|
Plagegeister aller Art und deren Bekämpfung: Wörter werden plötzlich zu links, sind grün und doppelt unterstrichenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.01.2014, 15:11 | #1 |
| Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Hallo Leute Ich bin über google auf dieses Forum gestoßen und würde mich freuen hier Hilfe zu bekommen. Ich habe scheinbar dasselbe Problem wie einige andere Nutzer hier. Und zwar: Seit gestern oder vorgestern verhält sich mein Browser (Firefox) merkwürdig. Einzelne oder auch doppelte Wörter sind plötzlich grün und dazu doppelt grün unterstrichen. Desweiteren gehen wenn man mit dem Mauszeiger drüber geht irgendwelche Popups auf die mit links zu anderen Seiten auf. Ebenfalls sind einige Blau und nur einfach unterstrichen mit nem grünen Pfeil am Ende. Was kann ich dagegen tun? FRST habe ich schon runtergeladen für mein System und nen Scan habe ich auch gemacht (ohne etwas in der Checkbox zu ändern) |
16.01.2014, 15:26 | #2 | |
/// TB-Ausbilder | Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Hallo,
__________________Zitat:
__________________ |
16.01.2014, 15:54 | #3 |
| Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Öffentlich hier rein?
__________________ |
16.01.2014, 16:21 | #4 |
/// TB-Ausbilder | Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Ja.
__________________ cheers, Leo |
16.01.2014, 16:50 | #5 |
| Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Okay... |
16.01.2014, 16:55 | #6 |
/// TB-Ausbilder | Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Hänge die Logfiles bitte nicht an (das erschwert mir das Auswerten massiv), sondern füge deren Inhalt direkt innerhalb von Codetags ein: [code]Inhalt Logfile[/code]. (Anleitung)) Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ --> Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen |
16.01.2014, 17:50 | #7 |
| Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen So alles erledigt Code:
ATTFilter # AdwCleaner v3.017 - Bericht erstellt am 16/01/2014 um 17:40:28 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzername : Fit - FIT-PC # Gestartet von : C:\Users\Fit\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\apn Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec Ordner Gelöscht : C:\Program Files\ATDheNetTVApp.com Ordner Gelöscht : C:\Program Files\FirstRowSportApp.com Ordner Gelöscht : C:\Program Files\ICQ6Toolbar Ordner Gelöscht : C:\Program Files\myfree codec Ordner Gelöscht : C:\Users\Fit\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Fit\AppData\Local\OpenCandy Ordner Gelöscht : C:\Users\Fit\AppData\Local\Temp\apn Ordner Gelöscht : C:\Users\Fit\AppData\Local\Temp\Iminent Ordner Gelöscht : C:\Users\Fit\AppData\Local\Temp\CT3248869 Ordner Gelöscht : C:\Users\Fit\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Fit\AppData\LocalLow\xfirexo Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ATDheNetTVApp.com Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FirstRowSportApp.com Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\Smartbar Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\ValueApps Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\CT3248869 Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\Extensions\{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07} Ordner Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\Extensions\{113342cd-3031-4ee9-9288-2c58857d3a3d} Ordner Gelöscht : C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\jadmiphpbpjbfngipbjmjaajaeiflhkc Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Fit\Desktop\ATDheNetTVApp.lnk Datei Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\searchplugins\ask-search.xml Datei Gelöscht : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage Datei Gelöscht : C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal Datei Gelöscht : C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage Datei Gelöscht : C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\jadmiphpbpjbfngipbjmjaajaeiflhkc Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jadmiphpbpjbfngipbjmjaajaeiflhkc [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7B8602FF-4F3A-4D37-83AC-E7525439F785} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2304157 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3248869 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Myfree Codec Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Toolbar Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\Myfree Codec Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\prefs.js ] Zeile gelöscht : user_pref("CT3248869.129917380318283365.isToggled_item0_12", "true"); Zeile gelöscht : user_pref("CT3248869.CBOpenMAMSettings.enc", "MA=="); Zeile gelöscht : user_pref("CT3248869.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3248869.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3248869.FirstTime", "true"); Zeile gelöscht : user_pref("CT3248869.FirstTimeFF3", "true"); Zeile gelöscht : user_pref("CT3248869.LoginRevertSettingsEnabled", true); Zeile gelöscht : user_pref("CT3248869.PG_ENABLE", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3248869.PG_ENABLE.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3248869.RevertSettingsEnabled", true); Zeile gelöscht : user_pref("CT3248869.SF_JUST_INSTALLED.enc", "RkFMU0U="); Zeile gelöscht : user_pref("CT3248869.SF_STATUS.enc", "RU5BQkxFRA=="); Zeile gelöscht : user_pref("CT3248869.SF_USER_ID.enc", "Y2lkXzI0NDIwMTM2NTUyOTQzNjQyNDc="); Zeile gelöscht : user_pref("CT3248869.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3248869&SearchSource=2&q="); Zeile gelöscht : user_pref("CT3248869.UserID", "UN11313623134657635"); Zeile gelöscht : user_pref("CT3248869.addressBarTakeOverEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT3248869.autoDisableScopes", -1); Zeile gelöscht : user_pref("CT3248869.browser.search.defaultthis.engineName", true); Zeile gelöscht : user_pref("CT3248869.cb_experience_000.enc", "OQ=="); Zeile gelöscht : user_pref("CT3248869.cb_firstuse0100.enc", "MQ=="); Zeile gelöscht : user_pref("CT3248869.cb_user_id_000.enc", "Q0I2MDExMTI2OTA2MTdfMTM1NTkyMDk4MTg4Nl9GaXJlZm94"); Zeile gelöscht : user_pref("CT3248869.cbcountry_001.enc", "REU="); Zeile gelöscht : user_pref("CT3248869.cbfirsttime.enc", "RnJpIE5vdiAxNiAyMDEyIDEzOjU3OjA1IEdNVCswMTAw"); Zeile gelöscht : user_pref("CT3248869.countryCode", "DE"); Zeile gelöscht : user_pref("CT3248869.defaultSearch", "true"); Zeile gelöscht : user_pref("CT3248869.embeddedsData", "[{\"appId\":\"10000002\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"instantAlert\":[...] Zeile gelöscht : user_pref("CT3248869.enableAlerts", "always"); Zeile gelöscht : user_pref("CT3248869.enableFix404ByUser", "FALSE"); Zeile gelöscht : user_pref("CT3248869.enableSearchFromAddressBar", "true"); Zeile gelöscht : user_pref("CT3248869.firstTimeDialogOpened", "true"); Zeile gelöscht : user_pref("CT3248869.fixPageNotFoundError", "true"); Zeile gelöscht : user_pref("CT3248869.fixPageNotFoundErrorByUser", "true"); Zeile gelöscht : user_pref("CT3248869.fixPageNotFoundErrorInHidden", "true"); Zeile gelöscht : user_pref("CT3248869.fixUrls", true); Zeile gelöscht : user_pref("CT3248869.fullUserID", "UN11313623134657635.UP.20130626172940"); Zeile gelöscht : user_pref("CT3248869.gadgetClicked.enc", "c2NyZWVuc2hvdHM="); Zeile gelöscht : user_pref("CT3248869.gadgetClosed.enc", "Y2xvc2U="); Zeile gelöscht : user_pref("CT3248869.homepageuserchanged", true); Zeile gelöscht : user_pref("CT3248869.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...] Zeile gelöscht : user_pref("CT3248869.installId", "conduitinstaller.exe"); Zeile gelöscht : user_pref("CT3248869.installType", "conduitnsisintegration"); Zeile gelöscht : user_pref("CT3248869.isCheckedStartAsHidden", true); Zeile gelöscht : user_pref("CT3248869.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3248869.isFirstTimeToolbarLoading", "false"); Zeile gelöscht : user_pref("CT3248869.isNewTabEnabled", false); Zeile gelöscht : user_pref("CT3248869.isPerformedSmartBarTransition", "true"); Zeile gelöscht : user_pref("CT3248869.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3248869.keyword", true); Zeile gelöscht : user_pref("CT3248869.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3248869&octid=CT3248869&SearchSource=15&CUI=UN11313623134657635&SSPV=&Lay=1&UM=false\"[...] Zeile gelöscht : user_pref("CT3248869.lastVersion", "10.23.0.822"); Zeile gelöscht : user_pref("CT3248869.mam_gk_appStateReportTime.enc", "MTM2NjkwOTY1MjkzNQ=="); Zeile gelöscht : user_pref("CT3248869.mam_gk_appState_CouponBuddy.enc", "b24="); Zeile gelöscht : user_pref("CT3248869.mam_gk_appState_Easytobook.enc", "b24="); Zeile gelöscht : user_pref("CT3248869.mam_gk_appState_Easytobook_targeted.enc", "b24="); Zeile gelöscht : user_pref("CT3248869.mam_gk_appState_PriceGong.enc", "b24="); Zeile gelöscht : user_pref("CT3248869.mam_gk_appState_WindowShopper.enc", "b24="); Zeile gelöscht : user_pref("CT3248869.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsIm9wdGlvbnNEaWFsb2ciOnsiZGlzcGxheU5h[...] Zeile gelöscht : user_pref("CT3248869.mam_gk_appsDefaultEnabled.enc", "bnVsbA=="); Zeile gelöscht : user_pref("CT3248869.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IldpbmRvd1Nob3BwZXIiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiI2MTkzOWRmZS03OTg4LTQ1NTEtOGM1NC03MzRlOWMyYjQ1MzIiLCJkb21haW5[...] Zeile gelöscht : user_pref("CT3248869.mam_gk_currentVersion.enc", "MS40LjQuNg=="); Zeile gelöscht : user_pref("CT3248869.mam_gk_first_time.enc", "MQ=="); Zeile gelöscht : user_pref("CT3248869.mam_gk_lastLoginTime.enc", "MTM2NjkwOTY0ODg3Mg=="); Zeile gelöscht : user_pref("CT3248869.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...] Zeile gelöscht : user_pref("CT3248869.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3248869.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...] Zeile gelöscht : user_pref("CT3248869.mam_gk_showCloseButton.enc", "dHJ1ZQ=="); Zeile gelöscht : user_pref("CT3248869.mam_gk_showWelcomeGadget.enc", "ZmFsc2U="); Zeile gelöscht : user_pref("CT3248869.mam_gk_userId.enc", "ZTQwNGM3NmItOWZlMi00NTc2LWFiNjEtNWU5OTJlMmJhOGY1"); Zeile gelöscht : user_pref("CT3248869.migrateAppsAndComponents", true); Zeile gelöscht : user_pref("CT3248869.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://BrowseToolE0184.OurToolbar.com/\",\"EB[...] Zeile gelöscht : user_pref("CT3248869.openThankYouPage", "false"); Zeile gelöscht : user_pref("CT3248869.openUninstallPage", "true"); Zeile gelöscht : user_pref("CT3248869.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3248869&SearchSource=13"); Zeile gelöscht : user_pref("CT3248869.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3248869&SearchSource=2&CUI=UN11313623134657635&UM=&q="); Zeile gelöscht : user_pref("CT3248869.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"11\\\\/16\\\\/2012 15\\\"}\"}"); Zeile gelöscht : user_pref("CT3248869.price-gong.isManagedApp", "true"); Zeile gelöscht : user_pref("CT3248869.search.searchAppId", "10000002"); Zeile gelöscht : user_pref("CT3248869.search.searchCount", "2"); Zeile gelöscht : user_pref("CT3248869.searchInNewTabEnabledByUser", "true"); Zeile gelöscht : user_pref("CT3248869.searchInNewTabEnabledInHidden", "true"); Zeile gelöscht : user_pref("CT3248869.searchSuggestEnabledByUser", "true"); Zeile gelöscht : user_pref("CT3248869.searchUserMode", "false"); Zeile gelöscht : user_pref("CT3248869.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3248869\"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BrowseToolE0184.OurToolbar.com//xpi\"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BrowseToolE0184 \"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_Configuration_lastUpdate", "1389818553827"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1389333774859"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_appTracking_lastUpdate", "1357481638457"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_appsMetadata_lastUpdate", "1389818553133"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1389878652212"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_location_lastUpdate", "1372222520943"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.13.1.89_lastUpdate", "1353066433377"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358852203578"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359370473680"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360949496145"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364113435477"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.15.0.562_lastUpdate", "1372240335061"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.15.2.523_lastUpdate", "1369563145514"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374642151127"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377720436323"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378832415918"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380370219252"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382503991293"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.21.1.507_lastUpdate", "1384495596221"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.22.3.518_lastUpdate", "1385031098889"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.22.5.510_lastUpdate", "1386948607008"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_login_10.23.0.822_lastUpdate", "1389878652313"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_optimizer_lastUpdate", "1353066319213"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1389878652286"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_searchAPI_lastUpdate", "1389818553731"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_serviceMap_lastUpdate", "1389818553109"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_setupAPI_lastUpdate", "1364085069581"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_toolbarContextMenu_lastUpdate", "1389818553158"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_toolbarSettings_lastUpdate", "1389885852867"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_translation_lastUpdate", "1389818553218"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_userApps1ec55dac-8dca-406b-9697-5d68893c1c0c_lastUpdate", "1389112384438"); Zeile gelöscht : user_pref("CT3248869.serviceLayer_services_userApps_lastUpdate", "1389112384449"); Zeile gelöscht : user_pref("CT3248869.settingsINI", true); Zeile gelöscht : user_pref("CT3248869.shouldFirstTimeDialog", "false"); Zeile gelöscht : user_pref("CT3248869.showToolbarPermission", "false"); Zeile gelöscht : user_pref("CT3248869.smartbar.CTID", "CT3248869"); Zeile gelöscht : user_pref("CT3248869.smartbar.Uninstall", "0"); Zeile gelöscht : user_pref("CT3248869.smartbar.homepage", true); Zeile gelöscht : user_pref("CT3248869.smartbar.toolbarName", "BrowseToolE0184 "); Zeile gelöscht : user_pref("CT3248869.toolbarBornServerTime", "17-10-2012"); Zeile gelöscht : user_pref("CT3248869.toolbarCurrentServerTime", "16-1-2014"); Zeile gelöscht : user_pref("CT3248869.toolbarLoginClientTime", "Mon Mar 25 2013 20:36:19 GMT+0100"); Zeile gelöscht : user_pref("CT3248869.url_history0001.enc", "aHR0cDovL3d3dy5yYWxseWUtZ29sZi5pbmZvL2luZGV4LnBocD9wYWdlPVBvcnRhbDo6OmNsaWNraGFuZGxlcjo6OjEzNjY5MTAwODE5MjcsLCxodHRwOi8vd3d3LnJhbGx5ZS1nb2xmLmluZm8vaW5kZXgu[...] Zeile gelöscht : user_pref("CT3248869_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1389890225110,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?CUI=UN11313623134657635&ctid=CT3248869&SearchSource=13"); Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", ""); Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", ""); Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3248869"); Zeile gelöscht : user_pref("extensions.crossrider.bic", "142f18bab9faf8ccb4135056827e0b28"); Zeile gelöscht : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...] Zeile gelöscht : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*"); Zeile gelöscht : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}"); Zeile gelöscht : user_pref("icqtoolbar.installsource", "1"); Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "yes"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3248869&SearchSource=2&CUI=UN11313623134657635&UM=false&q="); Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2); Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3248869"); Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?CUI=UN11313623134657635&ctid=CT3248869&SearchSource=13"); Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3248869&SearchSource=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3248869&SearchSource=2&CU[...] Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3248869"); Zeile gelöscht : user_pref("smartbar.homePageOwnerCTID", "CT3248869"); Zeile gelöscht : user_pref("smartbar.machineId", "RDNPURQSAFG/CZ+YQ/TWRFADUDEHLOHY540EYH/DAQHQNUJHJ6XH5EI+AKQEM5DMKXE2/N3SUN/QIBGRZJK/VQ"); Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3248869&SearchSource=2&q="); Zeile gelöscht : user_pref("valueApps.CT3248869.mam_gk_currentVersion", "312E31322E302E35"); Zeile gelöscht : user_pref("valueApps.CT3248869.mam_gk_currentVersion.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT3248869.mam_gk_globalKeysMigratedToLocalStorage", "31"); Zeile gelöscht : user_pref("valueApps.CT3248869.mam_gk_globalKeysMigratedToLocalStorage.storedInFile", false); Zeile gelöscht : user_pref("valueApps.CT3248869.mam_gk_migrated_from_ls", "31"); Zeile gelöscht : user_pref("valueApps.CT3248869.mam_gk_migrated_from_ls.storedInFile", false); -\\ Google Chrome v32.0.1700.76 [ Datei : C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : icon_url Gelöscht : search_url Gelöscht : keyword ************************* AdwCleaner[R0].txt - [24252 octets] - [16/01/2014 17:39:24] AdwCleaner[S0].txt - [23975 octets] - [16/01/2014 17:40:28] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [24036 octets] ########## FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-01-2014 03 Ran by Fit (administrator) on FIT-PC on 16-01-2014 17:45:28 Running from C:\Users\Fit\Downloads Microsoft Windows 7 Ultimate Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Microsoft Corporation) C:\Windows\System32\audiodg.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastUI.exe (VIA) C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe (Google Inc.) C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe () C:\Windows\CBTWlanSrv.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe () C:\Windows\System32\PnkBstrA.exe (Dll-FIles.Com) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe (Google Inc.) C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe (Samsung) C:\Program Files\Samsung\Kies\Kies.exe (Samsung) C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Google) C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2011-09-07] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-03-30] (Adobe Systems Incorporated) HKLM\...\Run: [avast5] - C:\Program Files\Alwil Software\Avast5\avastUI.exe [3722416 2011-09-06] (AVAST Software) HKLM\...\Run: [HDAudDeck] - C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe [1728512 2009-12-04] (VIA) HKLM\...\Run: [Google Quick Search Box] - C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe [126976 2011-08-09] (Google Inc.) HKLM\...\Run: [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311152 2013-07-26] (Samsung Electronics Co., Ltd.) HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-01-04] (Google Inc.) HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [17351304 2011-10-13] (Skype Technologies S.A.) HKCU\...\Run: [Steam] - C:\Program Files\Steam\Steam.exe [1815464 2014-01-07] (Valve Corporation) HKCU\...\Run: [KiesPreload] - C:\Program Files\Samsung\Kies\Kies.exe [1564016 2013-07-26] (Samsung) HKCU\...\Run: [KiesAirMessage] - C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup HKCU\...\Run: [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-26] (Samsung) HKCU\...\Run: [Overwolf] - C:\Program Files\Overwolf\Overwolf.exe -silent MountPoints2: {c71ef30d-186c-11e0-8314-806e6f6e6963} - D:\autorun.exe Startup: C:\Users\Fit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk ShortcutTarget: OpenOffice.org 3.2.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x2641089955ACCB01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} URLSearchHook: HKCU - (No Name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - No File URLSearchHook: HKCU - (No Name) - {113342cd-3031-4ee9-9288-2c58857d3a3d} - No File SearchScopes: HKLM - DefaultScope value is missing. BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} - No File DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default FF DefaultSearchEngine: Ask Search FF SearchEngineOrder.1: Ask Search FF SelectedSearchEngine: Ask Search FF Homepage: www.gmx.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\searchplugins\xfire-new-customized-web-search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Google Toolbar for Firefox - C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011-07-04] FF Extension: Adblock Plus - C:\Users\Fit\AppData\Roaming\Mozilla\Firefox\Profiles\7b1oz49f.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-08-28] FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2013-12-20] FF HKLM\...\Firefox\Extensions: [{3112ca9c-de6d-4884-a869-9855de68056c}] - C:\ProgramData\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} FF Extension: Google Toolbar for Firefox - C:\ProgramData\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} [2011-01-04] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\Alwil Software\Avast5\WebRep\FF FF Extension: avast! WebRep - C:\Program Files\Alwil Software\Avast5\WebRep\FF [2011-10-15] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR DefaultSearchProvider: Conduit CHR DefaultSearchURL: hxxp://www.google.com CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\32.0.1700.76\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\32.0.1700.76\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\32.0.1700.76\pdf.dll () CHR Plugin: (Skype Toolbars) - C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8153_0\npSkypeChromePlugin.dll No File CHR Plugin: (Google Earth Plugin) - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Updater) - C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) CHR Plugin: (Picasa) - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll No File CHR Plugin: (Default Plug-in) - default_plugin No File CHR Extension: (YouTube) - C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 [2014-01-16] CHR Extension: (Google Search) - C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 [2014-01-16] CHR Extension: (avast! WebRep) - C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\6.0.1289_0 [2012-01-03] CHR Extension: (Skype Click to Call) - C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0 [2012-02-23] CHR Extension: (Google Wallet) - C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0 [2014-01-16] CHR Extension: (Gmail) - C:\Users\Fit\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1 [2013-02-16] CHR HKLM\...\Chrome\Extension: [icmlaeflemplmjndnaapfdbbnpncnbda] - C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx [2011-10-15] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2011-10-10] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [44768 2011-09-06] (AVAST Software) R2 CBTWlanSrv; C:\Windows\CBTWlanSrv.exe [106496 2007-07-30] () S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [235216 2013-09-06] (McAfee, Inc.) R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76888 2012-11-25] () ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [20568 2011-09-06] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [54616 2011-09-06] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswRdr.sys [34392 2011-09-06] (AVAST Software) R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [442200 2011-09-06] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [320856 2011-09-06] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [52568 2011-09-06] (AVAST Software) R3 athur; C:\Windows\System32\DRIVERS\athur.sys [1500160 2010-01-05] (Atheros Communications, Inc.) R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1108480 2009-11-25] (VIA Technologies, Inc.) S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x] S3 tsusbhub; system32\drivers\tsusbhub.sys [x] S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-16 17:39 - 2014-01-16 17:40 - 00000000 ____D C:\AdwCleaner 2014-01-16 17:38 - 2014-01-16 17:38 - 01236282 _____ C:\Users\Fit\Downloads\adwcleaner.exe 2014-01-16 17:07 - 2014-01-16 17:08 - 00000000 ____D C:\Windows\system32\appmgmt 2014-01-16 14:56 - 2014-01-16 14:56 - 00019622 _____ C:\Users\Fit\Documents\Addition bla bla.txt 2014-01-16 14:53 - 2014-01-16 14:55 - 00019622 _____ C:\Users\Fit\Downloads\Addition.txt 2014-01-16 14:52 - 2014-01-16 17:45 - 00013631 _____ C:\Users\Fit\Downloads\FRST.txt 2014-01-16 14:52 - 2014-01-16 14:52 - 00000000 ____D C:\FRST 2014-01-16 14:49 - 2014-01-16 14:49 - 01221120 _____ (Farbar) C:\Users\Fit\Downloads\FRST.exe 2014-01-15 21:48 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 21:48 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 21:48 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 21:48 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 21:48 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 21:48 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 21:48 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 21:48 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 21:48 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-07 11:59 - 2014-01-07 11:59 - 00000000 ____D C:\Users\Fit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup 2014-01-06 20:23 - 2014-01-06 20:23 - 04558848 _____ (Google Inc.) C:\Windows\system32\GPhotos.scr 2013-12-28 14:26 - 2008-07-12 08:18 - 03851784 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2013-12-28 14:26 - 2008-07-12 08:18 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2013-12-28 14:26 - 2008-07-12 08:18 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2013-12-28 14:23 - 2013-12-28 14:23 - 00002419 _____ C:\Users\Public\Desktop\Silent Storm Sentinels.lnk 2013-12-28 14:23 - 2013-12-28 14:23 - 00002290 _____ C:\Users\Public\Desktop\Silent Storm.lnk 2013-12-28 14:19 - 2013-12-28 14:19 - 00000000 ____D C:\Program Files\Nordic Games 2013-12-28 13:21 - 2013-12-28 14:16 - 1235270509 _____ C:\Users\Fit\Downloads\silent-storm-gold-edition-setup.part2.rar 2013-12-28 11:06 - 2013-12-28 11:48 - 1250000000 _____ C:\Users\Fit\Downloads\silent-storm-gold-edition-setup.part1.exe 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Program Files\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2014-01-16 17:45 - 2014-01-16 14:52 - 00013631 _____ C:\Users\Fit\Downloads\FRST.txt 2014-01-16 17:44 - 2013-03-03 12:26 - 00000000 ____D C:\Program Files\Steam 2014-01-16 17:42 - 2011-01-04 22:45 - 00000000 ____D C:\ProgramData\NVIDIA 2014-01-16 17:42 - 2011-01-04 22:25 - 00001088 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-16 17:42 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-16 17:42 - 2009-07-14 05:39 - 01278383 _____ C:\Windows\setupact.log 2014-01-16 17:41 - 2011-01-05 02:43 - 02009392 _____ C:\Windows\WindowsUpdate.log 2014-01-16 17:40 - 2014-01-16 17:39 - 00000000 ____D C:\AdwCleaner 2014-01-16 17:38 - 2014-01-16 17:38 - 01236282 _____ C:\Users\Fit\Downloads\adwcleaner.exe 2014-01-16 17:34 - 2013-12-12 16:55 - 00000000 ____D C:\Program Files\Common Files\Overwolf 2014-01-16 17:33 - 2009-07-14 05:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-16 17:33 - 2009-07-14 05:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-16 17:27 - 2013-10-05 07:15 - 00000000 ____D C:\Users\Fit\AppData\Local\Overwolf 2014-01-16 17:25 - 2011-01-04 22:44 - 00097028 _____ C:\Windows\PFRO.log 2014-01-16 17:09 - 2011-01-04 22:25 - 00000000 ____D C:\Users\Fit\AppData\Local\Google 2014-01-16 17:08 - 2014-01-16 17:07 - 00000000 ____D C:\Windows\system32\appmgmt 2014-01-16 17:04 - 2012-08-28 20:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-16 16:58 - 2011-01-04 22:25 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-16 14:56 - 2014-01-16 14:56 - 00019622 _____ C:\Users\Fit\Documents\Addition bla bla.txt 2014-01-16 14:55 - 2014-01-16 14:53 - 00019622 _____ C:\Users\Fit\Downloads\Addition.txt 2014-01-16 14:52 - 2014-01-16 14:52 - 00000000 ____D C:\FRST 2014-01-16 14:49 - 2014-01-16 14:49 - 01221120 _____ (Farbar) C:\Users\Fit\Downloads\FRST.exe 2014-01-16 07:49 - 2011-01-05 03:38 - 01526114 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-16 07:44 - 2009-07-14 05:33 - 00291184 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-15 23:19 - 2013-08-14 10:30 - 00000000 ____D C:\Windows\system32\MRT 2014-01-15 23:17 - 2009-11-09 11:03 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-15 22:03 - 2011-09-08 11:07 - 00002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2014-01-14 12:09 - 2011-01-04 22:24 - 00001022 _____ C:\Windows\Tasks\Google Software Updater.job 2014-01-09 11:50 - 2013-03-03 12:26 - 00000000 ____D C:\Program Files\Common Files\Steam 2014-01-07 11:59 - 2014-01-07 11:59 - 00000000 ____D C:\Users\Fit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup 2014-01-06 20:23 - 2014-01-06 20:23 - 04558848 _____ (Google Inc.) C:\Windows\system32\GPhotos.scr 2014-01-06 12:31 - 2013-12-09 17:35 - 00017665 _____ C:\Users\Fit\Downloads\spielerliste1.ods 2014-01-04 10:31 - 2013-01-27 10:31 - 00000276 _____ C:\Windows\Tasks\DLL-Files.Com Fixer_Updates.job 2014-01-04 06:55 - 2011-09-08 11:05 - 00000000 ____D C:\Users\Fit\AppData\Roaming\Skype 2014-01-02 08:08 - 2011-01-06 16:03 - 00281768 _____ C:\Windows\system32\PnkBstrB.xtr 2014-01-02 08:08 - 2011-01-05 19:43 - 00281768 _____ C:\Windows\system32\PnkBstrB.exe 2013-12-28 14:26 - 2011-03-20 10:49 - 00000000 ____D C:\Users\Fit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2013-12-28 14:23 - 2013-12-28 14:23 - 00002419 _____ C:\Users\Public\Desktop\Silent Storm Sentinels.lnk 2013-12-28 14:23 - 2013-12-28 14:23 - 00002290 _____ C:\Users\Public\Desktop\Silent Storm.lnk 2013-12-28 14:19 - 2013-12-28 14:19 - 00000000 ____D C:\Program Files\Nordic Games 2013-12-28 14:16 - 2013-12-28 13:21 - 1235270509 _____ C:\Users\Fit\Downloads\silent-storm-gold-edition-setup.part2.rar 2013-12-28 11:48 - 2013-12-28 11:06 - 1250000000 _____ C:\Users\Fit\Downloads\silent-storm-gold-edition-setup.part1.exe 2013-12-28 09:38 - 2011-01-05 19:44 - 00139832 _____ C:\Windows\system32\Drivers\PnkBstrK.sys 2013-12-28 09:38 - 2011-01-05 19:43 - 00281768 _____ C:\Windows\system32\PnkBstrB.ex0 2013-12-20 22:51 - 2012-08-28 20:14 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-12-20 17:23 - 2013-12-20 17:23 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-19 18:15 - 2013-10-05 07:15 - 00000000 ____D C:\Users\Fit\AppData\Roaming\TS3Client 2013-12-17 17:02 - 2011-11-18 12:04 - 00002170 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-17 17:02 - 2011-01-04 22:24 - 00000000 ____D C:\Program Files\Google Some content of TEMP: ==================== C:\Users\Fit\AppData\Local\Temp\AskSLib.dll C:\Users\Fit\AppData\Local\Temp\ConduitEngine.dll C:\Users\Fit\AppData\Local\Temp\conduitinstaller.exe C:\Users\Fit\AppData\Local\Temp\GLF3AF8.tmp.ConduitEngineSetup.exe C:\Users\Fit\AppData\Local\Temp\GoogleChromeInstaller.exe C:\Users\Fit\AppData\Local\Temp\IcqUpdater.exe C:\Users\Fit\AppData\Local\Temp\IMsetup.exe C:\Users\Fit\AppData\Local\Temp\ITPx86_1031.exe C:\Users\Fit\AppData\Local\Temp\mgsqlite3.dll C:\Users\Fit\AppData\Local\Temp\PicasaUpdater_4abd.exe C:\Users\Fit\AppData\Local\Temp\PicasaUpdater_73b2.exe C:\Users\Fit\AppData\Local\Temp\Quarantine.exe C:\Users\Fit\AppData\Local\Temp\SkypeSetup.exe C:\Users\Fit\AppData\Local\Temp\tbXfir.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-09 17:38 ==================== End Of Log ============================ --- --- --- |
16.01.2014, 19:20 | #8 |
/// TB-Ausbilder | Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Bestehen noch Probleme? Schritt 1
Schritt 2 ESET Online Scanner
__________________ cheers, Leo |
17.01.2014, 10:20 | #9 |
| Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Aktuell keine beschwerden mehr, läuft jetzt zehnmal besser der Rechner. Soll ich die zuletzt genannten beiden Schritte trotzdem durchführen? |
17.01.2014, 13:19 | #10 |
/// TB-Ausbilder | Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen Ich würd diese Schritte noch als generelle abschliessende Kontrolle empfehlen.
__________________ cheers, Leo |
Themen zu Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen |
andere, anderen, blau, browser, dasselbe, doppel, doppelt, doppelte, doppelte wörter, einfach, einzelne, firefox, forum, google, leute, links, mauszeiger, plötzlich, popups, problem, scan, schei, seite, seiten, system, würde, ändern |