|
Plagegeister aller Art und deren Bekämpfung: Fehler,Desktop schwarz, Hilfe!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.05.2011, 16:26 | #16 |
| Fehler,Desktop schwarz, Hilfe!!! ich hoffe das stimmt malwarebytes scan logs ab in der nacht Malwarebytes' Anti-Malware 1.46 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 4310 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.05.2011 02:01:09 mbam-log-2011-05-05 (02-01-09).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 84646 Laufzeit: 2 Stunde(n), 40 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\SpeedBit Video Downloader\SPFireFox\chrome\content\speedbitvideodownloader\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully. C:\Programme\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully. |
05.05.2011, 16:27 | #17 |
| Fehler,Desktop schwarz, Hilfe!!! Malwarebytes' Anti-Malware 1.46
__________________Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 4310 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.05.2011 15:21:39 mbam-log-2011-05-05 (15-21-39).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 1 Laufzeit: 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
05.05.2011, 16:28 | #18 |
/// Malware-holic | Fehler,Desktop schwarz, Hilfe!!! ok, nun warte ich auf das avira log mit den 66 funden...
__________________
__________________ |
05.05.2011, 16:28 | #19 |
| Fehler,Desktop schwarz, Hilfe!!! Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.05.2011 17:23:46 mbam-log-2011-05-05 (17-23-46).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 196 Laufzeit: 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
05.05.2011, 16:33 | #20 |
| Fehler,Desktop schwarz, Hilfe!!! aber das posting um 17 04 ist das mit 66 funden oder stimmt das nicht?? benötigst du auch noch ein aktuelles Malwarebytes scan ?? |
05.05.2011, 16:51 | #21 |
| Fehler,Desktop schwarz, Hilfe!!! Hallo??? ich möcht mich bedanken daß du mir hilfst ich seh im Forum daß du anderen gleichzeitig hilfst was muß ich als nächstes tun?? |
05.05.2011, 17:06 | #22 |
/// Malware-holic | Fehler,Desktop schwarz, Hilfe!!! nein, und sorry, hatte ich übersehen. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.05.2011, 17:17 | #23 |
| Fehler,Desktop schwarz, Hilfe!!! oh mein gott über 900 fehler kann ich selbst bereinigen und fertig stellen?? |
05.05.2011, 17:31 | #24 |
| Fehler,Desktop schwarz, Hilfe!!! ich blick da nicht mehr durch hat 935 fehler gefunden finde kein combofix log und zum bereinigen is es zu bezahlen?? bitte sag mir was ich tun muß |
05.05.2011, 17:43 | #25 |
/// Malware-holic | Fehler,Desktop schwarz, Hilfe!!! was für nen programm hast du geladen? du sollst combofix runterladen das ist kostenlos.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.05.2011, 17:47 | #26 |
| Fehler,Desktop schwarz, Hilfe!!! ich bin auf die reviversoft seite und habs heruntergeladen aber dann war da reviversoft.exe und dann hat es 935 fehler gefunden hast du den richtigen link für combofix ?? |
05.05.2011, 18:56 | #27 |
| Fehler,Desktop schwarz, Hilfe!!! danke!!! aber firefox und anderes is leer aber die daten sind wieder alle zu finden! Combofix Logfile: Code:
ATTFilter ComboFix 11-05-04.04 - Hojnik Mario 05.05.2011 19:08:48.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1023.707 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Hojnik Mario\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\usjJdpLJvDmnTCO.exe c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc245.exe c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc249.exe c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc8640437.txt c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\shed c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\shed\thr1.chm c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio\res\widgets.xml c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery\Uninstall Windows Recovery.lnk c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery\Windows Recovery.lnk c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\dinstallhelper.2E8F58B20F05421DA1B1DFE229E09441.dll c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\dinstallhelper.D7AD7B554C124DF2A9C88CE180B467FA.dll c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_over.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_rec.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_rec_over.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\chevron-small.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\deal_report.jpg c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\DealioSearch.html c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\deals-leftcap.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\ebay_login.jpg c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\err_mainwindow.html c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\err_toolbar.html c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\global_scripts.js c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\headerbgthin.jpg c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\highlight-bg.png c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\logo.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\logo_over.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.css c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.html c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.js c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbarl.js c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\post-this-deal.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\post-this-deal_over.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\scripts.js c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\scroller.js c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search-chevron.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search-chevron_over.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search_bg_blink.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\separator.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\settings.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\settings_over.gif c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\yahoo-search.png c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\index.76.35 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.10.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.109.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.110.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.12.52 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.13.58 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.130.58 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.135.50 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.153.44 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.155.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.156.49 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.16.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.161.52 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.178.66 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.184.55 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.188.52 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.189.45 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.196.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.198.56 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.199.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.200.53 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.201.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.202.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.203.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.205.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.213.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.214.49 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.215.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.216.67 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.217.67 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.218.52 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.219.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.220.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.221.57 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.222.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.223.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.226.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.227.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.228.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.229.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.23.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.239.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.24.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.240.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.241.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.242.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.243.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.244.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.245.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.247.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.248.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.249.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.250.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.251.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.252.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.253.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.254.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.255.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.256.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.257.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.279.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.28.58 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.282.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.283.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.284.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.289.67 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.290.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.291.61 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.296.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.297.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.304.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.307.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.308.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.31.47 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.310.46 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.311.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.315.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.316.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.317.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.318.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.319.49 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.32.48 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.334.44 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.335.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.336.44 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.337.44 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.338.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.339.47 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.34.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.340.47 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.341.47 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.349.50 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.35.48 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.350.50 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.351.51 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.352.54 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.353.51 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.354.51 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.357.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.358.52 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.359.52 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.360.53 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.361.54 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.362.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.363.58 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.364.54 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.365.53 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.367.56 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.368.58 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.369.55 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.370.56 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.371.56 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.372.57 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.373.55 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.375.56 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.376.57 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.377.55 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.378.65 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.384.58 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.386.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.387.59 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.388.59 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.389.59 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.390.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.391.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.392.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.393.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.394.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.396.61 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.397.61 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.398.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.399.60 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.403.61 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.404.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.405.61 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.406.61 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.407.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.408.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.409.61 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.412.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.413.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.414.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.415.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.416.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.417.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.418.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.419.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.420.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.421.62 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.423.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.424.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.425.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.426.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.427.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.428.65 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.429.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.430.63 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.432.65 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.433.64 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.434.65 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.435.64 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.436.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.437.64 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.438.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.439.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.440.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.442.73 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.443.73 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.444.73 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.445.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.446.69 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.450.67 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.451.67 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.452.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.453.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.454.69 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.456.69 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.457.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.458.70 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.459.70 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.460.69 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.462.74 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.463.69 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.464.70 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.465.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.468.70 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.469.70 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.470.70 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.471.73 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.472.70 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.478.74 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.479.73 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.480.68 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.481.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.482.74 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.49.67 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.50.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.500.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.501.74 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.502.71 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.51.69 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.52.72 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.520.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.521.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.522.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.53.51 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.531.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.532.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.534.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.54.47 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.55.45 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.56.69 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.57.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.58.47 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.593.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.595.76 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.63.57 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.66.47 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.70.75 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.71.43 c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\_toolbar_tmp_1576_3832_3.html c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\dealio-14257.log c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\dod_cache.xml c:\programme\AskSearch\bin\DeFAultsearch.dll c:\programme\Dealio Toolbar c:\programme\Dealio Toolbar\FF\chrome.manifest c:\programme\Dealio Toolbar\FF\chrome\content\chevron.js c:\programme\Dealio Toolbar\FF\chrome\content\chevron.xul c:\programme\Dealio Toolbar\FF\chrome\content\login.js c:\programme\Dealio Toolbar\FF\chrome\content\login.xul c:\programme\Dealio Toolbar\FF\chrome\content\parser.js c:\programme\Dealio Toolbar\FF\chrome\content\RssTickerWidget.js c:\programme\Dealio Toolbar\FF\chrome\content\searchbox.js c:\programme\Dealio Toolbar\FF\chrome\content\searchbox.xul c:\programme\Dealio Toolbar\FF\chrome\content\widgichevron.js c:\programme\Dealio Toolbar\FF\chrome\content\widgicomm.js c:\programme\Dealio Toolbar\FF\chrome\content\widgihandling.js c:\programme\Dealio Toolbar\FF\chrome\content\widgilisteners.js c:\programme\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.js c:\programme\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.xul c:\programme\Dealio Toolbar\FF\chrome\content\widgiui.js c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\searchbox.dtd c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.dtd c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\yahoo-search.gif c:\programme\Dealio Toolbar\FF\chrome\skin\amazon.gif c:\programme\Dealio Toolbar\FF\chrome\skin\apple.gif c:\programme\Dealio Toolbar\FF\chrome\skin\barnes.gif c:\programme\Dealio Toolbar\FF\chrome\skin\bestbuy.gif c:\programme\Dealio Toolbar\FF\chrome\skin\chevron.gif c:\programme\Dealio Toolbar\FF\chrome\skin\dealio_logo.gif c:\programme\Dealio Toolbar\FF\chrome\skin\dealio_logo_hover.gif c:\programme\Dealio Toolbar\FF\chrome\skin\ebay.gif c:\programme\Dealio Toolbar\FF\chrome\skin\icon_settings.gif c:\programme\Dealio Toolbar\FF\chrome\skin\macys.gif c:\programme\Dealio Toolbar\FF\chrome\skin\newegg.gif c:\programme\Dealio Toolbar\FF\chrome\skin\overstock.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search-button-hover.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search-button.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search-chevron-hover.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search-chevron.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search_amazon.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search_dealio.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search_ebay.gif c:\programme\Dealio Toolbar\FF\chrome\skin\search_yahoo.gif c:\programme\Dealio Toolbar\FF\chrome\skin\searchbox.css c:\programme\Dealio Toolbar\FF\chrome\skin\separator.gif c:\programme\Dealio Toolbar\FF\chrome\skin\target.gif c:\programme\Dealio Toolbar\FF\chrome\skin\walmart.gif c:\programme\Dealio Toolbar\FF\chrome\skin\widgitoolbarplugin.css c:\programme\Dealio Toolbar\FF\components\config.ini c:\programme\Dealio Toolbar\FF\components\dealioToolbarFF.dll c:\programme\Dealio Toolbar\FF\components\IFBHOHelperWidgiToolbar.xpt c:\programme\Dealio Toolbar\FF\components\IFBHOWidgiToolbar.xpt c:\programme\Dealio Toolbar\FF\install.rdf c:\programme\Dealio Toolbar\IE\4.0.2\config.ini c:\programme\Dealio Toolbar\Res\amazon.gif c:\programme\Dealio Toolbar\Res\apple.gif c:\programme\Dealio Toolbar\Res\barnes.gif c:\programme\Dealio Toolbar\Res\bestbuy.gif c:\programme\Dealio Toolbar\Res\dealio_logo.gif c:\programme\Dealio Toolbar\Res\dealio_logo_hover.gif c:\programme\Dealio Toolbar\Res\ebay.gif c:\programme\Dealio Toolbar\Res\icon_settings.gif c:\programme\Dealio Toolbar\Res\macys.gif c:\programme\Dealio Toolbar\Res\newegg.gif c:\programme\Dealio Toolbar\Res\overstock.gif c:\programme\Dealio Toolbar\Res\search-button-hover.gif c:\programme\Dealio Toolbar\Res\search-button.gif c:\programme\Dealio Toolbar\Res\search-chevron-hover.gif c:\programme\Dealio Toolbar\Res\search-chevron.gif c:\programme\Dealio Toolbar\Res\search_amazon.gif c:\programme\Dealio Toolbar\Res\search_dealio.gif c:\programme\Dealio Toolbar\Res\search_ebay.gif c:\programme\Dealio Toolbar\Res\search_yahoo.gif c:\programme\Dealio Toolbar\Res\target.gif c:\programme\Dealio Toolbar\Res\walmart.gif c:\programme\Dealio Toolbar\Res\widgets.xml c:\programme\Search Settings c:\programme\Search Settings\FF\chrome.manifest c:\programme\Search Settings\FF\chrome\content\plugin.js c:\programme\Search Settings\FF\chrome\content\plugin.xul c:\programme\Search Settings\FF\chrome\content\protection.js c:\programme\Search Settings\FF\chrome\content\utils.js c:\programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd c:\programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.properties c:\programme\Search Settings\FF\components\IFBHOSearch.xpt c:\programme\Search Settings\FF\components\IFBHOSearchHelperEngine.xpt c:\programme\Search Settings\FF\components\IFHelperPreferences.xpt c:\programme\Search Settings\FF\components\SearchSettingsFF.dll c:\programme\Search Settings\FF\install.rdf c:\programme\Search Settings\SearchSettings.dll c:\programme\Search Settings\SearchSettings.exe c:\programme\Search Settings\SearchSettingsRes409.dll c:\windows\apipebdp.dll c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio\res\widgets.xml c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml . . \\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive1 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive2 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive3 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive4 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive5 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive6 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive7 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive8 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive9 - Bootkit Whistler was found and disinfected . \\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive1 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive2 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive3 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive4 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive5 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive6 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive7 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive8 - Bootkit Whistler was found and disinfected \\.\PhysicalDrive9 - Bootkit Whistler was found and disinfected . ((((((((((((((((((((((( Dateien erstellt von 2011-04-05 bis 2011-05-05 )))))))))))))))))))))))))))))) . . 2011-05-05 16:14 . 2011-05-05 16:14 -------- d-----w- c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Reviversoft 2011-05-05 16:14 . 2011-05-05 16:14 -------- d-----w- c:\programme\Reviversoft 2011-05-05 16:14 . 2011-03-16 11:28 16704 ----a-w- c:\windows\system32\roboot.exe 2011-05-05 01:03 . 2011-05-05 01:03 -------- d--h--w- c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Avira 2011-05-05 00:45 . 2011-04-01 15:07 137656 ---ha-w- c:\windows\system32\drivers\avipbb.sys 2011-05-05 00:45 . 2010-06-17 13:27 45416 ---ha-w- c:\windows\system32\drivers\avgntdd.sys 2011-05-05 00:45 . 2010-06-17 13:27 22360 ---ha-w- c:\windows\system32\drivers\avgntmgr.sys 2011-05-05 00:45 . 2011-05-05 00:45 -------- d-----w- c:\programme\Avira 2011-05-05 00:45 . 2011-05-05 00:45 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira 2011-05-05 00:02 . 2011-05-05 00:02 54016 ----a-w- c:\windows\system32\drivers\agvwbkog.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-04-01 15:07 . 2009-11-08 19:55 61960 ---ha-w- c:\windows\system32\drivers\avgntflt.sys 2011-03-07 05:33 . 2009-01-26 20:33 692736 ----a-w- c:\windows\system32\inetcomm.dll 2011-03-04 06:44 . 2004-08-03 22:57 434176 ----a-w- c:\windows\system32\vbscript.dll 2011-03-03 13:53 . 2004-08-03 22:46 1858048 ----a-w- c:\windows\system32\win32k.sys 2011-02-17 13:51 . 2004-08-03 22:57 672768 ----a-w- c:\windows\system32\wininet.dll 2011-02-17 13:51 . 2004-08-03 22:57 81920 ----a-w- c:\windows\system32\ieencode.dll 2011-02-17 13:51 . 2004-08-03 20:59 61952 ----a-w- c:\windows\system32\tdc.ocx 2011-02-17 13:50 . 2004-08-03 22:42 371200 ----a-w- c:\windows\system32\html.iec 2011-02-17 13:18 . 2004-08-03 21:15 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-02-15 12:56 . 2004-08-03 22:54 290432 ----a-w- c:\windows\system32\atmfd.dll 2011-02-09 13:53 . 2004-08-03 22:57 270848 ----a-w- c:\windows\system32\sbe.dll 2011-02-09 13:53 . 2004-08-03 22:57 186880 ----a-w- c:\windows\system32\encdec.dll 2011-02-08 13:33 . 2004-08-03 22:57 978944 ----a-w- c:\windows\system32\mfc42.dll 2011-02-08 13:33 . 2004-08-03 22:57 974848 ----a-w- c:\windows\system32\mfc42u.dll 2008-11-09 23:28 . 2008-11-09 23:28 9313720 -c--a-w- c:\programme\Shockwave_Installer_Full_11-0-0-465.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3017FB3E-9A77-4396-88C5-0EC9548FB42F}] 2010-09-19 12:11 2447360 ----a-w- c:\programme\SpeedBit Video Downloader\Toolbar\tbcore3.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{389943B0-C3A2-4E69-82CB-8596A84CB3DC}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Software Informer"="c:\programme\Software Informer\softinfo.exe" [2009-11-25 2011205] "msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080] "Registry Reviver"="c:\programme\Reviversoft\Registry Reviver\RegistryReviver.exe" [2011-03-16 1736000] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-01-28 180269] "Smapp"="c:\programme\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-01-31 136600] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "Ask and Record FLV Service"="c:\programme\Replay Media Catcher\FLVSrvc.exe" [2009-09-22 156672] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-11-10 417792] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\Mario Hoinik\Startmen\Programme\Autostart\ Adobe Media Player.lnk - c:\programme\Adobe Media Player\Adobe Media Player.exe [N/A] . c:\dokumente und einstellungen\All Users.WINDOWS\Startmen\Programme\Autostart\ Orbit.lnk - c:\programme\Orbitdownloader\orbitdm.exe [2009-2-18 1711304] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Shareaza\\Shareaza.exe"= "c:\\Programme\\Orbitdownloader\\orbitdm.exe"= "c:\\Programme\\Orbitdownloader\\orbitnet.exe"= "c:\\Programme\\Free Video Zilla\\FVZilla.exe"= "c:\\Programme\\LimeWire\\LimeWire.exe"= "c:\\Programme\\VideoLAN\\VLC\\vlc.exe"= "c:\\Dokumente und Einstellungen\\Hojnik Mario\\Anwendungsdaten\\Macromedia\\Flash Player\\www.macromedia.com\\bin\\octoshape\\octoshape.exe"= "c:\\Programme\\Mozilla Firefox\\firefox.exe"= "c:\\Programme\\Java\\jre6\\bin\\javaw.exe"= "e:\\Neuer OrdnerClips deze\\realplay.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= . R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.05.2011 02:45 136360] R2 Application Updater;Application Updater;c:\programme\Application Updater\ApplicationUpdater.exe [08.01.2010 01:51 380928] . Inhalt des "geplante Tasks" Ordners . 2011-05-05 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34] . 2010-10-09 c:\windows\Tasks\soundtapSevenDays.job - c:\programme\NCH Swift Sound\SoundTap\soundtap.exe [2010-10-09 12:20] . 2010-10-09 c:\windows\Tasks\soundtapShakeIcon.job - c:\programme\NCH Swift Sound\SoundTap\soundtap.exe [2010-10-09 12:20] . 2010-10-09 c:\windows\Tasks\switchShakeIcon.job - c:\programme\NCH Swift Sound\Switch\switch.exe [2010-10-09 12:18] . 2010-10-09 c:\windows\Tasks\videopadShakeIcon.job - c:\programme\NCH Software\VideoPad\videopad.exe [2010-10-09 12:27] . 2010-10-09 c:\windows\Tasks\wavepadShakeIcon.job - c:\programme\NCH Swift Sound\WavePad\wavepad.exe [2010-10-09 12:20] . 2011-05-05 c:\windows\Tasks\WGASetup.job - c:\windows\system32\KB905474\wgasetup.exe [2009-04-01 20:18] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.Aon.at uInternet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080 uInternet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local> uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204 IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202 FF - ProfilePath - c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\xf6ictbc.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157 FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - Ext: SpeedBit Video Downloader: {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - c:\programme\SpeedBit Video Downloader\SPFireFox FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b} FF - Ext: Move Media Player: moveplayer@movenetworks.com - %profile%\extensions\moveplayer@movenetworks.com FF - Ext: <?xmlversion=1.0?><RDF xmlns=hxxp://www.w3.org/1999/02/22-rdf-syntax-ns# xmlns:em=hxxp://www.mozilla.org/2004/em-rdf#><Description about=urn:mozilla:install-manifest><em:id>{43c35458-c907-439b-bcfd-07d373834689}: {43c35458-c907-439b-bcfd-07d373834689} - %profile%\extensions\{43c35458-c907-439b-bcfd-07d373834689} . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-{C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file) URLSearchHooks-{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file) HKCU-Run-fsm - (no file) HKCU-Run-Eviwagedeyoxiyal - c:\windows\apipebdp.dll HKCU-Run-usjJdpLJvDmnTCO - c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\usjJdpLJvDmnTCO.exe HKLM-Run-SearchSettings - c:\programme\Search Settings\SearchSettings.exe HKLM-Run-c:\programme\Free Video Zilla\FVZilla.exe - (no file) . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2011-05-05 19:31 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, GMER - Rootkit Detector and Remover Windows 5.1.2600 . CreateFile("\\.\PHYSICALDRIVE0"): Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. device: opened successfully user: error reading MBR kernel: MBR read successfully detected disk devices: detected hooks: \Driver\atapi DriverStartIo -> 0x866FA53B user != kernel MBR !!! . ************************************************************************** . Zeit der Fertigstellung: 2011-05-05 19:43:28 ComboFix-quarantined-files.txt 2011-05-05 17:43 . Vor Suchlauf: 1.653.657.600 Bytes frei Nach Suchlauf: 2.096.852.992 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - F8DD11EFFA1914DC9A4B246032EC073A |
05.05.2011, 19:17 | #28 |
/// Malware-holic | Fehler,Desktop schwarz, Hilfe!!! nutze den tdss killer, poste das log Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.05.2011, 19:20 | #29 |
| Fehler,Desktop schwarz, Hilfe!!! ist nicht alles bekämpft?? hey wie mach ich dass das die andern sachen wie mozilla,converter im programme menü beim start wieder voll sind weil funktionieren tut alles! |
05.05.2011, 20:09 | #30 |
| Fehler,Desktop schwarz, Hilfe!!! tdss log 2011/05/05 21:07:43.0046 4052 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/05 21:07:43.0296 4052 ================================================================================ 2011/05/05 21:07:43.0296 4052 SystemInfo: 2011/05/05 21:07:43.0296 4052 2011/05/05 21:07:43.0296 4052 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/05 21:07:43.0296 4052 Product type: Workstation 2011/05/05 21:07:43.0296 4052 ComputerName: COM-BEE44431B7E 2011/05/05 21:07:43.0296 4052 UserName: Hojnik Mario 2011/05/05 21:07:43.0296 4052 Windows directory: C:\WINDOWS 2011/05/05 21:07:43.0296 4052 System windows directory: C:\WINDOWS 2011/05/05 21:07:43.0296 4052 Processor architecture: Intel x86 2011/05/05 21:07:43.0296 4052 Number of processors: 1 2011/05/05 21:07:43.0296 4052 Page size: 0x1000 2011/05/05 21:07:43.0296 4052 Boot type: Normal boot 2011/05/05 21:07:43.0296 4052 ================================================================================ 2011/05/05 21:07:44.0937 4052 Initialize success |
Themen zu Fehler,Desktop schwarz, Hilfe!!! |
andere, anderen, antivirus, antivirus scan, desktop, desktop schwarz, fehler, fehlermeldungen, forum, fund, geholfen, gen, gestern, hilfe!, hilfe!!, hilfe!!!, malwarebytes, nacht, neu, nichts, probleme, scan, schwarz, weniger, xpack |