Alt 06.12.2014, 21:28   #61
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Hallo Mira,

nein, du musst zuerst eine fixlist.txt erstellen, wie ich dir oben verlinkt habe. Die speicherst du im selben Verzeichnis, meist auf dem Desktop wie FRST und dann startest du FRST indem du das anklickst und drückst dann auf Fix.

Alt 07.12.2014, 11:57   #62
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Liebe Sandra,
ich tue meinBestts, mehr kann ich nicht.
Ich hab auf dem Schreibtisch einen extra Ordner erstellt, damit mir kein Ergebnis durch die Lappen geht.- FRST.exe ist drin.
2. Ich öffne FRST.exe, es ist aktualisiert.
3. Ich klicke FIX an und es öffnet sich ein Fenster: "The fixlist.txt should be in The same folder/directory the tool is located."
4. Auch auf meinem Desktop ist keine neue Liste.
5. Ich starte FRST.txt mit SCAN.
FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-12-2014 01
Ran by mira (administrator) on STERNRUBIN on 07-12-2014 11:53:44
Running from C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
Loaded Profile: mira (Available profiles: mira & Administrator)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlsdbnt.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Secunia) C:\Programme\Secunia\PSI\psia.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpwdnt.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpsp.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe
(Secunia) C:\Programme\Secunia\PSI\psi_tray.exe
(Telefónica) C:\Programme\o2\Nori\Nori.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [SigmatelSysTrayApp] => C:\WINDOWS\stsystra.exe [282624 2007-12-02] (SigmaTel, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [DLPSP] => c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE [126976 2005-01-13] (Dell Inc.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [Mobile Connection Manager] => C:\Programme\o2\Mobile Connection Manager\EMMSN.exe [4220792 2011-06-15] (Telefónica)
HKLM\...\Policies\Explorer: [NoCDBurning] 1
HKLM\...\Policies\Explorer: [BackupNoCDBurning] 0
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [ISUSPM] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [218032 2006-09-11] (Macrovision Corporation)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [DriverTurbo] => C:\Programme\DriverTurbo\DriverTurbo.exe
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [30524520 2014-11-27] (Skype Technologies S.A.)
HKU\S-1-5-18\...\Run: [DWQueuedReporting] => c:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk
ShortcutTarget: VR-NetWorld Auftragsprüfung.lnk -> C:\Programme\VR-NetWorld\vrtoolcheckorder.exe (VR-NetWorld Software)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Watch.lnk
ShortcutTarget: Watch.lnk -> C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe (Common Group)
Startup: C:\Dokumente und Einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=;https=;
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]

FF ProfilePath: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250
FF DefaultSearchEngine: Bing
FF SelectedSearchEngine: Bing
FF Homepage: hxxp://www.vistano-psychologie.de/mein-vistano-konto/
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF user.js: detected! => C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\user.js
FF Extension: Flashblock - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2014-08-24]
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-05]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2014-09-08]
FF Extension: BetterPrivacy - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2014-08-24]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2010-10-01]

CHR Profile: C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-18] (Adobe Systems) [File not signed]
R2 DLPWD; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE [90112 2004-03-12] (Dell Inc.) [File not signed]
R2 DLSDB; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE [135168 2004-03-12] (Dell Inc.) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-11-11] (Mozilla Foundation)
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [762192 2013-07-18] (Nero AG)
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1227800 2013-04-18] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [659992 2013-04-18] (Secunia)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3063968 2012-04-09] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
S3 stllssvr; C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.) [File not signed]
R2 TeamViewer9; C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe [4972864 2014-04-02] (TeamViewer GmbH)
R2 TGCM_ImportWiFiSvc; C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [201080 2011-06-14] (Telefónica)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S4 abp480n5; C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation)
R2 DLABMFSM; C:\WINDOWS\System32\Drivers\DLABMFSM.SYS [37360 2007-07-23] (Roxio)
R2 DLABOIOM; C:\WINDOWS\System32\Drivers\DLABOIOM.SYS [32848 2007-07-23] (Roxio)
R2 DLADResM; C:\WINDOWS\System32\Drivers\DLADResM.SYS [9104 2007-07-23] (Roxio)
R2 DLAIFS_M; C:\WINDOWS\System32\Drivers\DLAIFS_M.SYS [108752 2007-07-23] (Roxio)
R2 DLAOPIOM; C:\WINDOWS\System32\Drivers\DLAOPIOM.SYS [27216 2007-07-23] (Roxio)
R2 DLAPoolM; C:\WINDOWS\System32\Drivers\DLAPoolM.SYS [16304 2007-07-23] (Roxio)
R2 DLAUDFAM; C:\WINDOWS\System32\Drivers\DLAUDFAM.SYS [93552 2007-07-23] (Roxio)
R2 DLAUDF_M; C:\WINDOWS\System32\Drivers\DLAUDF_M.SYS [98448 2007-07-23] (Roxio)
S3 GT680x; C:\WINDOWS\System32\Drivers\gt680x.sys [17504 2003-02-18] (   )
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-04] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
R0 nvatabus; C:\WINDOWS\System32\drivers\nvatabus.sys [105472 2007-12-19] (NVIDIA Corporation) [File not signed]
R0 nvraid; C:\WINDOWS\System32\drivers\nvraid.sys [89344 2007-12-19] (NVIDIA Corporation) [File not signed]
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-04-18] (Secunia)
R3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1171464 2007-12-02] (SigmaTel, Inc.)
R1 tidnet; C:\WINDOWS\System32\DRIVERS\tidnet.sys [26008 2011-06-13] (Telefónica I+D)
S3 catchme; \??\C:\DOKUME~1\mira\LOKALE~1\Temp\catchme.sys [X]
S3 Fasesowi; No ImagePath
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [79232 2008-04-13] (Microsoft Corporation)
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)

==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-06 20:48 - 2014-12-06 20:48 - 00153579 _____ () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
2014-12-06 11:47 - 2014-12-07 11:53 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
2014-12-06 11:04 - 2014-12-06 18:04 - 00023485 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Lumira Zellen erneuern.odt
2014-12-05 20:38 - 2014-12-05 20:42 - 00029812 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-Dezember.eca
2014-12-04 21:42 - 2014-12-04 21:42 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-12-03 14:10 - 2014-12-03 21:26 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-12-02 10:06 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-12-02 10:06 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-11-28 13:04 - 2014-12-07 11:53 - 00000000 ____D () C:\FRST
2014-11-27 22:11 - 2014-11-27 22:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Log_27.11
2014-11-27 22:09 - 2014-11-27 22:09 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log2.xml
2014-11-27 20:55 - 2014-11-27 20:55 - 00011115 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\log.xml
2014-11-27 20:22 - 2014-11-27 21:26 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log.xml
2014-11-27 19:59 - 2014-11-27 22:52 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Nico Mak Computing
2014-11-26 20:46 - 2014-11-26 20:46 - 00000826 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit PICT0159.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000878 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo_seil2.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000849 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo5.JPG.lnk
2014-11-25 23:22 - 2014-12-04 20:39 - 00020012 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Russisch.odt
2014-11-23 22:13 - 2014-11-23 22:13 - 00020736 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\chin. Horoskop Mira_2012.odt
2014-11-15 23:13 - 2014-11-15 23:20 - 24626723 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Barack Obama und die Aliens.flv
2014-11-15 23:10 - 2014-11-15 23:11 - 04393546 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Alien Anomalies and UFOs in the solar space - November 14, 2.flv
2014-11-13 23:14 - 2014-11-13 23:18 - 11039927 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Anleitung_ OPPT-Kulanzmitteilung u. -Rechnung ausfüllen.flv
2014-11-13 22:51 - 2014-11-13 23:07 - 49571012 _____ () C:\Dokumente und Einstellungen\mira\Desktop\OPPT - WIR SIND FREI_ #2.flv
2014-11-11 23:12 - 2014-11-11 23:12 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-11-11 10:06 - 2014-11-11 11:02 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\2014 Steuer

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-07 11:54 - 2008-06-27 11:54 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp
2014-12-07 11:31 - 2014-06-20 12:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\ET-Coaching
2014-12-07 11:30 - 2004-08-13 12:53 - 01819942 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-07 11:26 - 2004-08-13 12:49 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-12-07 11:26 - 2004-08-13 12:40 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-07 11:25 - 2014-03-12 10:30 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-07 11:25 - 2013-12-16 15:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
2014-12-07 11:25 - 2013-03-14 22:00 - 00000000 _____ () C:\WINDOWS\system32\NvApps.xml
2014-12-07 11:25 - 2004-08-13 13:00 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-07 11:25 - 2004-08-13 12:49 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-06 20:49 - 2008-06-27 11:54 - 00000190 ___SH () C:\Dokumente und Einstellungen\mira\ntuser.ini
2014-12-06 20:49 - 2004-08-13 13:00 - 00032606 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-06 20:48 - 2014-09-03 07:09 - 00024434 _____ () C:\Dokumente und Einstellungen\mira\Desktop\NEUE Zahlen.odt
2014-12-06 20:48 - 2012-06-01 08:43 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\.gimp-2.8
2014-12-06 20:11 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Skype
2014-12-05 20:42 - 2013-08-06 06:44 - 00013440 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\easyct.ini
2014-12-04 22:02 - 2013-02-03 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\GEZ
2014-12-04 21:42 - 2004-08-13 12:47 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-12-04 21:42 - 2004-08-13 12:47 - 00000000 ____D () C:\Programme
2014-12-04 14:40 - 2014-05-14 13:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\TW alles
2014-12-03 21:26 - 2013-07-02 09:13 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ___RD () C:\Programme\Skype
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-12-02 21:52 - 2013-12-05 17:16 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\vlc
2014-12-01 22:26 - 2014-10-15 20:10 - 00009402 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Wurmkur.odt
2014-12-01 22:26 - 2010-10-13 15:54 - 00548352 ___SH () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Thumbs.db
2014-12-01 21:53 - 2014-10-16 19:19 - 00029128 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-November.eca
2014-12-01 19:56 - 2014-03-31 11:28 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Zahn Zahnbilder
2014-11-28 13:25 - 2013-11-04 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Marketing für mich
2014-11-28 11:56 - 2014-09-14 12:34 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Aktuelle Bilder
2014-11-27 23:41 - 2009-01-10 11:04 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\FileZilla
2014-11-25 16:31 - 2013-11-04 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\_Finanzen + Job
2014-11-25 13:38 - 2013-11-04 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Privat
2014-11-25 12:52 - 2012-11-25 19:37 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Peißnitzhaus
2014-11-19 22:02 - 2014-10-02 14:31 - 00020285 _____ () C:\Dokumente und Einstellungen\mira\Desktop\termine okt-nov.odt
2014-11-19 21:51 - 2014-09-02 20:27 - 00012162 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Rohkost zeile ändern.odt
2014-11-15 12:29 - 2010-04-14 19:55 - 00527360 ___SH () C:\Dokumente und Einstellungen\mira\Desktop\Thumbs.db
2014-11-13 14:46 - 2014-09-20 16:49 - 00008970 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Marit  DVD.odt
2014-11-12 14:04 - 2013-07-14 20:40 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-11-12 14:00 - 2008-07-04 11:30 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-11-12 00:08 - 2013-05-08 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\JUEX
2014-11-08 18:10 - 2014-03-12 10:29 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job

Some content of TEMP:
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\DataCard_Setup.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Drivers.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\ResetDevice.exe

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
--- --- ---

und wieder kommt:
"The fixlist.txt should be in The same folder/directory the tool is located."
... und kein neues Dokument ist erstellt.

Alt 07.12.2014, 21:34   #63
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Hallo Mira,

und wieder kommt:
"The fixlist.txt should be in The same folder/directory the tool is located."
... und kein neues Dokument ist erstellt.

Hast du nach meiner Anleitung denn eine fixlist.txt erstellt? Ich poste dir meine Anleitung nochmals direkt hier rein.

Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=;https=;
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

Schritt 2
Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, wird ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

Alt 08.12.2014, 21:07   #64
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Okay, liebe Sandra,
da bin ich froh, dass ein "einfacher" Fehler zugrunde lag.

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 07-12-2014 01
Ran by mira at 2014-12-08 21:02:44 Run:1
Running from C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
Loaded Profile: mira (Available profiles: mira & Administrator)
Boot Mode: Normal


Content of fixlist:
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=;https=;
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION

HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKU\S-1-5-21-1340509353-359795634-4259000160-1005\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.

==== End of Fixlog ====

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-12-2014 01
Ran by mira (administrator) on STERNRUBIN on 08-12-2014 21:05:32
Running from C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
Loaded Profile: mira (Available profiles: mira & Administrator)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlsdbnt.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Secunia) C:\Programme\Secunia\PSI\psia.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpwdnt.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpsp.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Secunia) C:\Programme\Secunia\PSI\psi_tray.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe
(Telefónica) C:\Programme\o2\Nori\Nori.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\soffice.bin
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [SigmatelSysTrayApp] => C:\WINDOWS\stsystra.exe [282624 2007-12-02] (SigmaTel, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [DLPSP] => c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE [126976 2005-01-13] (Dell Inc.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [Mobile Connection Manager] => C:\Programme\o2\Mobile Connection Manager\EMMSN.exe [4220792 2011-06-15] (Telefónica)
HKLM\...\Policies\Explorer: [NoCDBurning] 1
HKLM\...\Policies\Explorer: [BackupNoCDBurning] 0
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [ISUSPM] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [218032 2006-09-11] (Macrovision Corporation)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [DriverTurbo] => C:\Programme\DriverTurbo\DriverTurbo.exe
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [30524520 2014-11-27] (Skype Technologies S.A.)
HKU\S-1-5-18\...\Run: [DWQueuedReporting] => c:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk
ShortcutTarget: VR-NetWorld Auftragsprüfung.lnk -> C:\Programme\VR-NetWorld\vrtoolcheckorder.exe (VR-NetWorld Software)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Watch.lnk
ShortcutTarget: Watch.lnk -> C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe (Common Group)
Startup: C:\Dokumente und Einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]

FF ProfilePath: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250
FF DefaultSearchEngine: Bing
FF SelectedSearchEngine: Bing
FF Homepage: hxxp://www.vistano-psychologie.de/mein-vistano-konto/
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF user.js: detected! => C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\user.js
FF Extension: Flashblock - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2014-08-24]
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-05]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2014-09-08]
FF Extension: BetterPrivacy - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2014-08-24]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2010-10-01]

CHR Profile: C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-18] (Adobe Systems) [File not signed]
R2 DLPWD; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE [90112 2004-03-12] (Dell Inc.) [File not signed]
R2 DLSDB; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE [135168 2004-03-12] (Dell Inc.) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-11-11] (Mozilla Foundation)
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [762192 2013-07-18] (Nero AG)
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1227800 2013-04-18] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [659992 2013-04-18] (Secunia)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3063968 2012-04-09] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
S3 stllssvr; C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.) [File not signed]
R2 TeamViewer9; C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe [4972864 2014-04-02] (TeamViewer GmbH)
R2 TGCM_ImportWiFiSvc; C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [201080 2011-06-14] (Telefónica)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S4 abp480n5; C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation)
R2 DLABMFSM; C:\WINDOWS\System32\Drivers\DLABMFSM.SYS [37360 2007-07-23] (Roxio)
R2 DLABOIOM; C:\WINDOWS\System32\Drivers\DLABOIOM.SYS [32848 2007-07-23] (Roxio)
R2 DLADResM; C:\WINDOWS\System32\Drivers\DLADResM.SYS [9104 2007-07-23] (Roxio)
R2 DLAIFS_M; C:\WINDOWS\System32\Drivers\DLAIFS_M.SYS [108752 2007-07-23] (Roxio)
R2 DLAOPIOM; C:\WINDOWS\System32\Drivers\DLAOPIOM.SYS [27216 2007-07-23] (Roxio)
R2 DLAPoolM; C:\WINDOWS\System32\Drivers\DLAPoolM.SYS [16304 2007-07-23] (Roxio)
R2 DLAUDFAM; C:\WINDOWS\System32\Drivers\DLAUDFAM.SYS [93552 2007-07-23] (Roxio)
R2 DLAUDF_M; C:\WINDOWS\System32\Drivers\DLAUDF_M.SYS [98448 2007-07-23] (Roxio)
S3 GT680x; C:\WINDOWS\System32\Drivers\gt680x.sys [17504 2003-02-18] (   )
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-04] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
R0 nvatabus; C:\WINDOWS\System32\drivers\nvatabus.sys [105472 2007-12-19] (NVIDIA Corporation) [File not signed]
R0 nvraid; C:\WINDOWS\System32\drivers\nvraid.sys [89344 2007-12-19] (NVIDIA Corporation) [File not signed]
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-04-18] (Secunia)
R3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1171464 2007-12-02] (SigmaTel, Inc.)
R1 tidnet; C:\WINDOWS\System32\DRIVERS\tidnet.sys [26008 2011-06-13] (Telefónica I+D)
S3 catchme; \??\C:\DOKUME~1\mira\LOKALE~1\Temp\catchme.sys [X]
S3 Fasesowi; No ImagePath
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [79232 2008-04-13] (Microsoft Corporation)
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)

==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-08 20:54 - 2014-12-08 20:54 - 00147521 _____ () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
2014-12-08 20:52 - 2014-12-08 20:52 - 00000127 ____H () C:\Dokumente und Einstellungen\mira\Desktop\.~lock.NEUE Zahlen.odt#
2014-12-07 15:46 - 2014-12-07 21:28 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Tageskonzentrationen Grabovoi
2014-12-06 11:47 - 2014-12-08 21:05 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
2014-12-06 11:04 - 2014-12-06 18:04 - 00023485 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Lumira Zellen erneuern.odt
2014-12-05 20:38 - 2014-12-05 20:42 - 00029812 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-Dezember.eca
2014-12-04 21:42 - 2014-12-04 21:42 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-12-03 14:10 - 2014-12-03 21:26 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-12-02 10:06 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-12-02 10:06 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-11-28 13:04 - 2014-12-08 21:05 - 00000000 ____D () C:\FRST
2014-11-27 22:11 - 2014-11-27 22:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Log_27.11
2014-11-27 22:09 - 2014-11-27 22:09 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log2.xml
2014-11-27 20:55 - 2014-11-27 20:55 - 00011115 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\log.xml
2014-11-27 20:22 - 2014-11-27 21:26 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log.xml
2014-11-27 19:59 - 2014-11-27 22:52 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Nico Mak Computing
2014-11-26 20:46 - 2014-11-26 20:46 - 00000826 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit PICT0159.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000878 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo_seil2.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000849 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo5.JPG.lnk
2014-11-25 23:22 - 2014-12-04 20:39 - 00020012 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Russisch.odt
2014-11-23 22:13 - 2014-11-23 22:13 - 00020736 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\chin. Horoskop Mira_2012.odt
2014-11-15 23:13 - 2014-11-15 23:20 - 24626723 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Barack Obama und die Aliens.flv
2014-11-15 23:10 - 2014-11-15 23:11 - 04393546 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Alien Anomalies and UFOs in the solar space - November 14, 2.flv
2014-11-13 23:14 - 2014-11-13 23:18 - 11039927 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Anleitung_ OPPT-Kulanzmitteilung u. -Rechnung ausfüllen.flv
2014-11-13 22:51 - 2014-11-13 23:07 - 49571012 _____ () C:\Dokumente und Einstellungen\mira\Desktop\OPPT - WIR SIND FREI_ #2.flv
2014-11-11 23:12 - 2014-11-11 23:12 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-11-11 10:06 - 2014-11-11 11:02 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\2014 Steuer

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-08 21:05 - 2008-06-27 11:54 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp
2014-12-08 21:04 - 2013-12-05 17:16 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\vlc
2014-12-08 20:54 - 2012-06-01 08:43 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\.gimp-2.8
2014-12-08 19:48 - 2013-02-03 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\GEZ
2014-12-08 19:09 - 2012-01-15 17:57 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Audacity
2014-12-08 18:47 - 2014-03-12 10:29 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-12-08 18:44 - 2004-08-13 12:53 - 01849412 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-08 18:43 - 2014-03-12 10:30 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-08 18:43 - 2013-12-16 15:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
2014-12-08 18:43 - 2013-03-14 22:00 - 00000000 _____ () C:\WINDOWS\system32\NvApps.xml
2014-12-08 18:43 - 2004-08-13 13:00 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-08 18:43 - 2004-08-13 12:49 - 00000157 _____ () C:\WINDOWS\wiadebug.log
2014-12-08 18:43 - 2004-08-13 12:49 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-08 18:43 - 2004-08-13 12:40 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-08 14:47 - 2008-06-27 11:54 - 00000190 ___SH () C:\Dokumente und Einstellungen\mira\ntuser.ini
2014-12-08 14:47 - 2004-08-13 13:00 - 00032606 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-08 12:57 - 2013-11-04 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\_Finanzen + Job
2014-12-07 21:17 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Skype
2014-12-07 16:34 - 2014-06-20 21:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\T
2014-12-07 16:21 - 2014-08-21 11:51 - 00000000 ____D () C:\Programme\Audacity
2014-12-07 15:19 - 2014-05-14 13:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\TW alles
2014-12-07 13:17 - 2013-11-04 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Privat
2014-12-07 11:31 - 2014-06-20 12:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\ET-Coaching
2014-12-06 20:48 - 2014-09-03 07:09 - 00024434 _____ () C:\Dokumente und Einstellungen\mira\Desktop\NEUE Zahlen.odt
2014-12-05 20:42 - 2013-08-06 06:44 - 00013440 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\easyct.ini
2014-12-04 21:42 - 2004-08-13 12:47 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-12-04 21:42 - 2004-08-13 12:47 - 00000000 ____D () C:\Programme
2014-12-03 21:26 - 2013-07-02 09:13 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ___RD () C:\Programme\Skype
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-12-01 22:26 - 2014-10-15 20:10 - 00009402 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Wurmkur.odt
2014-12-01 22:26 - 2010-10-13 15:54 - 00548352 ___SH () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Thumbs.db
2014-12-01 21:53 - 2014-10-16 19:19 - 00029128 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-November.eca
2014-12-01 19:56 - 2014-03-31 11:28 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Zahn Zahnbilder
2014-11-28 13:25 - 2013-11-04 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Marketing für mich
2014-11-28 11:56 - 2014-09-14 12:34 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Aktuelle Bilder
2014-11-27 23:41 - 2009-01-10 11:04 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\FileZilla
2014-11-25 12:52 - 2012-11-25 19:37 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Peißnitzhaus
2014-11-19 22:02 - 2014-10-02 14:31 - 00020285 _____ () C:\Dokumente und Einstellungen\mira\Desktop\termine okt-nov.odt
2014-11-19 21:51 - 2014-09-02 20:27 - 00012162 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Rohkost zeile ändern.odt
2014-11-15 12:29 - 2010-04-14 19:55 - 00527360 ___SH () C:\Dokumente und Einstellungen\mira\Desktop\Thumbs.db
2014-11-13 14:46 - 2014-09-20 16:49 - 00008970 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Marit  DVD.odt
2014-11-12 14:04 - 2013-07-14 20:40 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-11-12 14:00 - 2008-07-04 11:30 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-11-12 00:08 - 2013-05-08 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\JUEX

Some content of TEMP:
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\DataCard_Setup.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Drivers.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\ResetDevice.exe

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
--- --- ---

Hoffe, es geht jetzt wieder weiter.

Alt 08.12.2014, 23:05   #65
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Hallo Mira,

gut gemacht.

Wie schauts denn nun aus mit der Suchmaschine?

Schritt 1
Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Schritt 2
Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, wird ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

Alt 10.12.2014, 14:17   #66
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Liebe Sandra,
Explorer öffnen????
Firefox wäre mir klar, aber Explorer find ich nicht unter Programme.
Ich steh auf dem Schlauch.

(Die fremde Suchmachine DuckduckGo ist noch da.)

LG, Mira

Alt 10.12.2014, 14:31   #67
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Hallo Mira,

der Explorer ist einfach.

Gehe auf den Windowsstartbutton, dann auf Arbeitsplatz (das ist der explorer) und dann auf deine Festplatte, dann navigierst du zu dem angegebenen Ordner und schaust da nach, ob du die Datei findest.

In welchem Browser hast du die Suchmaschine?

mache bitte auch noch einen neuen Scan mit FRST (wie oben beschrieben).

Alt 10.12.2014, 16:25   #68
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

hab den Explorer auf einem "Weg um die Ecke" dann gefunden, ich mach gleich weiter....

Die ungefragte Suchmachine ist in Firefox.

Und auch das log.txt war so nicht zu finden, bin aber über Arbeitsplatz -< C -< programme reingegangen und hier ists:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=b7bb6a937b99a4418348edf1accfac17
# engine=21485
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-10 01:12:22
# local_time=2014-12-10 02:12:22 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# scanned=148896
# found=2
# cleaned=0
# scan_time=5758
sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\mira\Eigene Dateien\Downloads\wzmp_8.exe"
sh=EFA63C1D36FC0DDA5CDF2C0C4EF3A8F9E1906DAD ft=1 fh=3679b725e3038b77 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1820\A0285723.exe"
Wenn ich das recht verstanden habe, wird ESET gelöscht und damit nix bereinigt?
Die Details hier waren angezeigt:
C:\Dokumente und Einstellungen\mira\Eigene Dateien\Downloads\wzmp_8.exe	Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1820\A0285723.exe	Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung
und nun hier FRST:

FRST Logfile:

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-12-2014 01
Ran by mira (administrator) on STERNRUBIN on 10-12-2014 16:22:27
Running from C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
Loaded Profile: mira (Available profiles: mira & Administrator)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlsdbnt.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Secunia) C:\Programme\Secunia\PSI\psia.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpwdnt.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpsp.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe
(Secunia) C:\Programme\Secunia\PSI\psi_tray.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
(Telefónica) C:\Programme\o2\Nori\Nori.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe
(VideoLAN) C:\Programme\VideoLAN\VLC\vlc.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\soffice.bin
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [SigmatelSysTrayApp] => C:\WINDOWS\stsystra.exe [282624 2007-12-02] (SigmaTel, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [DLPSP] => c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE [126976 2005-01-13] (Dell Inc.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [Mobile Connection Manager] => C:\Programme\o2\Mobile Connection Manager\EMMSN.exe [4220792 2011-06-15] (Telefónica)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [ISUSPM] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [218032 2006-09-11] (Macrovision Corporation)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [DriverTurbo] => C:\Programme\DriverTurbo\DriverTurbo.exe
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [30524520 2014-11-27] (Skype Technologies S.A.)
HKU\S-1-5-18\...\Run: [DWQueuedReporting] => c:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk
ShortcutTarget: VR-NetWorld Auftragsprüfung.lnk -> C:\Programme\VR-NetWorld\vrtoolcheckorder.exe (VR-NetWorld Software)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Watch.lnk
ShortcutTarget: Watch.lnk -> C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe (Common Group)
Startup: C:\Dokumente und Einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=;https=;
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]

FF ProfilePath: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250
FF DefaultSearchEngine: Bing
FF SelectedSearchEngine: Bing
FF Homepage: hxxp://www.vistano-psychologie.de/mein-vistano-konto/
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF user.js: detected! => C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\user.js
FF Extension: Flashblock - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2014-12-09]
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-05]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2014-09-08]
FF Extension: BetterPrivacy - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2014-08-24]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2010-10-01]

CHR Profile: C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-18] (Adobe Systems) [File not signed]
R2 DLPWD; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE [90112 2004-03-12] (Dell Inc.) [File not signed]
R2 DLSDB; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE [135168 2004-03-12] (Dell Inc.) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114800 2014-12-09] (Mozilla Foundation)
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [762192 2013-07-18] (Nero AG)
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1227800 2013-04-18] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [659992 2013-04-18] (Secunia)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3063968 2012-04-09] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
S3 stllssvr; C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.) [File not signed]
R2 TeamViewer9; C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe [4972864 2014-04-02] (TeamViewer GmbH)
R2 TGCM_ImportWiFiSvc; C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [201080 2011-06-14] (Telefónica)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S4 abp480n5; C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation)
R2 DLABMFSM; C:\WINDOWS\System32\Drivers\DLABMFSM.SYS [37360 2007-07-23] (Roxio)
R2 DLABOIOM; C:\WINDOWS\System32\Drivers\DLABOIOM.SYS [32848 2007-07-23] (Roxio)
R2 DLADResM; C:\WINDOWS\System32\Drivers\DLADResM.SYS [9104 2007-07-23] (Roxio)
R2 DLAIFS_M; C:\WINDOWS\System32\Drivers\DLAIFS_M.SYS [108752 2007-07-23] (Roxio)
R2 DLAOPIOM; C:\WINDOWS\System32\Drivers\DLAOPIOM.SYS [27216 2007-07-23] (Roxio)
R2 DLAPoolM; C:\WINDOWS\System32\Drivers\DLAPoolM.SYS [16304 2007-07-23] (Roxio)
R2 DLAUDFAM; C:\WINDOWS\System32\Drivers\DLAUDFAM.SYS [93552 2007-07-23] (Roxio)
R2 DLAUDF_M; C:\WINDOWS\System32\Drivers\DLAUDF_M.SYS [98448 2007-07-23] (Roxio)
S3 GT680x; C:\WINDOWS\System32\Drivers\gt680x.sys [17504 2003-02-18] (   )
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-04] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
R0 nvatabus; C:\WINDOWS\System32\drivers\nvatabus.sys [105472 2007-12-19] (NVIDIA Corporation) [File not signed]
R0 nvraid; C:\WINDOWS\System32\drivers\nvraid.sys [89344 2007-12-19] (NVIDIA Corporation) [File not signed]
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-04-18] (Secunia)
R3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1171464 2007-12-02] (SigmaTel, Inc.)
R1 tidnet; C:\WINDOWS\System32\DRIVERS\tidnet.sys [26008 2011-06-13] (Telefónica I+D)
S3 catchme; \??\C:\DOKUME~1\mira\LOKALE~1\Temp\catchme.sys [X]
S3 Fasesowi; No ImagePath
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [79232 2008-04-13] (Microsoft Corporation)
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)

==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-10 14:52 - 2014-12-10 14:52 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Neuer Ordner
2014-12-10 12:54 - 2014-12-10 12:54 - 00000127 ____H () C:\Dokumente und Einstellungen\mira\Desktop\.~lock.NEUE Zahlen.odt#
2014-12-10 12:31 - 2014-12-10 12:31 - 00000000 ____D () C:\Programme\ESET
2014-12-09 12:09 - 2014-12-09 12:09 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-12-09 11:22 - 2014-12-09 11:26 - 23172849 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Heilungszahlen für Nahrungsmittel und Gesundheit – Erzengel .flv
2014-12-08 20:54 - 2014-12-08 20:54 - 00147521 _____ () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
2014-12-07 15:46 - 2014-12-10 00:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Tageskonzentrationen Grabovoi
2014-12-06 11:47 - 2014-12-10 16:22 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
2014-12-06 11:04 - 2014-12-06 18:04 - 00023485 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Lumira Zellen erneuern.odt
2014-12-05 20:38 - 2014-12-05 20:42 - 00029812 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-Dezember.eca
2014-12-04 21:42 - 2014-12-04 21:42 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-12-03 14:10 - 2014-12-03 21:26 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-12-02 10:06 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-12-02 10:06 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-11-28 13:04 - 2014-12-10 16:22 - 00000000 ____D () C:\FRST
2014-11-27 22:11 - 2014-11-27 22:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Log_27.11
2014-11-27 22:09 - 2014-11-27 22:09 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log2.xml
2014-11-27 20:55 - 2014-11-27 20:55 - 00011115 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\log.xml
2014-11-27 20:22 - 2014-11-27 21:26 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log.xml
2014-11-27 19:59 - 2014-11-27 22:52 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Nico Mak Computing
2014-11-26 20:46 - 2014-11-26 20:46 - 00000826 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit PICT0159.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000878 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo_seil2.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000849 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo5.JPG.lnk
2014-11-25 23:22 - 2014-12-09 17:37 - 00020064 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Russisch.odt
2014-11-23 22:13 - 2014-11-23 22:13 - 00020736 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\chin. Horoskop Mira_2012.odt
2014-11-15 23:13 - 2014-11-15 23:20 - 24626723 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Barack Obama und die Aliens.flv
2014-11-15 23:10 - 2014-11-15 23:11 - 04393546 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Alien Anomalies and UFOs in the solar space - November 14, 2.flv
2014-11-13 23:14 - 2014-11-13 23:18 - 11039927 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Anleitung_ OPPT-Kulanzmitteilung u. -Rechnung ausfüllen.flv
2014-11-13 22:51 - 2014-11-13 23:07 - 49571012 _____ () C:\Dokumente und Einstellungen\mira\Desktop\OPPT - WIR SIND FREI_ #2.flv
2014-11-11 10:06 - 2014-11-11 11:02 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\2014 Steuer

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-10 16:22 - 2008-06-27 11:54 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp
2014-12-10 16:21 - 2004-08-13 12:53 - 01903323 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-10 16:05 - 2014-05-14 13:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\TW alles
2014-12-10 12:51 - 2012-01-15 17:57 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Audacity
2014-12-10 12:31 - 2004-08-13 12:47 - 00000000 ____D () C:\Programme
2014-12-10 11:20 - 2014-03-12 10:30 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-10 11:20 - 2013-12-16 15:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
2014-12-10 11:20 - 2013-03-14 22:00 - 00000000 _____ () C:\WINDOWS\system32\NvApps.xml
2014-12-10 11:20 - 2004-08-13 13:00 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-10 11:20 - 2004-08-13 12:49 - 00000157 _____ () C:\WINDOWS\wiadebug.log
2014-12-10 11:20 - 2004-08-13 12:49 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-10 11:20 - 2004-08-13 12:40 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-10 00:17 - 2008-06-27 11:54 - 00000190 ___SH () C:\Dokumente und Einstellungen\mira\ntuser.ini
2014-12-10 00:17 - 2004-08-13 13:00 - 00032606 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-10 00:15 - 2013-12-05 17:16 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\vlc
2014-12-09 16:47 - 2013-07-02 09:13 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-09 11:22 - 2013-11-04 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Privat
2014-12-09 11:22 - 2013-02-03 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\GEZ
2014-12-08 20:54 - 2012-06-01 08:43 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\.gimp-2.8
2014-12-08 18:47 - 2014-03-12 10:29 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-12-08 12:57 - 2013-11-04 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\_Finanzen + Job
2014-12-07 21:17 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Skype
2014-12-07 16:34 - 2014-06-20 21:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\T
2014-12-07 16:21 - 2014-08-21 11:51 - 00000000 ____D () C:\Programme\Audacity
2014-12-07 11:31 - 2014-06-20 12:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\ET-Coaching
2014-12-06 20:48 - 2014-09-03 07:09 - 00024434 _____ () C:\Dokumente und Einstellungen\mira\Desktop\NEUE Zahlen.odt
2014-12-05 20:42 - 2013-08-06 06:44 - 00013440 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\easyct.ini
2014-12-04 21:42 - 2004-08-13 12:47 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ___RD () C:\Programme\Skype
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-12-01 22:26 - 2014-10-15 20:10 - 00009402 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Wurmkur.odt
2014-12-01 22:26 - 2010-10-13 15:54 - 00548352 ___SH () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Thumbs.db
2014-12-01 21:53 - 2014-10-16 19:19 - 00029128 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-November.eca
2014-12-01 19:56 - 2014-03-31 11:28 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Zahn Zahnbilder
2014-11-28 13:25 - 2013-11-04 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Marketing für mich
2014-11-28 11:56 - 2014-09-14 12:34 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Aktuelle Bilder
2014-11-27 23:41 - 2009-01-10 11:04 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\FileZilla
2014-11-25 12:52 - 2012-11-25 19:37 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Peißnitzhaus
2014-11-19 22:02 - 2014-10-02 14:31 - 00020285 _____ () C:\Dokumente und Einstellungen\mira\Desktop\termine okt-nov.odt
2014-11-19 21:51 - 2014-09-02 20:27 - 00012162 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Rohkost zeile ändern.odt
2014-11-15 12:29 - 2010-04-14 19:55 - 00527360 ___SH () C:\Dokumente und Einstellungen\mira\Desktop\Thumbs.db
2014-11-13 14:46 - 2014-09-20 16:49 - 00008970 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Marit  DVD.odt
2014-11-12 14:04 - 2013-07-14 20:40 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-11-12 14:00 - 2008-07-04 11:30 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-11-12 00:08 - 2013-05-08 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\JUEX

Some content of TEMP:
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\DataCard_Setup.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Drivers.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\ResetDevice.exe

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
--- --- ---

--- --- ---

Alt 10.12.2014, 23:16   #69
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Hallo Mira,
hab den Explorer auf einem "Weg um die Ecke" dann gefunden, ich mach gleich weiter....
Was hast du denn gemacht

Benutzt du XSockets oder etwas anderes wofür du einen Proxy brauchst?

DuckDuckGo ist eigentlich eine sichere Suchmaschine, wahrscheinlich wirst du dir die durch eine Installation "erworben" haben

Das sieht so aber nicht weiter wild aus.

Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

C:\Dokumente und Einstellungen\mira\Eigene Dateien\Downloads\wzmp_8.exe
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1820\A0285723.exe

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

Schritt 2
Im Firefox hast du oben rechts ein kleines Eingabefeld, wo als Suchmaschine bei dir DuckDuckGo steht, klicke da bitte einmal drauf (auf das Symbol) und ändere sie wieder in Google.

Alt 11.12.2014, 23:13   #70
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Liebe Sandra,
jetzt hab ich wohl wieder einen Fehler gemacht.
Ich erarbeite gerade Audioaufnahmen und hab mir was Neues eingefangen.
Webserch (Suchmaschine) und eine blöd lächelnde Dame für einen LiveSupport und ein "Support und Treiber-Programm" DriverPro. Dazu die Bilder.

Oje, jetzt finde ich auch noch SkypeEmotions, was soll denn das?

Jetzt wieder alles von vorne beginnen?
Sorry, das wollte ich nicht.

>Benutzt du XSockets oder etwas anderes wofür du einen Proxy brauchst?<
Mit den Worten kann ich nichts anfangen.

Was noch und schon eine Weile auffällig ist:
Mein Internetstick geht nur mit Tricks zu öffnen.
Ich muss die Tastenkombination STRG und Windows benutzen und kann mein O2-Stick dann erst mit dem zweiten Anlauf öffnen. Warum das so ist, kann ich nicht sagen. Ist erst mal jetzt regelmäßig so.

Tut mir leid, dir diese Mitteilungen so machen zu müssen.


Da war noch ein Fenster offen.
Ich hatte jaohl "Support und Treiber" angeklickt?
Bin mir nicht mehr sicher.

Hier das Bild dazu.

Würdest du auf JETZT BEHEBEN klicken?

Geändert von sternrubin (11.12.2014 um 21:13 Uhr)

Alt 12.12.2014, 00:39   #71
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Hallo Mira,

Würdest du auf JETZT BEHEBEN klicken?
nein, das würde ich auf gar keinen Fall tun.

Mach bitte nochmal einen Scan mit FRST

Schritt 1
Starte noch einmal FRST.
  • Setze den Haken bei addition.txt und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und addition.txt erstellt und auf dem Desktop (oder in dem Verzeichnis in dem FRST liegt) gespeichert.
  • Poste den Inhalt dieser Logfiles bitte hier in deinen Thread.

Alt 12.12.2014, 12:32   #72
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Liebe Sandra, hier die Ergebnisse.

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-12-2014 01
Ran by mira (administrator) on STERNRUBIN on 12-12-2014 12:29:50
Running from C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
Loaded Profile: mira (Available profiles: mira & Administrator)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlsdbnt.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Secunia) C:\Programme\Secunia\PSI\psia.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpwdnt.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Dell Inc.) C:\Programme\Dell Printers\Additional Color Laser Software\Status Monitor\dlpsp.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Secunia) C:\Programme\Secunia\PSI\psi_tray.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(PC Utilities Software Limited) C:\Programme\LiveSupport\LiveSupport.exe
(PC Utilities Software Limited) C:\Programme\Driver Pro\DPTray.exe
(SkypEmoticons) C:\Dokumente und Einstellungen\mira\Anwendungsdaten\SkypEmoticons\SE.exe
(Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Telefónica) C:\Programme\o2\Nori\Nori.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Programme\OpenOffice 4\program\soffice.bin

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [SigmatelSysTrayApp] => C:\WINDOWS\stsystra.exe [282624 2007-12-02] (SigmaTel, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [DLPSP] => c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE [126976 2005-01-13] (Dell Inc.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [Mobile Connection Manager] => C:\Programme\o2\Mobile Connection Manager\EMMSN.exe [4220792 2011-06-15] (Telefónica)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [ISUSPM] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [218032 2006-09-11] (Macrovision Corporation)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [DriverTurbo] => C:\Programme\DriverTurbo\DriverTurbo.exe
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [30524520 2014-11-27] (Skype Technologies S.A.)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [Optimizer Pro] => C:\Programme\Optimizer Pro 3.13\OptProLauncher.exe [148048 2014-12-04] (PC Utilities Software Limited)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [se] => C:\Dokumente und Einstellungen\mira\Anwendungsdaten\SkypEmoticons\SE.exe [5679008 2014-12-11] (SkypEmoticons)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [LiveSupport] => C:\Programme\LiveSupport\LiveSupport.exe [1005056 2014-03-18] (PC Utilities Software Limited)
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\...\Run: [Driver Pro] => C:\Programme\Driver Pro\DPLauncher.exe
HKU\S-1-5-18\...\Run: [DWQueuedReporting] => c:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk
ShortcutTarget: VR-NetWorld Auftragsprüfung.lnk -> C:\Programme\VR-NetWorld\vrtoolcheckorder.exe (VR-NetWorld Software)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Watch.lnk
ShortcutTarget: Watch.lnk -> C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe (Common Group)
Startup: C:\Dokumente und Einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=;https=;
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1340509353-359795634-4259000160-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://websearch.searchmania.info/?pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://websearch.searchmania.info/?pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70
SearchScopes: HKLM -> DefaultScope {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.searchmania.info/?l=1&q={searchTerms}&pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70
SearchScopes: HKLM -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.searchmania.info/?l=1&q={searchTerms}&pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70
SearchScopes: HKU\S-1-5-21-1340509353-359795634-4259000160-1005 -> DefaultScope {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.searchmania.info/?l=1&q={searchTerms}&pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70
SearchScopes: HKU\S-1-5-21-1340509353-359795634-4259000160-1005 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.searchmania.info/?l=1&q={searchTerms}&pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]

FF ProfilePath: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250
FF DefaultSearchEngine: Bing
FF DefaultSearchEngine,S: WebSearch
FF DefaultSearchUrl: hxxp://websearch.searchmania.info/?pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70&l=1&q=
FF SearchEngineOrder.1: WebSearch
FF SearchEngineOrder.1,S: WebSearch
FF SelectedSearchEngine: WebSearch
FF SelectedSearchEngine,S: WebSearch
FF Homepage: hxxp://www.vistano-psychologie.de/mein-vistano-konto/
FF Keyword.URL: hxxp://websearch.searchmania.info/?pid=2806&r=2014/12/11&hid=9721173255701901253&lg=EN&cc=DE&unqvl=70&l=1&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF user.js: detected! => C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\user.js
FF SearchPlugin: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\searchplugins\WebSearch.xml
FF Extension: BUUyNsavee - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\EfA@Mg5I.org [2014-12-11]
FF Extension: YoutuabeAdBlocike - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\Fb@F.net [2014-12-11]
FF Extension: Flashblock - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2014-12-09]
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-05]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2014-09-08]
FF Extension: BetterPrivacy - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\j8ijo981.default-1387290580250\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2014-08-24]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2010-10-01]

CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Shareaholic for Pinterest) - C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\kfjkehmceppcpjoaoegdmffmkdhiegmc [2014-12-11]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-18] (Adobe Systems) [File not signed]
R2 b21a1264; c:\Programme\DeltaFix\DeltaFix.dll [4165632 2014-12-11] () [File not signed]
R2 DLPWD; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE [90112 2004-03-12] (Dell Inc.) [File not signed]
R2 DLSDB; c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE [135168 2004-03-12] (Dell Inc.) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114800 2014-12-09] (Mozilla Foundation)
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [762192 2013-07-18] (Nero AG)
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1227800 2013-04-18] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [659992 2013-04-18] (Secunia)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3063968 2012-04-09] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
S3 stllssvr; C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.) [File not signed]
R2 TeamViewer9; C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe [4972864 2014-04-02] (TeamViewer GmbH)
R2 TGCM_ImportWiFiSvc; C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [201080 2011-06-14] (Telefónica)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S4 abp480n5; C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation)
R2 DLABMFSM; C:\WINDOWS\System32\Drivers\DLABMFSM.SYS [37360 2007-07-23] (Roxio)
R2 DLABOIOM; C:\WINDOWS\System32\Drivers\DLABOIOM.SYS [32848 2007-07-23] (Roxio)
R2 DLADResM; C:\WINDOWS\System32\Drivers\DLADResM.SYS [9104 2007-07-23] (Roxio)
R2 DLAIFS_M; C:\WINDOWS\System32\Drivers\DLAIFS_M.SYS [108752 2007-07-23] (Roxio)
R2 DLAOPIOM; C:\WINDOWS\System32\Drivers\DLAOPIOM.SYS [27216 2007-07-23] (Roxio)
R2 DLAPoolM; C:\WINDOWS\System32\Drivers\DLAPoolM.SYS [16304 2007-07-23] (Roxio)
R2 DLAUDFAM; C:\WINDOWS\System32\Drivers\DLAUDFAM.SYS [93552 2007-07-23] (Roxio)
R2 DLAUDF_M; C:\WINDOWS\System32\Drivers\DLAUDF_M.SYS [98448 2007-07-23] (Roxio)
S3 GT680x; C:\WINDOWS\System32\Drivers\gt680x.sys [17504 2003-02-18] (   )
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-04] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
R0 nvatabus; C:\WINDOWS\System32\drivers\nvatabus.sys [105472 2007-12-19] (NVIDIA Corporation) [File not signed]
R0 nvraid; C:\WINDOWS\System32\drivers\nvraid.sys [89344 2007-12-19] (NVIDIA Corporation) [File not signed]
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-04-18] (Secunia)
R3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1171464 2007-12-02] (SigmaTel, Inc.)
R1 tidnet; C:\WINDOWS\System32\DRIVERS\tidnet.sys [26008 2011-06-13] (Telefónica I+D)
S3 catchme; \??\C:\DOKUME~1\mira\LOKALE~1\Temp\catchme.sys [X]
S3 Fasesowi; No ImagePath
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [79232 2008-04-13] (Microsoft Corporation)
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)

==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-12 11:42 - 2014-12-12 11:42 - 00130324 _____ () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
2014-12-12 11:38 - 2014-12-12 11:38 - 00000127 ____H () C:\Dokumente und Einstellungen\mira\Desktop\.~lock.NEUE Zahlen.odt#
2014-12-11 20:25 - 2014-12-11 20:25 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Optimizer Pro
2014-12-11 20:25 - 2014-12-11 20:25 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Optimizer Pro
2014-12-11 20:10 - 2014-12-11 20:26 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Driver Pro
2014-12-11 20:10 - 2014-12-11 20:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\SkypEmoticons
2014-12-11 20:10 - 2014-12-11 20:10 - 00001560 _____ () C:\Dokumente und Einstellungen\mira\Desktop\LiveSupport.lnk
2014-12-11 20:10 - 2014-12-11 20:10 - 00000673 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Driver Pro.lnk
2014-12-11 20:10 - 2014-12-11 20:10 - 00000000 ____D () C:\Programme\LiveSupport
2014-12-11 20:10 - 2014-12-11 20:10 - 00000000 ____D () C:\Programme\Driver Pro
2014-12-11 20:10 - 2014-12-11 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SkypEmoticons
2014-12-11 20:10 - 2014-12-11 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LiveSupport
2014-12-11 20:10 - 2014-12-11 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Driver Pro
2014-12-11 20:09 - 2014-12-11 20:09 - 00000746 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Optimizer Pro.lnk
2014-12-11 20:09 - 2014-12-11 20:09 - 00000000 ____D () C:\Programme\Optimizer Pro 3.13
2014-12-11 20:09 - 2014-12-11 20:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Optimizer Pro v3.2
2014-12-11 20:08 - 2014-12-11 20:08 - 00000000 ____D () C:\Programme\Shareaholic for Pinterest
2014-12-11 20:08 - 2014-12-11 20:08 - 00000000 ____D () C:\Programme\DeltaFix
2014-12-11 20:07 - 2014-12-11 20:07 - 00000000 ____D () C:\Programme\YoutuabeAdBlocike
2014-12-11 20:07 - 2014-12-11 20:07 - 00000000 ____D () C:\Programme\BuyNsAAve
2014-12-11 20:06 - 2014-12-11 20:06 - 00000000 ____D () C:\Programme\BUUyNsavee
2014-12-11 20:06 - 2014-12-11 20:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nphliplcldkbiohfkbkajbpedobompei
2014-12-11 20:06 - 2014-12-11 20:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1743552827059563359
2014-12-10 14:52 - 2014-12-10 14:52 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Neuer Ordner
2014-12-09 12:09 - 2014-12-09 12:09 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-12-09 11:22 - 2014-12-09 11:26 - 23172849 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Heilungszahlen für Nahrungsmittel und Gesundheit – Erzengel .flv
2014-12-07 15:46 - 2014-12-12 00:37 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Tageskonzentrationen Grabovoi
2014-12-06 11:47 - 2014-12-12 12:29 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
2014-12-06 11:04 - 2014-12-06 18:04 - 00023485 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Lumira Zellen erneuern.odt
2014-12-05 20:38 - 2014-12-05 20:42 - 00029812 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-Dezember.eca
2014-12-04 21:42 - 2014-12-04 21:42 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-12-04 21:42 - 2014-12-04 21:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-12-03 14:10 - 2014-12-03 21:26 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-12-02 10:06 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-12-02 10:06 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-11-28 13:04 - 2014-12-12 12:29 - 00000000 ____D () C:\FRST
2014-11-27 22:11 - 2014-11-27 22:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Log_27.11
2014-11-27 22:09 - 2014-11-27 22:09 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log2.xml
2014-11-27 20:55 - 2014-11-27 20:55 - 00011115 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\log.xml
2014-11-27 20:22 - 2014-11-27 21:26 - 00012390 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\27.11.2014_log.xml
2014-11-27 19:59 - 2014-11-27 22:52 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Nico Mak Computing
2014-11-26 20:46 - 2014-11-26 20:46 - 00000826 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit PICT0159.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000878 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo_seil2.JPG.lnk
2014-11-26 20:44 - 2014-11-26 20:44 - 00000849 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Verknüpfung mit rollo5.JPG.lnk
2014-11-25 23:22 - 2014-12-10 18:19 - 00021751 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Russisch.odt
2014-11-23 22:13 - 2014-11-23 22:13 - 00020736 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\chin. Horoskop Mira_2012.odt
2014-11-15 23:13 - 2014-11-15 23:20 - 24626723 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Barack Obama und die Aliens.flv
2014-11-15 23:10 - 2014-11-15 23:11 - 04393546 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Alien Anomalies and UFOs in the solar space - November 14, 2.flv
2014-11-13 23:14 - 2014-11-13 23:18 - 11039927 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Anleitung_ OPPT-Kulanzmitteilung u. -Rechnung ausfüllen.flv
2014-11-13 22:51 - 2014-11-13 23:07 - 49571012 _____ () C:\Dokumente und Einstellungen\mira\Desktop\OPPT - WIR SIND FREI_ #2.flv

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-12 12:30 - 2008-06-27 11:54 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp
2014-12-12 12:16 - 2012-06-01 08:43 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\.gimp-2.8
2014-12-12 11:38 - 2014-09-03 07:09 - 00024508 _____ () C:\Dokumente und Einstellungen\mira\Desktop\NEUE Zahlen.odt
2014-12-12 11:29 - 2004-08-13 12:53 - 01974212 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-12 00:18 - 2012-01-15 17:57 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Audacity
2014-12-11 23:37 - 2009-01-10 11:04 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\FileZilla
2014-12-11 20:59 - 2013-08-06 06:44 - 00013440 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\easyct.ini
2014-12-11 20:29 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Skype
2014-12-11 20:10 - 2004-08-13 12:47 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-12-11 20:10 - 2004-08-13 12:47 - 00000000 ____D () C:\Programme
2014-12-11 19:29 - 2014-03-12 10:30 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-11 19:29 - 2013-12-16 15:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
2014-12-11 19:29 - 2013-03-14 22:00 - 00000000 _____ () C:\WINDOWS\system32\NvApps.xml
2014-12-11 19:29 - 2004-08-13 13:00 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-11 19:29 - 2004-08-13 12:49 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-12-11 19:29 - 2004-08-13 12:49 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-11 19:29 - 2004-08-13 12:40 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-11 16:13 - 2008-06-27 11:54 - 00000190 ___SH () C:\Dokumente und Einstellungen\mira\ntuser.ini
2014-12-11 16:13 - 2004-08-13 13:00 - 00032606 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-11 13:12 - 2013-12-05 17:16 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Anwendungsdaten\vlc
2014-12-11 10:02 - 2013-07-14 20:40 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-12-11 09:58 - 2008-07-04 11:30 - 109818608 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-12-10 18:19 - 2014-05-14 13:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\TW alles
2014-12-09 16:47 - 2013-07-02 09:13 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-09 11:22 - 2013-11-04 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Privat
2014-12-09 11:22 - 2013-02-03 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\GEZ
2014-12-08 18:47 - 2014-03-12 10:29 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-12-08 12:57 - 2013-11-04 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\_Finanzen + Job
2014-12-07 16:34 - 2014-06-20 21:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\T
2014-12-07 16:21 - 2014-08-21 11:51 - 00000000 ____D () C:\Programme\Audacity
2014-12-07 11:31 - 2014-06-20 12:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\ET-Coaching
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ___RD () C:\Programme\Skype
2014-12-03 17:29 - 2008-09-29 08:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-12-01 22:26 - 2014-10-15 20:10 - 00009402 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Wurmkur.odt
2014-12-01 22:26 - 2010-10-13 15:54 - 00548352 ___SH () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Thumbs.db
2014-12-01 21:53 - 2014-10-16 19:19 - 00029128 _____ () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Jahr-2014-November.eca
2014-12-01 19:56 - 2014-03-31 11:28 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Zahn Zahnbilder
2014-11-28 13:25 - 2013-11-04 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Marketing für mich
2014-11-28 11:56 - 2014-09-14 12:34 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Desktop\Aktuelle Bilder
2014-11-25 12:52 - 2012-11-25 19:37 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\Peißnitzhaus
2014-11-19 22:02 - 2014-10-02 14:31 - 00020285 _____ () C:\Dokumente und Einstellungen\mira\Desktop\termine okt-nov.odt
2014-11-19 21:51 - 2014-09-02 20:27 - 00012162 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Rohkost zeile ändern.odt
2014-11-15 12:29 - 2010-04-14 19:55 - 00527360 ___SH () C:\Dokumente und Einstellungen\mira\Desktop\Thumbs.db
2014-11-13 14:46 - 2014-09-20 16:49 - 00008970 _____ () C:\Dokumente und Einstellungen\mira\Desktop\Marit  DVD.odt
2014-11-12 00:08 - 2013-05-08 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\mira\Eigene Dateien\JUEX

Some content of TEMP:
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\DataCard_Setup.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Drivers.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\drvprosetup.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\LiveSupport_setup.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\optprosetup.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\ResetDevice.exe
C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\sSetup-se.exe

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
--- --- ---


Additional scan result of Farbar Recovery Scan Tool (x86) Version: 07-12-2014 01
Ran by mira at 2014-12-12 12:30:17
Running from C:\Dokumente und Einstellungen\mira\Desktop\Trojanerboard
Boot Mode: Normal

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Microsoft Security Essentials (Disabled - Up to date) {BCF43643-A118-4432-AEDE-D861FCBCFCDF}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

YoutuabeAdBlocike (HKLM\...\{4820778D-AB0D-6D18-C316-52A6A0E1D507}) (Version:  - ) <==== ATTENTION

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1340509353-359795634-4259000160-1005_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Programme\Skype\Plugin Manager\ezPMUtils.dll No File
CustomCLSID: HKU\S-1-5-21-1340509353-359795634-4259000160-1005_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Programme\Skype\Plugin Manager\ezPMUtils.dll No File
CustomCLSID: HKU\S-1-5-21-1340509353-359795634-4259000160-1005_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Programme\Skype\Plugin Manager\ezPMUtils.dll No File
CustomCLSID: HKU\S-1-5-21-1340509353-359795634-4259000160-1005_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Temp\35AfA574\temp\Healing Music   432HZ DNA REPAIR MODE [ 40 Mins ][128].mp3.exe ()

==================== Restore Points  =========================

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2004-08-13 12:40 - 2013-06-30 11:46 - 00000027 ____N C:\WINDOWS\system32\Drivers\etc\hosts       localhost

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (whitelisted) =============

2013-05-23 19:30 - 2001-10-28 15:42 - 00116224 _____ () C:\WINDOWS\system32\pdfcmnnt.dll
2008-06-22 11:43 - 2006-10-03 14:28 - 00196608 _____ () C:\WINDOWS\system32\nvapi.dll
2004-08-13 12:40 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2014-12-11 20:08 - 2014-12-11 20:08 - 04165632 _____ () c:\Programme\DeltaFix\DeltaFix.dll
2014-03-28 10:35 - 2014-03-28 10:35 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll
2007-07-23 15:04 - 2007-07-23 15:04 - 00068080 _____ () C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\DLLShared\DLAAPI_W.DLL
2011-06-15 07:05 - 2011-06-15 07:05 - 00188792 _____ () C:\Programme\o2\Mobile Connection Manager\AgendaLib.dll
2011-06-13 16:04 - 2011-06-13 16:04 - 00508760 _____ () C:\Programme\o2\Mobile Connection Manager\sqlite3.dll
2004-08-13 12:40 - 2008-03-25 05:50 - 00355112 _____ () C:\WINDOWS\system32\msjetoledb40.dll
2011-06-10 08:48 - 2011-06-10 08:48 - 00199032 _____ () C:\Programme\o2\Nori\legplgs\plgalc.dll
2011-06-10 08:48 - 2011-06-10 08:48 - 00189816 _____ () C:\Programme\o2\Nori\legplgs\plgati.dll
2011-06-10 08:48 - 2011-06-10 08:48 - 00386936 _____ () C:\Programme\o2\Nori\legplgs\plghwi.dll
2014-12-03 14:10 - 2014-12-03 14:10 - 03339376 _____ () C:\Programme\Mozilla Thunderbird\mozjs.dll
2014-12-03 14:10 - 2014-12-03 14:10 - 00158832 _____ () C:\Programme\Mozilla Thunderbird\NSLDAP32V60.dll
2014-12-03 14:10 - 2014-12-03 14:10 - 00023152 _____ () C:\Programme\Mozilla Thunderbird\NSLDAPPR32V60.dll
2014-12-09 12:09 - 2014-12-09 12:09 - 03758192 _____ () C:\Programme\Mozilla Firefox\mozjs.dll
2014-04-22 12:00 - 2014-06-15 20:43 - 00988160 _____ () C:\Programme\OpenOffice 4\program\libxml2.dll
2014-04-15 15:23 - 2014-06-15 20:43 - 00170496 _____ () C:\Programme\OpenOffice 4\program\libxslt.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)

==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)

========================= Accounts: ==========================

Administrator (S-1-5-21-1340509353-359795634-4259000160-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator
Gast (S-1-5-21-1340509353-359795634-4259000160-501 - Limited - Disabled)
Hilfeassistent (S-1-5-21-1340509353-359795634-4259000160-1004 - Limited - Disabled)
mira (S-1-5-21-1340509353-359795634-4259000160-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\mira
SUPPORT_388945a0 (S-1-5-21-1340509353-359795634-4259000160-1002 - Limited - Disabled)

==================== Faulty Device Manager Devices =============

==================== Event log errors: =========================

Application errors:
Error: (12/12/2014 00:35:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x15261b1b.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.

Error: (12/07/2014 04:22:41 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung audacity.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000.

Error: (12/03/2014 11:45:25 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

Error: (12/03/2014 11:44:31 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

Error: (12/03/2014 11:44:16 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

Error: (12/03/2014 11:42:42 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

Error: (12/03/2014 11:42:15 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

Error: (12/03/2014 11:42:04 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

Error: (12/03/2014 11:35:13 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

Error: (12/02/2014 03:15:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung file-jpeg.exe, Version, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00036fa3.
Das medienspezifische Ereignis für [file-jpeg.exe!ws!] wird verarbeitet.

System errors:
Error: (12/11/2014 07:29:15 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/11/2014 03:58:30 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/11/2014 00:45:12 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/11/2014 09:29:47 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/10/2014 11:18:51 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/10/2014 07:33:05 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/10/2014 11:20:52 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/09/2014 10:45:38 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/09/2014 04:45:55 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Error: (12/09/2014 10:35:30 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: 

Microsoft Office Sessions:
Error: (12/12/2014 00:35:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: explorer.exe6.0.2900.5512unknown0.0.0.015261b1b

Error: (12/07/2014 04:22:41 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: audacity.exe2.0.5.0hungapp0.0.0.000000000

Error: (12/03/2014 11:45:25 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

Error: (12/03/2014 11:44:31 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

Error: (12/03/2014 11:44:16 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

Error: (12/03/2014 11:42:42 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

Error: (12/03/2014 11:42:15 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

Error: (12/03/2014 11:42:04 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

Error: (12/03/2014 11:35:13 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

Error: (12/02/2014 03:15:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: file-jpeg.exe2.8.2.0msvcrt.dll7.0.2600.551200036fa3

==================== Memory info =========================== 

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4800+
Percentage of memory in use: 52%
Total physical RAM: 1982.36 MB
Available physical RAM: 937.8 MB
Total Pagefile: 3875.52 MB
Available Pagefile: 2939.2 MB
Total Virtual: 2047.88 MB
Available Virtual: 1937.99 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:232.75 GB) (Free:168.31 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive e: (o2) (CDROM) (Total:0.04 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows XP) (Size: 232.8 GB) (Disk ID: 23F12D67)
Partition 1: (Not Active) - (Size=78 MB) - (Type=DE)
Partition 2: (Active) - (Size=232.7 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Alt 13.12.2014, 19:54   #73
/// the machine
/// TB-Ausbilder

Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr


ich übernehme ab hier. Während ich jetzt den ganzen Thread lese:
Gib mir mal bitte ne Kurzfassung was aktuell noch an Problemen besteht.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 13.12.2014, 20:11   #74
Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Hallo Schrauber,
eigentlich "Alles"
ich hab die Woche einen Fehler gemacht und hab neue Störenfriede auf dem PC.
Ständige Werbung und ähnliche Einschaltungen, die sogar Namen von einem Portal mitbenutz haben, wo ich regulär angemeldet bin.
Einen unerwünschten Support, zwei fremde Suchmaschinen,
dazu Anzeigen, was ich auf meinem PC alles löschen sollte, was ich runterladen sollte.
insgesamt eine angespannte Situation.

Vier unerwünschte Programme auf dem Bildschirm:
Support und Treiber
Optimizer Pro
Ich wünschte, diese Flöhe wären weg.

Alt 14.12.2014, 14:02   #75
/// the machine
/// TB-Ausbilder

Search Protect, zwei Trolaner und dann kein Durchblick mehr - Standard

Search Protect, zwei Trolaner und dann kein Durchblick mehr

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    Driver Pro v3.2.0.2


    Optimizer Pro v3.2



  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .


Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

und ein frisches FRST log bitte.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!


Themen zu Search Protect, zwei Trolaner und dann kein Durchblick mehr
englischsprachige, gemein, hochfahren, infos, mobogenie, mobogenie entfernen, pup.optional.conduit, pup.optional.conduit.a, pup.optional.nextlive.a, pup.optional.opencandy, pup.optional.regcleanerpro, pup.optional.searchprotect.a, pup.optional.softonic.a, pup.optional.somoto, pup.optional.sweetpacks.a, spyhunter, spyhunter entfernen, starte, trojaner, trojaner:js/redirector.nl, ungefragt, wirklich

Ähnliche Themen: Search Protect, zwei Trolaner und dann kein Durchblick mehr

  1. Windows 7: Search Protect
    Plagegeister aller Art und deren Bekämpfung - 18.01.2015 (11)
  2. Search Protect und Co entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.12.2014 (19)
  3. Hallo ihr lieben. Search Protect auf dem Rechner Windows 8 und bekomme es nicht mehr weg.
    Plagegeister aller Art und deren Bekämpfung - 07.09.2014 (13)
  4. Search Protect (trovi.com, search.iminent.com), Fehler bei der Deinstallation.
    Plagegeister aller Art und deren Bekämpfung - 22.07.2014 (17)
  5. Search Protect Beseitigung
    Log-Analyse und Auswertung - 05.05.2014 (11)
  6. Search Protect / V-bates
    Plagegeister aller Art und deren Bekämpfung - 06.03.2014 (11)
  7. Search protect - conduit
    Plagegeister aller Art und deren Bekämpfung - 27.01.2014 (17)
  8. search protect condoit
    Alles rund um Windows - 29.12.2013 (1)
  9. search protect by conduit
    Plagegeister aller Art und deren Bekämpfung - 19.12.2013 (11)
  10. Search Protect by Conduit (u.a.?)
    Log-Analyse und Auswertung - 10.12.2013 (11)
  11. "System Care Antivirus" startet automatisch, dann kein Internetzugang mehr
    Plagegeister aller Art und deren Bekämpfung - 28.07.2013 (13)
  12. search protect by conduit
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (8)
  13. BSI trojaner in windows7, zwei benutzerkonten ist kein reinkommen mehr c:\windows\virus.exe
    Log-Analyse und Auswertung - 24.01.2013 (1)
  14. erst 2 BKA-Trojaner, dann kein www mehr: glom0_exe,FQ10 und owvy.exe
    Log-Analyse und Auswertung - 22.07.2012 (49)
  15. Keine Anmeldung bei Windows mehr möglich. Passwort feld fehlt. Kein Internet mehr. Kein Admin mehr.
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (5)
  16. erst softwarefehler in svchost dann kein sound mehr
    Log-Analyse und Auswertung - 04.06.2007 (3)
  17. biiiiiitte noch zwei, dann bin ich clean
    Plagegeister aller Art und deren Bekämpfung - 09.08.2004 (6)

Zum Thema Search Protect, zwei Trolaner und dann kein Durchblick mehr - Hallo Mira, nein, du musst zuerst eine fixlist.txt erstellen, wie ich dir oben verlinkt habe. Die speicherst du im selben Verzeichnis, meist auf dem Desktop wie FRST und dann startest - Search Protect, zwei Trolaner und dann kein Durchblick mehr...
Du betrachtest: Search Protect, zwei Trolaner und dann kein Durchblick mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.