![]() |
Trojan.Ramson.Gen Hallo, ich habe seit einigen Tagen den Trojaner Trojan.Ramson.Gen. Derzeit bin ich mit dem 2. User auf dem Computer eingeloggt und kann ganz normal arbeiten, bei dem anderen User kommt ein Fenster dass ich E 100 zahlen soll. Ich habe Avira jedoch bin ich nicht sicher ob beim 2. User dieser Virenscanner richtig läuft. Irgendwie kann ich diesen mit dem Button "Echtzeitscann An" nicht starten, ich komme immer nur auf die Hilfe. Der User Julia777 hatte das gleiche Problem, wenn ich alles richtig verstehe. Ich habe bereits mit Malwarebytes einen Scann gemacht. Hier das Logfile: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.18.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christian :: CHRISTIAN-PC [Administrator] 18.09.2012 20:12:17 mbam-log-2012-09-18 (20-12-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 449107 Laufzeit: 3 Stunde(n), 12 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Silvia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) soll ich genauso verfahren wie Julia777 ? Vielen Dank für Unterstützung. 7hofer |
:hallo: CustomScan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code: netsvcs
|
Hallo, hier der Inhalt der Textdatei von OTL. Vielen Dank für Antwort. lg 7hofer OTL Logfile: Code: OTL logfile created on: 19.09.2012 19:37:02 - Run 1 |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Hallo, also nochmal vielen Dank für die ausführliche Anleitung. Hier die einzelnen Logfiles: Vielen Dank lg 7hofer All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ not found. HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-21-2507537638-1687071285-4268118958-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully! Registry value HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1001\Software\Microsoft\Internet Explorer\URLSearchHooks\\{ba14329e-9550-4989-b3f2-9732e92d17cc} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}\ not found. HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1001\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2CE6F823-A451-4969-AD4F-7E3C65A81B79}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2CE6F823-A451-4969-AD4F-7E3C65A81B79}\ not found. Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}\ not found. Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1001\Software\Microsoft\Internet Explorer\SearchScopes\{B1FBF42D-BEB8-401E-8088-44EFDB48D20E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B1FBF42D-BEB8-401E-8088-44EFDB48D20E}\ not found. HKU\S-1-5-21-2507537638-1687071285-4268118958-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-21-2507537638-1687071285-4268118958-1003\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully! Registry value HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}\ not found. HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\Software\Microsoft\Internet Explorer\SearchScopes\{75CA330F-C88D-4494-9337-B6B17F243246}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{75CA330F-C88D-4494-9337-B6B17F243246}\ not found. Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\Software\Microsoft\Internet Explorer\SearchScopes\{B1FBF42D-BEB8-401E-8088-44EFDB48D20E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B1FBF42D-BEB8-401E-8088-44EFDB48D20E}\ not found. HKU\S-1-5-21-2507537638-1687071285-4268118958-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! Prefs.js: "Ask.com" removed from browser.search.defaultengine Prefs.js: "SweetIM Search" removed from browser.search.defaultenginename Prefs.js: "" removed from browser.search.defaulturl Prefs.js: "Ask.com" removed from browser.search.order.1 Prefs.js: "Google" removed from browser.search.selectedEngine Prefs.js: "https://www.google.at/" removed from browser.startup.homepage Prefs.js: {ba14329e-9550-4989-b3f2-9732e92d17cc}:3.14.1.0 removed from extensions.enabledAddons Prefs.js: "hxxp://dts.search-results.com/sr?src=ffb&appid=171&systemid=406&sr=0&q=" removed from keyword.URL Prefs.js: 0 removed from network.proxy.type Prefs.js: "Ask.com" removed from sweetim.toolbar.previous.browser.search.defaultenginename Prefs.js: "Google" removed from sweetim.toolbar.previous.browser.search.selectedEngine 64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully. Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully. C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk moved successfully. C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\setup_9.0.0.722_04.07.2012_12-35.lnk moved successfully. C:\Users\Christian\Desktop\DE-Cleaner powered by Kaspersky1\setup_9.0.0.722_04.07.2012_12-35\startup.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully. 64bit-Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Add to Google Photos Screensa&ver\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully. Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93} 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Starting removal of ActiveX control {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Starting removal of ActiveX control {CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-2507537638-1687071285-4268118958-1003\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7} C:\Windows\Downloaded Program Files\gp.inf not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. 64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\Windows\SysWow64\sho32EF.tmp deleted successfully. C:\Windows\SysWow64\sho5C05.tmp deleted successfully. C:\Windows\SysWow64\sho721.tmp deleted successfully. C:\ProgramData\twabt.pad moved successfully. Unable to delete ADS C:\Users\Christian\Downloads:Shareaza.GUID . C:\Users\Christian\AppData\Roaming\mozilla\firefox\profiles\wm32e4ew.default\searchplugins\askcom.xml moved successfully. C:\Users\Christian\AppData\Roaming\mozilla\firefox\profiles\wm32e4ew.default\searchplugins\Search_Results.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\Search_Results.xml moved successfully. C:\Users\Christian\AppData\Roaming\mozilla\firefox\profiles\wm32e4ew.default\searchplugins\sweetim.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml moved successfully. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Users\Christian\*.tmp not found. File\Folder C:\Users\Christian\AppData\Local\{*} not found. C:\Users\Christian\AppData\Local\Temp\ApnStub.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\jinstaller142_19.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\jre-6u23-windows-i586-iftw-rv.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\jre-6u26-windows-i586-iftw-rv.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\jre-7u5-windows-i586-iftw.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\mp3el.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\mp3el2.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\MSETUP4.EXE moved successfully. C:\Users\Christian\AppData\Local\Temp\MSN59F4.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\openssl.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\prismsetup.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\raptrpatch.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\scs.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\Shortcut_sweetimsetup.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\SIMEEIInstaller.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\SkypeSetup.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\uninst.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\vpsetup.exe moved successfully. C:\Users\Christian\AppData\Local\Temp\zipsetup.exe moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Christian\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. File/Folder C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Christian\Desktop\cmd.bat deleted successfully. C:\Users\Christian\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Christian ->Temp folder emptied: 687395736 bytes ->Temporary Internet Files folder emptied: 511596304 bytes ->FireFox cache emptied: 192838010 bytes ->Flash cache emptied: 15503 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Silvia ->Temp folder emptied: 724494529 bytes ->Temporary Internet Files folder emptied: 329817901 bytes ->Java cache emptied: 4128145 bytes ->FireFox cache emptied: 1138040691 bytes ->Flash cache emptied: 82273 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 379856735 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes RecycleBin emptied: 7609518365 bytes Total Files Cleaned = 11.042,00 mb OTL by OldTimer - Version 3.2.64.0 log created on 09222012_094603 Files\Folders moved on Reboot... C:\Users\Christian\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File\Folder C:\Users\Silvia\AppData\Local\Temp\CVHLauncher(2012092209310816B0).log not found! File\Folder C:\Users\Silvia\AppData\Local\Temp\Einverständiserklärung WW_05_09.doc not found! C:\Users\Silvia\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File\Folder C:\Users\Silvia\AppData\Local\Temp\~DFF27ED07322277618.TMP not found! C:\Users\Silvia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{7E9589EA-5EC9-4FF5-A28E-E193DF24662A}.tmp moved successfully. C:\Users\Silvia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{97C209A0-4B64-48A1-9994-C28214DB905B}.tmp moved successfully. File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.22.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christian :: CHRISTIAN-PC [Administrator] 22.09.2012 11:21:10 mbam-log-2012-09-22 (11-21-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 412633 Laufzeit: 2 Stunde(n), 11 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Silvia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) # AdwCleaner v2.002 - Datei am 09/22/2012 um 14:02:09 erstellt # Aktualisiert am 16/09/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Christian - CHRISTIAN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Christian\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk Ordner Gefunden : C:\Program Files (x86)\Conduit Ordner Gefunden : C:\Program Files (x86)\DealPly Ordner Gefunden : C:\ProgramData\Ask Ordner Gefunden : C:\ProgramData\boost_interprocess Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly Ordner Gefunden : C:\Users\Christian\AppData\Local\Conduit Ordner Gefunden : C:\Users\Christian\AppData\Local\Ilivid Player Ordner Gefunden : C:\Users\Christian\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\Christian\AppData\Roaming\Desktopicon Ordner Gefunden : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\ConduitCommon Ordner Gefunden : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF} Ordner Gefunden : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\extensions\staged Ordner Gefunden : C:\Users\Silvia\AppData\LocalLow\AskToolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\RewardsArcade Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Cr_Installer Schlüssel Gefunden : HKCU\Software\DealPly Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKCU\Software\SweetIm Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2504091 Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\Software\DealPly Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Schlüssel Gefunden : HKLM\Software\SweetIm Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gefunden : HKLM\SOFTWARE\Software ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v14.0.1 (de) Profilname : default Datei : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\prefs.js Gefunden : user_pref("CT2504091..clientLogIsEnabled", false); Gefunden : user_pref("CT2504091..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gefunden : user_pref("CT2504091..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gefunden : user_pref("CT2504091.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gefunden : user_pref("CT2504091.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gefunden : user_pref("CT2504091.BrowserCompStateIsOpen_129707804829376918", true); Gefunden : user_pref("CT2504091.CTID", "CT2504091"); Gefunden : user_pref("CT2504091.CurrentServerDate", "19-9-2012"); Gefunden : user_pref("CT2504091.DSInstall", false); Gefunden : user_pref("CT2504091.DialogsAlignMode", "LTR"); Gefunden : user_pref("CT2504091.DialogsGetterLastCheckTime", "Mon Sep 17 2012 22:23:26 GMT+0200"); Gefunden : user_pref("CT2504091.DownloadReferralCookieData", ""); Gefunden : user_pref("CT2504091.EMailNotifierPollDate", "Tue Dec 20 2011 22:11:30 GMT+0100"); Gefunden : user_pref("CT2504091.EnableClickToSearchBox", false); Gefunden : user_pref("CT2504091.EnableSearchHistory", false); Gefunden : user_pref("CT2504091.EnableSearchSuggest", false); Gefunden : user_pref("CT2504091.FeedLastCount129079840422964131", 0); Gefunden : user_pref("CT2504091.FeedPollDate128891351169457140", "Tue Dec 20 2011 21:56:29 GMT+0100"); Gefunden : user_pref("CT2504091.FeedPollDate129079840422964131", "Tue Dec 20 2011 21:56:29 GMT+0100"); Gefunden : user_pref("CT2504091.FeedTTL128891351169457140", 40); Gefunden : user_pref("CT2504091.FirstServerDate", "20-12-2011"); Gefunden : user_pref("CT2504091.FirstTime", true); Gefunden : user_pref("CT2504091.FirstTimeFF3", true); Gefunden : user_pref("CT2504091.FixPageNotFoundErrors", true); Gefunden : user_pref("CT2504091.GroupingServerCheckInterval", 1440); Gefunden : user_pref("CT2504091.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gefunden : user_pref("CT2504091.HPInstall", false); Gefunden : user_pref("CT2504091.HasUserGlobalKeys", true); Gefunden : user_pref("CT2504091.HomePageProtectorEnabled", false); Gefunden : user_pref("CT2504091.HomepageBeforeUnload", "hxxp://www.google.at/"); Gefunden : user_pref("CT2504091.Initialize", true); Gefunden : user_pref("CT2504091.InitializeCommonPrefs", true); Gefunden : user_pref("CT2504091.InstallationAndCookieDataSentCount", 3); Gefunden : user_pref("CT2504091.InstallationId", "ConduitNSISIntegration"); Gefunden : user_pref("CT2504091.InstallationType", "ConduitXPEIntegration"); Gefunden : user_pref("CT2504091.InstalledDate", "Tue Dec 20 2011 21:56:28 GMT+0100"); Gefunden : user_pref("CT2504091.IsAlertDBUpdated", true); Gefunden : user_pref("CT2504091.IsGrouping", false); Gefunden : user_pref("CT2504091.IsInitSetupIni", true); Gefunden : user_pref("CT2504091.IsMulticommunity", false); Gefunden : user_pref("CT2504091.IsOpenThankYouPage", false); Gefunden : user_pref("CT2504091.IsOpenUninstallPage", false); Gefunden : user_pref("CT2504091.LanguagePackLastCheckTime", "Wed Sep 19 2012 06:52:24 GMT+0200"); Gefunden : user_pref("CT2504091.LanguagePackReloadIntervalMM", 1440); Gefunden : user_pref("CT2504091.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gefunden : user_pref("CT2504091.LastLogin_3.13.0.6", "Tue Jul 17 2012 07:38:56 GMT+0200"); Gefunden : user_pref("CT2504091.LastLogin_3.14.1.0", "Wed Sep 19 2012 18:15:36 GMT+0200"); Gefunden : user_pref("CT2504091.LastLogin_3.8.1.0", "Wed Dec 21 2011 22:15:24 GMT+0100"); Gefunden : user_pref("CT2504091.LatestVersion", "3.14.1.0"); Gefunden : user_pref("CT2504091.Locale", "en-us"); Gefunden : user_pref("CT2504091.MCDetectTooltipHeight", "83"); Gefunden : user_pref("CT2504091.MCDetectTooltipShow", false); Gefunden : user_pref("CT2504091.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gefunden : user_pref("CT2504091.MCDetectTooltipWidth", "295"); Gefunden : user_pref("CT2504091.MyStuffEnabledAtInstallation", true); Gefunden : user_pref("CT2504091.OriginalFirstVersion", "3.8.1.0"); Gefunden : user_pref("CT2504091.SHRINK_TOOLBAR", 1); Gefunden : user_pref("CT2504091.SearchBackToDefaultEngine", false); Gefunden : user_pref("CT2504091.SearchCaption", "Web Search"); Gefunden : user_pref("CT2504091.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties"); Gefunden : user_pref("CT2504091.SearchFromAddressBarIsInit", true); Gefunden : user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...] Gefunden : user_pref("CT2504091.SearchInNewTabEnabled", true); Gefunden : user_pref("CT2504091.SearchInNewTabIntervalMM", 1440); Gefunden : user_pref("CT2504091.SearchInNewTabLastCheckTime", "Wed Sep 19 2012 18:15:15 GMT+0200"); Gefunden : user_pref("CT2504091.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gefunden : user_pref("CT2504091.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gefunden : user_pref("CT2504091.SearchInNewTabUserEnabled", false); Gefunden : user_pref("CT2504091.SearchProtectorEnabled", false); Gefunden : user_pref("CT2504091.SearchProtectorToolbarDisabled", false); Gefunden : user_pref("CT2504091.SendProtectorDataViaLogin", true); Gefunden : user_pref("CT2504091.ServiceMapLastCheckTime", "Wed Sep 19 2012 18:15:23 GMT+0200"); Gefunden : user_pref("CT2504091.SettingsLastCheckTime", "Wed Sep 19 2012 18:16:37 GMT+0200"); Gefunden : user_pref("CT2504091.SettingsLastUpdate", "1347715795"); Gefunden : user_pref("CT2504091.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13"); Gefunden : user_pref("CT2504091.ThirdPartyComponentsInterval", 504); Gefunden : user_pref("CT2504091.ThirdPartyComponentsLastCheck", "Tue Dec 20 2011 21:56:27 GMT+0100"); Gefunden : user_pref("CT2504091.ThirdPartyComponentsLastUpdate", "1312887586"); Gefunden : user_pref("CT2504091.ToolbarShrinkedFromSetup", false); Gefunden : user_pref("CT2504091.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2504091"); Gefunden : user_pref("CT2504091.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gefunden : user_pref("CT2504091.UserID", "UN46660651023580388"); Gefunden : user_pref("CT2504091.ValidationData_Toolbar", 1); Gefunden : user_pref("CT2504091.alertChannelId", "897164"); Gefunden : user_pref("CT2504091.approveUntrustedApps", false); Gefunden : user_pref("CT2504091.autoDisableScopes", -1); Gefunden : user_pref("CT2504091.components.1000034", false); Gefunden : user_pref("CT2504091.components.129079840422182852", false); Gefunden : user_pref("CT2504091.components.129079840422339107", false); Gefunden : user_pref("CT2504091.components.129079840422964131", false); Gefunden : user_pref("CT2504091.components.129079849636241789", false); Gefunden : user_pref("CT2504091.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gefunden : user_pref("CT2504091.globalFirstTimeInfoLastCheckTime", "Tue Dec 20 2011 21:56:28 GMT+0100"); Gefunden : user_pref("CT2504091.homepageProtectorEnableByLogin", true); Gefunden : user_pref("CT2504091.initDone", true); Gefunden : user_pref("CT2504091.isAppTrackingManagerOn", true); Gefunden : user_pref("CT2504091.isSearchProtectorNotifyChanges", false); Gefunden : user_pref("CT2504091.myStuffEnabled", true); Gefunden : user_pref("CT2504091.myStuffPublihserMinWidth", 400); Gefunden : user_pref("CT2504091.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gefunden : user_pref("CT2504091.myStuffServiceIntervalMM", 1440); Gefunden : user_pref("CT2504091.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gefunden : user_pref("CT2504091.revertSettingsEnabled", true); Gefunden : user_pref("CT2504091.searchProtectorDialogDelayInSec", 10); Gefunden : user_pref("CT2504091.searchProtectorEnableByLogin", true); Gefunden : user_pref("CT2504091.testingCtid", ""); Gefunden : user_pref("CT2504091.toolbarAppMetaDataLastCheckTime", "Mon Sep 17 2012 22:23:26 GMT+0200"); Gefunden : user_pref("CT2504091.toolbarContextMenuLastCheckTime", "Tue Dec 20 2011 21:56:30 GMT+0100"); Gefunden : user_pref("CT2504091.undefined", "Tue Dec 20 2011 21:56:29 GMT+0100"); Gefunden : user_pref("CT2504091.usageEnabled", false); Gefunden : user_pref("CT2504091.usagesFlag", 2); Gefunden : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/897164/892962/AT", "\"0\"")[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", [...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091",[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...] Gefunden : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Christian\\AppData\\Roaming\\Mozill[...] Gefunden : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.1.0"); Gefunden : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", ""); Gefunden : user_pref("CommunityToolbar.ToolbarsList", "CT2504091"); Gefunden : user_pref("CommunityToolbar.ToolbarsList2", "CT2504091"); Gefunden : user_pref("CommunityToolbar.ToolbarsList4", "CT2504091"); Gefunden : user_pref("CommunityToolbar.globalUserId", "005a38a1-236a-4063-8419-00d5d7a2ad31"); Gefunden : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gefunden : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gefunden : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Dec 20 2011 21:56:3[...] Gefunden : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Gefunden : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Dec 20 2011 22:59:23 GMT+010[...] Gefunden : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gefunden : user_pref("CommunityToolbar.notifications.locale", "en"); Gefunden : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gefunden : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Dec 20 2011 21:56:28 GMT+0100"); Gefunden : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gefunden : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gefunden : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gefunden : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gefunden : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gefunden : user_pref("CommunityToolbar.notifications.userId", "3bc24607-dde7-4b36-99a2-906dff30bb73"); Gefunden : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.google.at/"); Gefunden : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties[...] Gefunden : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://dts.search-results.com/sr?src=ffb&appi[...] Gefunden : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Gefunden : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Gefunden : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxps://www.google.at/"); Gefunden : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st=12&barid={6448[...] Profilname : default Datei : C:\Users\Silvia\AppData\Roaming\Mozilla\Firefox\Profiles\hbmif147.default\prefs.js Gefunden : user_pref("browser.search.defaultengine", "Ask.com"); Gefunden : user_pref("browser.search.defaultenginename", "Ask.com"); Gefunden : user_pref("browser.search.order.1", "Ask.com"); Gefunden : user_pref("extensions.asktb.ff-original-keyword-url", ""); ************************* AdwCleaner[R1].txt - [16982 octets] - [22/09/2012 14:02:09] ########## EOF - C:\AdwCleaner[R1].txt - [17043 octets] ########## # AdwCleaner v2.002 - Datei am 09/22/2012 um 14:03:46 erstellt # Aktualisiert am 16/09/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Christian - CHRISTIAN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Christian\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk Ordner Gelöscht : C:\Program Files (x86)\Conduit Ordner Gelöscht : C:\Program Files (x86)\DealPly Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly Ordner Gelöscht : C:\Users\Christian\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Christian\AppData\Local\Ilivid Player Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Christian\AppData\Roaming\Desktopicon Ordner Gelöscht : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\ConduitCommon Ordner Gelöscht : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF} Ordner Gelöscht : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\extensions\staged Ordner Gelöscht : C:\Users\Silvia\AppData\LocalLow\AskToolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\RewardsArcade Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Cr_Installer Schlüssel Gelöscht : HKCU\Software\DealPly Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\SweetIm Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2504091 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Schlüssel Gelöscht : HKLM\Software\SweetIm Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gelöscht : HKLM\SOFTWARE\Software ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Wiederhergestellt : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] -\\ Mozilla Firefox v14.0.1 (de) Profilname : default Datei : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\prefs.js C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\wm32e4ew.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2504091..clientLogIsEnabled", false); Gelöscht : user_pref("CT2504091..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2504091..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2504091.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT2504091.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2504091.BrowserCompStateIsOpen_129707804829376918", true); Gelöscht : user_pref("CT2504091.CTID", "CT2504091"); Gelöscht : user_pref("CT2504091.CurrentServerDate", "19-9-2012"); Gelöscht : user_pref("CT2504091.DSInstall", false); Gelöscht : user_pref("CT2504091.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2504091.DialogsGetterLastCheckTime", "Mon Sep 17 2012 22:23:26 GMT+0200"); Gelöscht : user_pref("CT2504091.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2504091.EMailNotifierPollDate", "Tue Dec 20 2011 22:11:30 GMT+0100"); Gelöscht : user_pref("CT2504091.EnableClickToSearchBox", false); Gelöscht : user_pref("CT2504091.EnableSearchHistory", false); Gelöscht : user_pref("CT2504091.EnableSearchSuggest", false); Gelöscht : user_pref("CT2504091.FeedLastCount129079840422964131", 0); Gelöscht : user_pref("CT2504091.FeedPollDate128891351169457140", "Tue Dec 20 2011 21:56:29 GMT+0100"); Gelöscht : user_pref("CT2504091.FeedPollDate129079840422964131", "Tue Dec 20 2011 21:56:29 GMT+0100"); Gelöscht : user_pref("CT2504091.FeedTTL128891351169457140", 40); Gelöscht : user_pref("CT2504091.FirstServerDate", "20-12-2011"); Gelöscht : user_pref("CT2504091.FirstTime", true); Gelöscht : user_pref("CT2504091.FirstTimeFF3", true); Gelöscht : user_pref("CT2504091.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2504091.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2504091.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2504091.HPInstall", false); Gelöscht : user_pref("CT2504091.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2504091.HomePageProtectorEnabled", false); Gelöscht : user_pref("CT2504091.HomepageBeforeUnload", "hxxp://www.google.at/"); Gelöscht : user_pref("CT2504091.Initialize", true); Gelöscht : user_pref("CT2504091.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2504091.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2504091.InstallationId", "ConduitNSISIntegration"); Gelöscht : user_pref("CT2504091.InstallationType", "ConduitXPEIntegration"); Gelöscht : user_pref("CT2504091.InstalledDate", "Tue Dec 20 2011 21:56:28 GMT+0100"); Gelöscht : user_pref("CT2504091.IsAlertDBUpdated", true); Gelöscht : user_pref("CT2504091.IsGrouping", false); Gelöscht : user_pref("CT2504091.IsInitSetupIni", true); Gelöscht : user_pref("CT2504091.IsMulticommunity", false); Gelöscht : user_pref("CT2504091.IsOpenThankYouPage", false); Gelöscht : user_pref("CT2504091.IsOpenUninstallPage", false); Gelöscht : user_pref("CT2504091.LanguagePackLastCheckTime", "Wed Sep 19 2012 06:52:24 GMT+0200"); Gelöscht : user_pref("CT2504091.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2504091.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2504091.LastLogin_3.13.0.6", "Tue Jul 17 2012 07:38:56 GMT+0200"); Gelöscht : user_pref("CT2504091.LastLogin_3.14.1.0", "Wed Sep 19 2012 18:15:36 GMT+0200"); Gelöscht : user_pref("CT2504091.LastLogin_3.8.1.0", "Wed Dec 21 2011 22:15:24 GMT+0100"); Gelöscht : user_pref("CT2504091.LatestVersion", "3.14.1.0"); Gelöscht : user_pref("CT2504091.Locale", "en-us"); Gelöscht : user_pref("CT2504091.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2504091.MCDetectTooltipShow", false); Gelöscht : user_pref("CT2504091.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2504091.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2504091.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2504091.OriginalFirstVersion", "3.8.1.0"); Gelöscht : user_pref("CT2504091.SHRINK_TOOLBAR", 1); Gelöscht : user_pref("CT2504091.SearchBackToDefaultEngine", false); Gelöscht : user_pref("CT2504091.SearchCaption", "Web Search"); Gelöscht : user_pref("CT2504091.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties"); Gelöscht : user_pref("CT2504091.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...] Gelöscht : user_pref("CT2504091.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2504091.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2504091.SearchInNewTabLastCheckTime", "Wed Sep 19 2012 18:15:15 GMT+0200"); Gelöscht : user_pref("CT2504091.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2504091.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gelöscht : user_pref("CT2504091.SearchInNewTabUserEnabled", false); Gelöscht : user_pref("CT2504091.SearchProtectorEnabled", false); Gelöscht : user_pref("CT2504091.SearchProtectorToolbarDisabled", false); Gelöscht : user_pref("CT2504091.SendProtectorDataViaLogin", true); Gelöscht : user_pref("CT2504091.ServiceMapLastCheckTime", "Wed Sep 19 2012 18:15:23 GMT+0200"); Gelöscht : user_pref("CT2504091.SettingsLastCheckTime", "Wed Sep 19 2012 18:16:37 GMT+0200"); Gelöscht : user_pref("CT2504091.SettingsLastUpdate", "1347715795"); Gelöscht : user_pref("CT2504091.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13"); Gelöscht : user_pref("CT2504091.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2504091.ThirdPartyComponentsLastCheck", "Tue Dec 20 2011 21:56:27 GMT+0100"); Gelöscht : user_pref("CT2504091.ThirdPartyComponentsLastUpdate", "1312887586"); Gelöscht : user_pref("CT2504091.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2504091.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2504091"); Gelöscht : user_pref("CT2504091.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2504091.UserID", "UN46660651023580388"); Gelöscht : user_pref("CT2504091.ValidationData_Toolbar", 1); Gelöscht : user_pref("CT2504091.alertChannelId", "897164"); Gelöscht : user_pref("CT2504091.approveUntrustedApps", false); Gelöscht : user_pref("CT2504091.autoDisableScopes", -1); Gelöscht : user_pref("CT2504091.components.1000034", false); Gelöscht : user_pref("CT2504091.components.129079840422182852", false); Gelöscht : user_pref("CT2504091.components.129079840422339107", false); Gelöscht : user_pref("CT2504091.components.129079840422964131", false); Gelöscht : user_pref("CT2504091.components.129079849636241789", false); Gelöscht : user_pref("CT2504091.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2504091.globalFirstTimeInfoLastCheckTime", "Tue Dec 20 2011 21:56:28 GMT+0100"); Gelöscht : user_pref("CT2504091.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2504091.initDone", true); Gelöscht : user_pref("CT2504091.isAppTrackingManagerOn", true); Gelöscht : user_pref("CT2504091.isSearchProtectorNotifyChanges", false); Gelöscht : user_pref("CT2504091.myStuffEnabled", true); Gelöscht : user_pref("CT2504091.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2504091.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2504091.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2504091.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2504091.revertSettingsEnabled", true); Gelöscht : user_pref("CT2504091.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2504091.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2504091.testingCtid", ""); Gelöscht : user_pref("CT2504091.toolbarAppMetaDataLastCheckTime", "Mon Sep 17 2012 22:23:26 GMT+0200"); Gelöscht : user_pref("CT2504091.toolbarContextMenuLastCheckTime", "Tue Dec 20 2011 21:56:30 GMT+0100"); Gelöscht : user_pref("CT2504091.undefined", "Tue Dec 20 2011 21:56:29 GMT+0100"); Gelöscht : user_pref("CT2504091.usageEnabled", false); Gelöscht : user_pref("CT2504091.usagesFlag", 2); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/897164/892962/AT", "\"0\"")[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Christian\\AppData\\Roaming\\Mozill[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.1.0"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", ""); Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2504091"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2504091"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2504091"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "005a38a1-236a-4063-8419-00d5d7a2ad31"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Dec 20 2011 21:56:3[...] Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Dec 20 2011 22:59:23 GMT+010[...] Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Dec 20 2011 21:56:28 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.notifications.userId", "3bc24607-dde7-4b36-99a2-906dff30bb73"); Gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.google.at/"); Gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties[...] Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://dts.search-results.com/sr?src=ffb&appi[...] Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxps://www.google.at/"); Gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st=12&barid={6448[...] Profilname : default Datei : C:\Users\Silvia\AppData\Roaming\Mozilla\Firefox\Profiles\hbmif147.default\prefs.js Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); ************************* AdwCleaner[R1].txt - [17105 octets] - [22/09/2012 14:02:09] AdwCleaner[S1].txt - [17805 octets] - [22/09/2012 14:03:46] ########## EOF - C:\AdwCleaner[S1].txt - [17866 octets] ########## |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo, der Rechner läuft gut, danke für deine Hilfe. Emsisoft hat noch Sachen gefunden, hab auf "in Quarantäne stellen" geklickt, da ich dachte der Button Bericht speichern kommt später. hier der Bericht des Quaranäneprotokolls. soll ich die Quarantäne löschen? Vielen Dank 7hofer Emsisoft Anti-Malware - Version 7.0 quarantine log Datum Ursprung Vorgang Verhalten/Infektion 23.09.2012 17:58:55 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\56f1fcfa.qua In Quarantäne gestellt Trojan.Generic.KDV.666890 (B) 23.09.2012 17:58:54 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5500f82a.qua In Quarantäne gestellt Trojan.Generic.KDV.666890 (B) 23.09.2012 17:58:53 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e08d9ba.qua In Quarantäne gestellt Trojan.Generic.KDV.666890 (B) 23.09.2012 17:58:53 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\56b0f600.qua In Quarantäne gestellt Trojan.Generic.KDV.666890 (B) 23.09.2012 17:58:52 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e9bae27.qua In Quarantäne gestellt Exploit.Java.CVE-2012-0507.AR (B) 23.09.2012 17:58:51 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\564e8187.qua In Quarantäne gestellt Exploit.Java.CVE-2012-0507.BC (B) 23.09.2012 17:58:49 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\569e1087.qua In Quarantäne gestellt Trojan.Generic.7755242 (B) Hallo, hab nochmal nachgelesen hier der Bericht des Reports lg 7hofer Emsisoft Anti-Malware - Version 7.0 Letztes Update: 22.09.2012 22:22:20 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, Q:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 22.09.2012 22:25:14 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\56b0f600.qua -> (Quarantine-8) gefunden: Trojan.Generic.KDV.666890 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e9bae27.qua -> (Quarantine-8) -> sIda/sIda.class gefunden: Exploit.Java.CVE-2012-1723.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e08d9ba.qua -> (Quarantine-8) gefunden: Trojan.Generic.KDV.666890 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5500f82a.qua -> (Quarantine-8) gefunden: Trojan.Generic.KDV.666890 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e9bae27.qua -> (Quarantine-8) -> sIda/sIdb.class gefunden: Exploit.Java.CVE-2012-0507.AR (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\564e8187.qua -> (Quarantine-8) -> sIda/sIdc.class gefunden: Exploit.Java.CVE-2012-0507.BC (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\564e8187.qua -> (Quarantine-8) -> sIda/sIdb.class gefunden: Exploit.Java.CVE-2012-0507.BC (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\56f1fcfa.qua -> (Quarantine-8) gefunden: Trojan.Generic.KDV.666890 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e9bae27.qua -> (Quarantine-8) -> sIda/sIdc.class gefunden: Exploit.Java.CVE-2012-1723.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e9bae27.qua -> (Quarantine-8) -> sIda/sIdd.class gefunden: Exploit.Java.CVE-2012-1723.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\564e8187.qua -> (Quarantine-8) -> sIda/sIda.class gefunden: Exploit.Java.CVE-2012-0507.BC (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\569e1087.qua -> (Quarantine-8) gefunden: Trojan.Generic.7755242 (B) Gescannt 507767 Gefunden 12 Scan Ende: 23.09.2012 09:11:36 Scan Zeit: 10:46:22 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\569e1087.qua -> (Quarantine-8) Quarantäne Trojan.Generic.7755242 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\564e8187.qua -> (Quarantine-8) -> sIda/sIdc.class Quarantäne Exploit.Java.CVE-2012-0507.BC (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e9bae27.qua -> (Quarantine-8) -> sIda/sIdb.class Quarantäne Exploit.Java.CVE-2012-0507.AR (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\56b0f600.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KDV.666890 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4e08d9ba.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KDV.666890 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5500f82a.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KDV.666890 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\56f1fcfa.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KDV.666890 (B) Quarantäne 7 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hi hier das Logfile Vielen Dank 7hofer ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=cd5831f68430dd4ab2b537fd5ee5f77d # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-25 09:34:31 # local_time=2012-09-25 11:34:31 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 11918543 11918543 0 0 # compatibility_mode=5893 16776574 100 94 12132787 100226277 0 0 # compatibility_mode=8192 67108863 100 0 167 167 0 0 # scanned=288363 # found=5 # cleaned=5 # scan_time=12443 C:\Daten\Downloads Updates\Format Factory\FormatFactory220.exe Win32/Adware.ADON application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Christian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk Win32/Adware.ADON application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Christian\Downloads\cnet2_RAR-Password-Recovery-Magic_exe.exe a variant of Win32/InstallCore.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C F:\20120216_Sicherung\Daten\Downloads Updates\Format Factory\FormatFactory220.exe Win32/Adware.ADON application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C F:\20120403 Sicherung\Daten\Downloads Updates\Format Factory\FormatFactory220.exe Win32/Adware.ADON application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hallo vielen vielen Dank für die Infos, habe alles hoffentlich richtig ausgeführt. hier die Infos vom Plugin Check PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash (11,4,402,278) ist aktuell. Java (1,7,0,7) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. Hier das Plugin nach der Deaktivierung PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash (11,4,402,278) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 10,1,4,38 ist aktuell. lg 7hofer |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Hallo t'John, habe alles ordnungsgemäß ausgeführt und bedanke mich für deinen Support. Meine Frage: was bin ich schuldig? Ich bin insgesamt mehrere Stunden gesessen mit der Bereinigung, du wahrscheinlich auch. In unserer heutigen Zeit gibt es nur mehr wenige die jemandem umsonst helfen. Wie kommt es, dass du mir und wahrscheinlich auch anderen gratis hilfst? Ich würde dir gerne eine Kleinigkeit spenden. 7hofer |
Unsere Hilfe ist kostenlos und fuer jederman. Wir helfen halt gerne ;) Du kannst gerne den Link in meiner Signatur nutzen. Wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board