-20] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-08] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.) R1 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [31080 2012-10-03] (AVG Technologies) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys [11880 2012-11-16] (TuneUp Software) R2 TurboB; C:\Windows\System32\DRIVERS\TurboB.sys [13784 2009-11-02] () S1 SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-06 10:33 - 2013-12-06 10:19 - 01405939 _____ (Farbar) C:\Users\Viktor\Desktop\FRST.exe 2013-12-01 11:33 - 2013-12-01 11:33 - 00000000 ____D C:\Users\Gast\AppData\Local\Avg2014 2013-12-01 11:29 - 2013-12-01 11:29 - 00002763 _____ C:\ProgramData\connector.swf 2013-12-01 11:28 - 2013-12-01 11:28 - 00001907 _____ C:\Users\Viktor\AppData\Roaming\result1.db 2013-11-25 21:30 - 2013-11-25 21:30 - 00819160 _____ (Google Inc.) C:\Users\Viktor\Downloads\GoogleEarthPluginSetup.exe 2013-11-18 21:33 - 2013-11-18 21:33 - 00059364 _____ C:\Users\Viktor\Downloads\video.hd (6).zip 2013-11-18 21:33 - 2013-11-18 21:33 - 00059364 _____ C:\Users\Viktor\Downloads\video.hd (5).zip 2013-11-18 00:39 - 2013-11-18 00:39 - 00000000 ____D C:\Users\Viktor\AppData\Roaming\Unity 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer.exe 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer (1).exe 2013-11-17 23:57 - 2013-11-17 23:57 - 00000000 ____D C:\Users\Viktor\AppData\Local\Unity 2013-11-17 17:40 - 2013-11-17 18:26 - 00000000 ____D C:\Users\Viktor\Desktop\Gardinen 2013-11-09 12:17 - 2013-11-09 12:17 - 00062013 _____ C:\Users\Viktor\Downloads\video.hd (4).zip 2013-11-09 12:17 - 2013-11-09 12:17 - 00062013 _____ C:\Users\Viktor\Downloads\video.hd (3).zip ==================== One Month Modified Files and Folders ======= 2013-12-06 10:37 - 2011-01-14 02:30 - 00654400 _____ C:\Windows\system32\perfh007.dat 2013-12-06 10:37 - 2011-01-14 02:30 - 00130240 _____ C:\Windows\system32\perfc007.dat 2013-12-06 10:37 - 2009-07-14 06:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-06 10:36 - 2011-01-13 17:39 - 01741220 _____ C:\Windows\WindowsUpdate.log 2013-12-06 10:32 - 2011-11-26 21:17 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-06 10:32 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-06 10:32 - 2009-07-14 05:51 - 00171565 _____ C:\Windows\setupact.log 2013-12-06 10:19 - 2013-12-06 10:33 - 01405939 _____ (Farbar) C:\Users\Viktor\Desktop\FRST.exe 2013-12-05 02:52 - 2012-10-02 04:55 - 00073536 _____ C:\OTL.Txt 2013-12-05 01:59 - 2013-03-23 16:57 - 00000000 ____D C:\Users\Gast 2013-12-04 19:43 - 2012-09-24 19:15 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-04 19:22 - 2011-11-26 21:17 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-04 18:06 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-04 18:06 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-01 11:33 - 2013-12-01 11:33 - 00000000 ____D C:\Users\Gast\AppData\Local\Avg2014 2013-12-01 11:29 - 2013-12-01 11:29 - 00002763 _____ C:\ProgramData\connector.swf 2013-12-01 11:28 - 2013-12-01 11:28 - 00001907 _____ C:\Users\Viktor\AppData\Roaming\result1.db 2013-12-01 10:17 - 2012-10-03 00:27 - 00000000 ____D C:\ProgramData\MFAData 2013-11-25 21:31 - 2011-11-26 21:16 - 00000000 ____D C:\Program Files (x86)\Google 2013-11-25 21:30 - 2013-11-25 21:30 - 00819160 _____ (Google Inc.) C:\Users\Viktor\Downloads\GoogleEarthPluginSetup.exe 2013-11-18 21:33 - 2013-11-18 21:33 - 00059364 _____ C:\Users\Viktor\Downloads\video.hd (6).zip 2013-11-18 21:33 - 2013-11-18 21:33 - 00059364 _____ C:\Users\Viktor\Downloads\video.hd (5).zip 2013-11-18 00:39 - 2013-11-18 00:39 - 00000000 ____D C:\Users\Viktor\AppData\Roaming\Unity 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer.exe 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer (1).exe 2013-11-17 23:57 - 2013-11-17 23:57 - 00000000 ____D C:\Users\Viktor\AppData\Local\Unity 2013-11-17 18:26 - 2013-11-17 17:40 - 00000000 ____D C:\Users\Viktor\Desktop\Gardinen 2013-11-16 00:31 - 2012-08-29 10:04 - 00002179 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-11-15 00:26 - 2012-03-20 16:32 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-11-15 00:25 - 2013-08-08 02:00 - 00000000 ____D C:\Windows\system32\MRT 2013-11-15 00:23 - 2011-02-16 16:23 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-11-09 12:17 - 2013-11-09 12:17 - 00062013 _____ C:\Users\Viktor\Downloads\video.hd (4).zip 2013-11-09 12:17 - 2013-11-09 12:17 - 00062013 _____ C:\Users\Viktor\Downloads\video.hd (3).zip ZeroAccess: C:\$Recycle.Bin\S-1-5-21-193109525-2496757550-1605565129-1000\$cc4d2cd9c1f529f2c567914d0c5fa715 ZeroAccess: C:\$Recycle.Bin\S-1-5-18\$cc4d2cd9c1f529f2c567914d0c5fa715 Files to move or delete: ==================== C:\Users\Viktor\AppData\Roaming\skype.ini Some content of TEMP: ==================== C:\Users\Viktor\AppData\Local\Temp\eauninstall.exe C:\Users\Viktor\AppData\Local\Temp\Need for Speed Underground 2_uninst.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-30 01:12 ==================== End Of Log ============================ |
06.12.2013, 21:28 | #4 |
/// Malwareteam | Windows fährt nicht hoch Hallo Schritt 1: Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2: Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Schritt 3: Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4: ESET Online Scanner
Schritt 5: erstelle ein neues FRST Logfile und poste es hier |
07.12.2013, 11:56 | #5 | ||
| Windows fährt nicht hoch hier die log files AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 07/12/2013 um 08:40:22 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Home Premium (64 bits) # Benutzername : Viktor - WITJOK # Gestartet von : F:\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Viktor\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Viktor\AppData\Local\Temp\CT3242337 Ordner Gelöscht : C:\Users\Viktor\AppData\Roaming\blekko Ordner Gelöscht : C:\Users\Viktor\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Viktor\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\pjq5x742.default\ICQToolbarData Ordner Gelöscht : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\Smartbar Ordner Gelöscht : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\CT3242337 Ordner Gelöscht : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\Extensions\{213c8ed6-1d78-4d8f-8729-25006aa86a76} Datei Gelöscht : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\pjq5x742.default\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} Datei Gelöscht : C:\Windows\System32\roboot64.exe Datei Gelöscht : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\searchplugins\Conduit.xml ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof Schlüssel Gelöscht : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [Backup.old.Start Page] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BrowserConnection.Loader Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\adawarebp_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\adawarebp_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WiseConvert_1_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WiseConvert_1_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Blabbers Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\Vittalia Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B ***** [ Browser ] ***** -\\ Internet Explorer v8.0.7600.17267 -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\pjq5x742.default\prefs.js ] Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false); Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true); Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1342553736); Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options"); Zeile gelöscht : user_pref("icqtoolbar.history", "i%20will%20survive%20jahr||eye%20of%20the%20tiger%20jahr||cindy%20lauper%20girls%20just%20wanna%20have%20fun%20jahr||cindy%20lauper%20girls%20just%20wanna%20have%20fun[...] Zeile gelöscht : user_pref("icqtoolbar.hpChange", true); Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49); Zeile gelöscht : user_pref("icqtoolbar.installTime", "1332983739"); Zeile gelöscht : user_pref("icqtoolbar.installsource", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "14.0.1"); Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Zeile gelöscht : user_pref("icqtoolbar.suggestions", false); Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "130513364113051339751305228461739"); Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1343042501); Zeile gelöscht : user_pref("icqtoolbar.userHpApproved", true); Zeile gelöscht : user_pref("icqtoolbar.version", "1.4.7"); Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0); Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false); Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); [ Datei : C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\prefs.js ] Zeile gelöscht : user_pref("CT3242337.1000082.isPlayDisplay", "true"); Zeile gelöscht : user_pref("CT3242337.1000082.state", "{\"state\":\"stopped\",\"text\":\"Radio 8\",\"description\":\"Radio 8\",\"url\":\"hxxp://stream.radio8.de:8000/live.m3u\"}"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_TMP_city", "NUREMBERG"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_TMP_country", "DE"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_country", "GERMANY"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_locId", "GMBY0250"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_location", "Nuremberg, Germany"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_region", "DE"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_temp_dis", "c"); Zeile gelöscht : user_pref("CT3242337.1000234.TWC_wind_dis", "kmh"); Zeile gelöscht : user_pref("CT3242337.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"13°C\",\"temperatureClear\":\"13°C\",\"highTemperature\":\"13°C\",\"lowTemperature\":\"11°C\",\"feelsLike\":\"13°C\",[...] Zeile gelöscht : user_pref("CT3242337.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3242337.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3242337.FF19Solved", "true"); Zeile gelöscht : user_pref("CT3242337.Facebook_Mode.enc", "Mg=="); Zeile gelöscht : user_pref("CT3242337.Facebook_User_Locale.enc", "ZGU="); Zeile gelöscht : user_pref("CT3242337.FirstTime", "true"); Zeile gelöscht : user_pref("CT3242337.FirstTimeFF3", "true"); Zeile gelöscht : user_pref("CT3242337.PG_ENABLE", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3242337.PG_ENABLE.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3242337.SF_JUST_INSTALLED.enc", "RkFMU0U="); Zeile gelöscht : user_pref("CT3242337.SF_STATUS.enc", "RU5BQkxFRA=="); Zeile gelöscht : user_pref("CT3242337.SF_USER_ID.enc", "Y2lkXzIzNDIwMTMyMjIxMjk5MTA0NzYx"); Zeile gelöscht : user_pref("CT3242337.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242337&SearchSource=2&CUI=UN24047037107272116&UM=1&q="); Zeile gelöscht : user_pref("CT3242337.UserID", "UN24047037107272116"); Zeile gelöscht : user_pref("CT3242337._key_cl_active.enc", "M2NjNmEzOTktMTI3MC00ZjY5LWExZTYtYTA4YTNjNzQzMjEz"); Zeile gelöscht : user_pref("CT3242337.addressBarTakeOverEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT3242337.autoDisableScopes", -1); Zeile gelöscht : user_pref("CT3242337.browser.search.defaultthis.engineName", "true"); Zeile gelöscht : user_pref("CT3242337.cb_experience_000.enc", "NTU="); Zeile gelöscht : user_pref("CT3242337.cb_firstuse0100.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.cb_user_id_000.enc", "Q0I3OTQ4MjkxNjE0OTVfMTM2NTYyMjE3MzM1OV9GaXJlZm94"); Zeile gelöscht : user_pref("CT3242337.cbfirsttime.enc", "V2VkIEFwciAxMCAyMDEzIDIxOjI5OjMzIEdNVCswMjAw"); Zeile gelöscht : user_pref("CT3242337.countryCode", "DE"); Zeile gelöscht : user_pref("CT3242337.defaultSearch", "true"); Zeile gelöscht : user_pref("CT3242337.embeddedsData", "[{\"appId\":\"129888260050636624\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...] Zeile gelöscht : user_pref("CT3242337.enableFix404ByUser", "FALSE"); Zeile gelöscht : user_pref("CT3242337.enableSearchFromAddressBar", "true"); Zeile gelöscht : user_pref("CT3242337.event_data.enc", "JTVCJTVE"); Zeile gelöscht : user_pref("CT3242337.fired_events.enc", ""); Zeile gelöscht : user_pref("CT3242337.firstTimeDialogOpened", "true"); Zeile gelöscht : user_pref("CT3242337.fixPageNotFoundErrorByUser", "TRUE"); Zeile gelöscht : user_pref("CT3242337.fixPageNotFoundErrorInHidden", "true"); Zeile gelöscht : user_pref("CT3242337.fixUrls", true); Zeile gelöscht : user_pref("CT3242337.fullUserID", "UN24047037107272116.UP.20130626195055"); Zeile gelöscht : user_pref("CT3242337.homepageuserchanged", true); Zeile gelöscht : user_pref("CT3242337.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...] Zeile gelöscht : user_pref("CT3242337.installDate", "8/4/2013 0:19:06"); Zeile gelöscht : user_pref("CT3242337.installType", "xpe"); Zeile gelöscht : user_pref("CT3242337.installUsage", "2013-04-08T01:19:36.095878+03:00"); Zeile gelöscht : user_pref("CT3242337.installUsageEarly", "2013-04-08T01:19:35.1114841+03:00"); Zeile gelöscht : user_pref("CT3242337.installerVersion", "1.3.7.3"); Zeile gelöscht : user_pref("CT3242337.isCheckedStartAsHidden", true); Zeile gelöscht : user_pref("CT3242337.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3242337.isFirstTimeToolbarLoading", "false"); Zeile gelöscht : user_pref("CT3242337.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Zeile gelöscht : user_pref("CT3242337.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3242337.key_date.enc", "MzA="); Zeile gelöscht : user_pref("CT3242337.keyword", "true"); Zeile gelöscht : user_pref("CT3242337.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3242337&octid=CT3242337&SearchSource=15&CUI=UN24047037107272116&SSPV=&Lay=1&UM=1\"}"); Zeile gelöscht : user_pref("CT3242337.lastVersion", "10.20.1.508"); Zeile gelöscht : user_pref("CT3242337.mam_gk_appStateReportTime", "%B7%B9%BE%BB%BE%B7%BB%BA%BB%BB%B7%B9%B8"); Zeile gelöscht : user_pref("CT3242337.mam_gk_appStateReportTime.enc", "MTM4NTgxNTQ1NTEzMg=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_appState_Clarity_Active", "%F5%F4"); Zeile gelöscht : user_pref("CT3242337.mam_gk_appState_Clarity_Active.enc", "b24="); Zeile gelöscht : user_pref("CT3242337.mam_gk_appState_CouponBuddy.enc", "b24="); Zeile gelöscht : user_pref("CT3242337.mam_gk_appState_Easytobook.enc", "b24="); Zeile gelöscht : user_pref("CT3242337.mam_gk_appState_Easytobook_targeted.enc", "b24="); Zeile gelöscht : user_pref("CT3242337.mam_gk_appState_PriceGong.enc", "b24="); Zeile gelöscht : user_pref("CT3242337.mam_gk_appState_WindowShopper.enc", "b24="); Zeile gelöscht : user_pref("CT3242337.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJDbGFyaXR5X0FjdGl2ZSIsInVybCI6Imh0dHA6Ly9zdG9yYWdlLmNvbmR1aXQuY29tL21hbS8zcmRwYXJ0eWFwcHMvY2xhcml0eVJheS9jcl9hY3Rpdm[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2"); Zeile gelöscht : user_pref("CT3242337.mam_gk_appsDefaultEnabled.enc", "bnVsbA=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_calledSetupService.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_currentBadgeValue.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_currentVersion", "%B7%B4%B7%B7%B4%BB%B4%B7"); Zeile gelöscht : user_pref("CT3242337.mam_gk_currentVersion.enc", "MS4xMS41LjE="); Zeile gelöscht : user_pref("CT3242337.mam_gk_existingUsersRecoveryDone.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_first_time", "%B7"); Zeile gelöscht : user_pref("CT3242337.mam_gk_first_time.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_globalKeysMigratedToLocalStorage", "%B7"); Zeile gelöscht : user_pref("CT3242337.mam_gk_globalKeysMigratedToLocalStorage.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_installer_preapproved.enc", "ZmFsc2U="); Zeile gelöscht : user_pref("CT3242337.mam_gk_lastLoginTime", "%B7%B9%BE%BB%BE%B7%BB%BA%BB%BB%BA%B8%B9"); Zeile gelöscht : user_pref("CT3242337.mam_gk_lastLoginTime.enc", "MTM4NTgxNTQ1NTQyMw=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_localization.enc", "eyJkaWFsb2dPSyI6eyJUZXh0IjoiT0sifSwiZG1ib3gxIjp7IlRleHQiOiJBbmdlYm90XG5kZXMgVGFnZXMifSwiZG1ib3gyIjp7IlRleHQiOiJLb3N0ZW5sb3NlclxuVmVyc2FuZCJ9LCJkbWJ1bGxl[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_newApps", "%E1%E3"); Zeile gelöscht : user_pref("CT3242337.mam_gk_newApps.enc", "W10="); Zeile gelöscht : user_pref("CT3242337.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBl[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEwMjciLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjQ2XzAiLCJpc1Rlc3QiOnRydWUsIlVzZXJDb3VudHJ5[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.11.5.1", "ā%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0ā%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%FA%EB%A8%C0%A8%B8%B6%B7%B[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.11.5.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMzAiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjQ2XzAiLCJpc1Rlc3QiOnRydWUsIlVzZXJDb3VudHJ5[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiREUiLCJpc1dlbGNvbWVFeHBlc[...] Zeile gelöscht : user_pref("CT3242337.mam_gk_showCloseButton.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB"); Zeile gelöscht : user_pref("CT3242337.mam_gk_showWelcomeGadget.enc", "ZmFsc2U="); Zeile gelöscht : user_pref("CT3242337.mam_gk_stamp", "%BA%BC%E5%B6"); Zeile gelöscht : user_pref("CT3242337.mam_gk_stamp.enc", "NDZfMA=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_userId", "%E9%B7%B9%E8%E7%EC%BE%BA%B3%BC%B6%EA%BA%B3%BA%BE%BE%EA%B3%BE%E7%B8%B8%B3%BA%E7%E8%B7%BD%BB%BC%B6%EC%E7%BB%E7"); Zeile gelöscht : user_pref("CT3242337.mam_gk_userId.enc", "YzEzYmFmODQtNjBkNC00ODhkLThhMjItNGFiMTc1NjBmYTVh"); Zeile gelöscht : user_pref("CT3242337.mam_gk_user_approval_interacted", "%B7"); Zeile gelöscht : user_pref("CT3242337.mam_gk_user_approval_interacted.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.mam_gk_welcomeDialogMode", "%B7"); Zeile gelöscht : user_pref("CT3242337.mam_gk_welcomeDialogMode.enc", "MQ=="); Zeile gelöscht : user_pref("CT3242337.migrateAppsAndComponents", true); Zeile gelöscht : user_pref("CT3242337.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ebay.de%2Fitm%2FLogiLink-WLAN-Stick-300-Mbit-s-fur-SAMSUNG-TV-%2F380558514682%3Fpt%3DDE_[...] Zeile gelöscht : user_pref("CT3242337.openThankYouPage", "true"); Zeile gelöscht : user_pref("CT3242337.openUninstallPage", "true"); Zeile gelöscht : user_pref("CT3242337.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242337&SearchSource=2&CUI=UN24047037107272116&UM=&q="); Zeile gelöscht : user_pref("CT3242337.price-gong.isManagedApp", "true"); Zeile gelöscht : user_pref("CT3242337.revertSettingsEnabled", "false"); Zeile gelöscht : user_pref("CT3242337.search.searchAppId", "129888260050636624"); Zeile gelöscht : user_pref("CT3242337.search.searchCount", "1"); Zeile gelöscht : user_pref("CT3242337.searchFromAddressBarEnabledByUser", "true"); Zeile gelöscht : user_pref("CT3242337.searchInNewTabEnabledByUser", "true"); Zeile gelöscht : user_pref("CT3242337.searchInNewTabEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT3242337.searchSuggestEnabledByUser", "true"); Zeile gelöscht : user_pref("CT3242337.searchUserMode", "1"); Zeile gelöscht : user_pref("CT3242337.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3242337\"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://WiseConvert13.OurToolbar.com//xpi\"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"WiseConvert 1.3 \"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_Configuration_lastUpdate", "1385815457054"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1385815451474"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_appsMetadata_lastUpdate", "1385815457128"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1385815451227"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1365373151820"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1365373152865"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_location_lastUpdate", "1372193524597"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.15.0.562_lastUpdate", "1366303104613"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.15.0.62_lastUpdate", "1365430755053"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.15.2.523_lastUpdate", "1372187761290"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.16.4.519_lastUpdate", "1376092915724"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.16.9.506_lastUpdate", "1377705374777"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.19.2.505_lastUpdate", "1382288509259"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_login_10.20.1.508_lastUpdate", "1385815450723"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1385815457134"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1385815450863"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1385815451400"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_searchAPI_lastUpdate", "1385815456182"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_serviceMap_lastUpdate", "1385815450849"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_toolbarContextMenu_lastUpdate", "1385815451355"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_toolbarSettings_lastUpdate", "1385815456215"); Zeile gelöscht : user_pref("CT3242337.serviceLayer_services_translation_lastUpdate", "1385815450999"); Zeile gelöscht : user_pref("CT3242337.settingsINI", true); Zeile gelöscht : user_pref("CT3242337.shouldFirstTimeDialog", "false"); Zeile gelöscht : user_pref("CT3242337.showToolbarPermission", "false"); Zeile gelöscht : user_pref("CT3242337.smartbar.CTID", "CT3242337"); Zeile gelöscht : user_pref("CT3242337.smartbar.Uninstall", "0"); Zeile gelöscht : user_pref("CT3242337.smartbar.homepage", "true"); Zeile gelöscht : user_pref("CT3242337.smartbar.toolbarName", "WiseConvert 1.3 "); Zeile gelöscht : user_pref("CT3242337.startPage", "true"); Zeile gelöscht : user_pref("CT3242337.toolbarBornServerTime", "8-4-2013"); Zeile gelöscht : user_pref("CT3242337.toolbarCurrentServerTime", "30-11-2013"); Zeile gelöscht : user_pref("CT3242337.toolbarLoginClientTime", "Mon Apr 08 2013 00:19:12 GMT+0200"); Zeile gelöscht : user_pref("CT3242337.url_history0001", "%EE%FA%FA%F6%C0%B5%B5%FD%FD%FD%B4%FD%EB%FA%FA%EB%F8%B4%EA%EB%B5%EA%EB%FB%FA%F9%E9%EE%F2%E7%F4%EA%B5%FD%EB%FA%FA%EB%F8%B3%F1%E7%F8%FA%EB%B3%EE%E7%F3%E8%FB%F8%ED%[...] Zeile gelöscht : user_pref("CT3242337.url_history0001.enc", "aHR0cDovL3d3dy53ZXR0ZXIuZGUvZGV1dHNjaGxhbmQvd2V0dGVyLWthcnRlLWhhbWJ1cmctYzQ5cDIuaHRtbDo6OmNsaWNraGFuZGxlcjo6OjEzODU4MTU4NjUxMjIsLCxodHRwOi8vd3d3LndldHRlci5k[...] Zeile gelöscht : user_pref("CT3242337_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1385815446975,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", ""); Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "WiseConvert 1.3 Customized Web Search"); Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242337&SearchSource=2&CUI=UN24047037107272116&UM=1&q="); Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", ""); Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3242337"); Zeile gelöscht : user_pref("browser.search.defaultenginename", "WiseConvert 1.3 Customized Web Search"); Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "WiseConvert 1.3 Customized Web Search"); Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242337&CUI=UN24047037107272116&UM=1&SearchSource=3&q={searchTerms}"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "WiseConvert 1.3 Customized Web Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242337&SearchSource=2&CUI=UN24047037107272116&UM=1&q="); Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3242337"); Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3242337&CUI=UN24047037107272116&UM=1&SearchSource=13"); Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242337&SearchSource=2&CUI=UN24047037107272116&UM=1&q=,hxxp://search.conduit.com/ResultsExt.aspx?cti[...] Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3242337"); Zeile gelöscht : user_pref("smartbar.machineId", "DGA74CZPIHP+9VEHLACVZHXWDO3CSHO2RFF4CN2NATE5SG9IXJC7JVINBEWGGILEEXMC156JSX/CJRJOWVRQZG"); Zeile gelöscht : user_pref("smartbar.originalHomepage", "about:home"); Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", ""); Zeile gelöscht : user_pref("smartbar.originalSearchEngine", ""); [ Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\pt9gujo7.default\prefs.js ] -\\ Google Chrome v31.0.1650.57 [ Datei : C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : icon_url Gelöscht : search_url Gelöscht : keyword [ Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [28290 octets] - [07/12/2013 08:38:13] AdwCleaner[S0].txt - [28002 octets] - [07/12/2013 08:40:22] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28063 octets] ########## Zitat:
Zitat:
FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-12-2013 01 Ran by Viktor (administrator) on WITJOK on 07-12-2013 11:33:05 Running from F:\ Windows 7 Home Premium (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (NTI, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe () C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe (Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe ==================== Registry (Whitelisted) ================== Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\$Recycle.Bin\S-1-5-18\$cc4d2cd9c1f529f2c567914d0c5fa715\n. ATTENTION! ====> ZeroAccess? HKCU\...\Winlogon: [Shell] HKCU\...409d6c4515e9\InprocServer32: [Default-shell32] C:\$Recycle.Bin\S-1-5-21-193109525-2496757550-1605565129-1000\$cc4d2cd9c1f529f2c567914d0c5fa715\n. ATTENTION! ====> ZeroAccess? MountPoints2: {a3eef18f-1217-11e3-bcbf-60eb69b899b7} - F:\HTC_Sync_Manager_PC.exe HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [975952 2010-08-10] (Dritek System Inc.) HKLM-x32\...\Run: [Microsoft Default Manager] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [439568 2010-05-10] (Microsoft Corporation) HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4908592 2013-10-07] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-07-29] () HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-07-29] () HKU\Gast\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-11-26] (Google Inc.) BootExecute: ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=fmtgl&chnl=fmtgl&cd=2XzuyEtN2Y1L1QzuzytBzy0F0F0AzytB0E0DzyzyyD0D0A0DtN0D0Tzu0CtCzyzytN1L2XzutBtFtCtFtDtFtAtDtC&cr=1525869463 SearchScopes: HKLM-x32 - Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} SearchScopes: HKCU - Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=fmtgl&chnl=fmtgl&cd=2XzuyEtN2Y1L1QzuzytBzy0F0F0AzytB0E0DzyzyyD0D0A0DtN0D0Tzu0CtCzyzytN1L2XzutBtFtCtFtDtFtAtDtC&cr=1525869463 SearchScopes: HKCU - {55AD9155-D410-F399-748F-731AC87B6D93} URL = BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.9012.1008\swg64.dll (Google Inc.) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - @C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://juniper.net/dana-cached/sc/JuniperSetupClient.cab Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpWinExt,version=5.0 - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Viktor\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: WiseConvert 1.3 - C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\Extensions\{213c8ed6-1d78-4d8f-8729-25006aa86a76} FF Extension: eoWwdRD - C:\Users\Viktor\AppData\Roaming\Mozilla\Firefox\Profiles\yjqczl3w.Standard-Benutzer\Extensions\eoWwdRD@Qe3qzqg.com.xpi FF HKLM-x32\...\Firefox\Extensions: [msntoolbar@msn.com] - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox FF Extension: Bing Bar - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox FF HKLM-x32\...\Firefox\Extensions: [{27182e60-b5f3-411c-b545-b44205977502}] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\firefoxextension\SearchHelperExtension\ FF Extension: Search Helper Extension - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\firefoxextension\SearchHelperExtension\ FF HKLM-x32\...\Firefox\Extensions: [{3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension\ FF Extension: Default Manager - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension\ FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru FF HKCU\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\Users\Viktor\AppData\Roaming\14001.018 FF Extension: Java Link Helper - C:\Users\Viktor\AppData\Roaming\14001.018 Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR DefaultSearchURL: (AVG Secure Search) - Google CHR DefaultSuggestURL: (AVG Secure Search) - hxxp://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding} CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\21.0.1180.89\PepperFlash\pepflashplayer.dll No File CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\pdf.dll () CHR Plugin: ( "name": "",) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf\1.0.5_0\chromeNPAPI.dll No File CHR Plugin: (Babylon ToolBar) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.8_0\BabylonChromeToolBar.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File CHR Plugin: (Bing Bar) - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation) CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.2.3.3_0 CHR Extension: (Google Wallet) - C:\Users\Viktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 ==================== Services (Whitelisted) ================= S2 avgfws; C:\Program Files (x86)\AVG\AVG2014\avgfws.exe [1358944 2013-09-25] (AVG Technologies CZ, s.r.o.) S2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3538480 2013-10-03] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [301152 2013-09-25] (AVG Technologies CZ, s.r.o.) R2 ePowerSvc; C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [822304 2010-06-15] (Acer Incorporated) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-05-27] (Egis Technology Inc.) R2 NTISchedulerSvc; C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [144640 2010-04-17] (NTI, Inc.) S4 RichVideo; C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe [244904 2010-02-03] () R2 UI Assistant Service; C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe [253264 2010-09-30] () ==================== Drivers (Whitelisted) ==================== R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [148792 2013-09-25] (AVG Technologies CZ, s.r.o.) R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [57144 2013-09-26] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [241464 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [192824 2013-09-02] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-08-20] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-08] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.) R1 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [31080 2012-10-03] (AVG Technologies) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R2 TurboB; C:\Windows\System32\DRIVERS\TurboB.sys [13784 2009-11-02] () S1 SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-07 08:52 - 2013-12-07 08:52 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-07 08:52 - 2013-12-07 08:52 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-07 08:52 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-07 08:37 - 2013-12-07 08:40 - 00000000 ____D C:\AdwCleaner 2013-12-06 10:33 - 2013-12-06 10:19 - 01405939 _____ (Farbar) C:\Users\Viktor\Desktop\FRST.exe 2013-12-01 11:33 - 2013-12-01 11:33 - 00000000 ____D C:\Users\Gast\AppData\Local\Avg2014 2013-12-01 11:29 - 2013-12-01 11:29 - 00002763 _____ C:\ProgramData\connector.swf 2013-12-01 11:28 - 2013-12-01 11:28 - 00001907 _____ C:\Users\Viktor\AppData\Roaming\result1.db 2013-11-25 21:30 - 2013-11-25 21:30 - 00819160 _____ (Google Inc.) C:\Users\Viktor\Downloads\GoogleEarthPluginSetup.exe 2013-11-18 00:39 - 2013-11-18 00:39 - 00000000 ____D C:\Users\Viktor\AppData\Roaming\Unity 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer.exe 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer (1).exe 2013-11-17 23:57 - 2013-11-17 23:57 - 00000000 ____D C:\Users\Viktor\AppData\Local\Unity 2013-11-17 17:40 - 2013-11-17 18:26 - 00000000 ____D C:\Users\Viktor\Desktop\Gardinen ==================== One Month Modified Files and Folders ======= 2013-12-07 11:32 - 2012-10-25 05:53 - 00000000 ____D C:\FRST 2013-12-07 11:22 - 2011-11-26 21:17 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-07 10:43 - 2012-09-24 19:15 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-07 10:35 - 2011-01-13 17:39 - 01818395 _____ C:\Windows\WindowsUpdate.log 2013-12-07 09:56 - 2011-01-14 02:30 - 00654400 _____ C:\Windows\system32\perfh007.dat 2013-12-07 09:56 - 2011-01-14 02:30 - 00130240 _____ C:\Windows\system32\perfc007.dat 2013-12-07 09:56 - 2009-07-14 06:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-07 09:56 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-07 09:56 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-07 09:49 - 2011-11-26 21:17 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-07 09:49 - 2011-01-13 17:34 - 00126944 _____ C:\Windows\PFRO.log 2013-12-07 09:49 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-07 09:49 - 2009-07-14 05:51 - 00172586 _____ C:\Windows\setupact.log 2013-12-07 09:06 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\tracing 2013-12-07 08:55 - 2012-10-03 00:27 - 00000000 ____D C:\ProgramData\MFAData 2013-12-07 08:52 - 2013-12-07 08:52 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-07 08:52 - 2013-12-07 08:52 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-07 08:40 - 2013-12-07 08:37 - 00000000 ____D C:\AdwCleaner 2013-12-06 10:19 - 2013-12-06 10:33 - 01405939 _____ (Farbar) C:\Users\Viktor\Desktop\FRST.exe 2013-12-05 02:52 - 2012-10-02 04:55 - 00073536 _____ C:\OTL.Txt 2013-12-05 01:59 - 2013-03-23 16:57 - 00000000 ____D C:\Users\Gast 2013-12-01 11:33 - 2013-12-01 11:33 - 00000000 ____D C:\Users\Gast\AppData\Local\Avg2014 2013-12-01 11:29 - 2013-12-01 11:29 - 00002763 _____ C:\ProgramData\connector.swf 2013-12-01 11:28 - 2013-12-01 11:28 - 00001907 _____ C:\Users\Viktor\AppData\Roaming\result1.db 2013-11-25 21:31 - 2011-11-26 21:16 - 00000000 ____D C:\Program Files (x86)\Google 2013-11-25 21:30 - 2013-11-25 21:30 - 00819160 _____ (Google Inc.) C:\Users\Viktor\Downloads\GoogleEarthPluginSetup.exe 2013-11-18 00:39 - 2013-11-18 00:39 - 00000000 ____D C:\Users\Viktor\AppData\Roaming\Unity 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer.exe 2013-11-17 23:57 - 2013-11-17 23:57 - 01050512 _____ (Unity Technologies ApS) C:\Users\Viktor\Downloads\UnityWebPlayer (1).exe 2013-11-17 23:57 - 2013-11-17 23:57 - 00000000 ____D C:\Users\Viktor\AppData\Local\Unity 2013-11-17 18:26 - 2013-11-17 17:40 - 00000000 ____D C:\Users\Viktor\Desktop\Gardinen 2013-11-16 00:31 - 2012-08-29 10:04 - 00002179 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-11-15 00:26 - 2012-03-20 16:32 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-11-15 00:25 - 2013-08-08 02:00 - 00000000 ____D C:\Windows\system32\MRT 2013-11-15 00:23 - 2011-02-16 16:23 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe ZeroAccess: C:\$Recycle.Bin\S-1-5-21-193109525-2496757550-1605565129-1000\$cc4d2cd9c1f529f2c567914d0c5fa715 ZeroAccess: C:\$Recycle.Bin\S-1-5-18\$cc4d2cd9c1f529f2c567914d0c5fa715 Files to move or delete: ==================== C:\Users\Viktor\AppData\Roaming\skype.ini Some content of TEMP: ==================== C:\Users\Viktor\AppData\Local\Temp\TUUUninstallHelper.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-30 01:12 ==================== End Of Log ============================ |
07.12.2013, 14:42 | #6 |
/// Malwareteam | Windows fährt nicht hoch Hi da sind noch Infektionen über: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\$Recycle.Bin\S-1-5-18\$cc4d2cd9c1f529f2c567914d0c5fa715\n. ATTENTION! ====> ZeroAccess? HKCU\...409d6c4515e9\InprocServer32: [Default-shell32] C:\$Recycle.Bin\S-1-5-21-193109525-2496757550-1605565129-1000\$cc4d2cd9c1f529f2c567914d0c5fa715\n. ATTENTION! ====> ZeroAccess? C:\$Recycle.Bin\S-1-5-18\$cc4d2cd9c1f529f2c567914d0c5fa715 C:\$Recycle.Bin\S-1-5-21-193109525-2496757550-1605565129-1000\$cc4d2cd9c1f529f2c567914d0c5fa715 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2: erstelle bitte ein neues FRST Logfile und poste es hier
__________________ --> Windows fährt nicht hoch |
09.12.2013, 16:06 | #7 |
/// Malwareteam | Windows fährt nicht hoch Falls du den Schritt nicht verstehst bitte sag Bescheid... dann machen wir das anderst |
12.12.2013, 22:16 | #8 |
/// Malwareteam | Windows fährt nicht hoch Hi ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
|
14.12.2013, 13:16 | #9 |
/// Malwareteam | Windows fährt nicht hochFehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |