![]() |
was bremst meinen pc so hallo egal ob er fertig ist beim hochfahren oder dann ins internet zu kommen,es dauert ewig,dann nach der ersten internetverbindung,geht es wieder halbwegs im autostart befindet sich folgendes avgnt c.programme avira itype c. programme.microsoft jusched c. programme.gemeins. CTHELPER CTHELPER.EXE CS5Service manager c. programme.gemeins. Updater StartupUtility c. programme.gemeins. AdobeARM c. programme.gemeins. Switch Boars c. programme.gemeins. APSDaemon c. programme.gemeins. ctfmon c.windows.system HP Digital Imaging c. programme.HP.D... zuerst mit defogger gescant,da kam keine fehlermeldung dann otl-scan und beim gmer-scan begann pc unter dem scan einen neustart OTL logfile created on: 12.04.2013 21:10:08 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\gernot\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1023,48 Mb Total Physical Memory | 456,34 Mb Available Physical Memory | 44,59% Memory free 2,40 Gb Paging File | 1,88 Gb Available in Paging File | 78,29% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 78,13 Gb Total Space | 29,59 Gb Free Space | 37,87% Space Free | Partition Type: NTFS Drive D: | 29,28 Gb Total Space | 29,28 Gb Free Space | 99,99% Space Free | Partition Type: FAT32 Drive E: | 108,17 Gb Total Space | 87,94 Gb Free Space | 81,29% Space Free | Partition Type: NTFS Drive F: | 7,97 Gb Total Space | 7,93 Gb Free Space | 99,46% Space Free | Partition Type: NTFS Computer Name: GERNOT-877585E9 | User Name: gernot | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.04.12 21:01:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\gernot\Eigene Dateien\Downloads\OTL.exe PRC - [2013.03.28 10:24:11 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2013.03.28 10:23:57 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2013.03.28 10:23:54 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2013.03.28 10:23:54 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2013.03.05 21:52:45 | 000,170,912 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe PRC - [2012.12.14 17:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.12.14 17:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe PRC - [2012.07.03 10:04:54 | 000,252,848 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe PRC - [2010.02.12 11:23:12 | 000,286,720 | ---- | M] (Creative Technology Ltd) -- C:\Programme\Creative\Shared Files\CTAudSvc.exe PRC - [2009.06.23 12:48:12 | 000,019,456 | ---- | M] (Creative Technology Ltd) -- C:\WINDOWS\system32\CtHelper.exe PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2012.12.18 16:28:26 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2012.09.19 19:17:40 | 000,397,088 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe MOD - [2008.09.02 13:29:52 | 000,098,304 | ---- | M] () -- C:\Programme\Photo!\Photo! Editor\IvBar\ivbshlext.dll MOD - [2002.05.28 19:11:04 | 000,122,880 | ---- | M] () -- C:\Programme\Adobe\WinRAR\RarExt.dll ========== Services (SafeList) ========== SRV - [2013.04.12 09:04:05 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.03.28 10:24:11 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2013.03.28 10:23:54 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2013.03.13 14:32:39 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.03.05 21:52:45 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2013.01.08 13:53:48 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2012.12.14 17:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.12.14 17:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler) SRV - [2012.02.16 19:33:22 | 000,079,360 | ---- | M] (Creative Labs) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe -- (Creative Audio Engine Licensing Service) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2010.02.19 14:37:14 | 000,517,096 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe -- (SwitchBoard) SRV - [2010.02.12 11:23:12 | 000,286,720 | ---- | M] (Creative Technology Ltd) [Auto | Running] -- C:\Programme\Creative\Shared Files\CTAudSvc.exe -- (CTAudSvcService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\CTSBLFX.DLL -- (CTSBLFX.DLL) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\CTERFXFX.DLL -- (CTERFXFX.DLL) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\CTAUDFX.DLL -- (CTAUDFX.DLL) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\COMMONFX.DLL -- (COMMONFX.DLL) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2013.03.28 10:24:15 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2013.03.28 10:24:15 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2013.03.28 10:24:15 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2013.01.09 09:32:25 | 000,013,024 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\SWDUMon.sys -- (SWDUMon) DRV - [2012.12.14 17:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.08.27 15:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2012.06.03 10:44:46 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.10.22 12:54:18 | 000,037,392 | ---- | M] (Kaspersky Lab) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\39313452.sys -- (39313452) DRV - [2009.10.09 22:31:10 | 000,315,408 | ---- | M] (Kaspersky Lab) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\3931345.sys -- (de_cleaner_kasperskydrv) DRV - [2009.09.25 16:59:42 | 000,128,016 | ---- | M] (Kaspersky Lab) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\39313451.sys -- (39313451) DRV - [2009.06.23 14:38:26 | 000,189,464 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\haP17v2k.sys -- (hap17v2k) DRV - [2009.06.23 14:38:16 | 000,162,840 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\haP16v2k.sys -- (hap16v2k) DRV - [2009.06.23 14:38:06 | 000,798,744 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ha10kx2k.sys -- (ha10kx2k) DRV - [2009.06.23 14:37:54 | 000,092,696 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emupia2k.sys -- (emupia) DRV - [2009.06.23 14:37:32 | 000,157,208 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctsfm2k.sys -- (ctsfm2k) DRV - [2009.06.23 14:37:22 | 000,014,360 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctprxy2k.sys -- (ctprxy2k) DRV - [2009.06.23 14:37:10 | 000,127,512 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctoss2k.sys -- (ossrv) DRV - [2009.06.23 14:36:46 | 000,018,840 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctgame.sys -- (ctgame) DRV - [2009.06.23 14:36:36 | 000,347,080 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ctdvda2k.sys -- (ctdvda2k) DRV - [2009.06.23 14:36:24 | 000,528,408 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctaud2k.sys -- (ctaud2k) DRV - [2009.06.23 14:36:14 | 000,511,000 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctac32k.sys -- (ctac32k) DRV - [2009.06.23 14:35:04 | 000,100,888 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CTERFXFX.sys -- (CTERFXFX.SYS) DRV - [2009.06.23 14:35:04 | 000,100,888 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CTERFXFX.sys -- (CTERFXFX) DRV - [2009.06.23 14:34:52 | 000,566,296 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CTSBLFX.sys -- (CTSBLFX.SYS) DRV - [2009.06.23 14:34:52 | 000,566,296 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CTSBLFX.sys -- (CTSBLFX) DRV - [2009.06.23 14:34:40 | 000,555,032 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CTAUDFX.sys -- (CTAUDFX.SYS) DRV - [2009.06.23 14:34:40 | 000,555,032 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CTAUDFX.sys -- (CTAUDFX) DRV - [2009.06.23 14:34:30 | 000,099,352 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\COMMONFX.sys -- (COMMONFX.SYS) DRV - [2009.06.23 14:34:30 | 000,099,352 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\COMMONFX.sys -- (COMMONFX) DRV - [2007.04.12 09:10:26 | 000,164,608 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\CT20XUT.DLL -- (CT20XUT.DLL) DRV - [2007.04.12 09:10:26 | 000,066,816 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\CTHWIUT.DLL -- (CTHWIUT.DLL) DRV - [2007.04.12 09:10:24 | 001,317,632 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\CTEXFIFX.DLL -- (CTEXFIFX.DLL) DRV - [2007.04.12 09:10:22 | 000,323,328 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\CTEDSPSY.DLL -- (CTEDSPSY.DLL) DRV - [2007.04.12 09:10:22 | 000,128,768 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\CTEDSPIO.DLL -- (CTEDSPIO.DLL) DRV - [2007.04.12 09:10:20 | 000,280,320 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\CTEDSPFX.DLL -- (CTEDSPFX.DLL) DRV - [2007.04.12 09:10:18 | 000,168,192 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\CTEAPSFX.DLL -- (CTEAPSFX.DLL) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/ IE - HKCU\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - No CLSID value found IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GPCK_deAT513 IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2613550 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.update: false FF - prefs.js..browser.startup.homepage: "hxxp://www.google.at/" FF - prefs.js..extensions.enabledAddons: DivXWebPlayer%40divx.com:2.0.2.039 FF - prefs.js..extensions.enabledAddons: %7B184AA5E6-741D-464a-820E-94B3ABC2F3B4%7D:1.0 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:20.0.1 FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?barid={0D83AD75-5C3F-4764-8975-68457A769C00}&src=2&crg=3.1010000.10039&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "hxxp://search.sweetim.com/search.asp?barid={0D83AD75-5C3F-4764-8975-68457A769C00}&src=2&crg=3.1010000.10039&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll () FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: File not found FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012.02.16 22:06:33 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\10017 [2012.03.17 00:45:21 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.04.12 09:04:06 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.08 07:57:48 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012.02.16 22:06:33 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\10017 [2012.03.17 00:45:21 | 000,000,000 | ---D | M] [2012.02.16 18:56:15 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Extensions [2013.02.15 12:11:44 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Firefox\Profiles\2rqzf150.default\extensions [2013.02.15 12:11:39 | 000,000,000 | ---D | M] (BittorrentBar_DE Community Toolbar) -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Firefox\Profiles\2rqzf150.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} [2013.02.15 12:11:44 | 000,000,000 | ---D | M] (CCC003 Community Toolbar) -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Firefox\Profiles\2rqzf150.default\extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} [2012.10.19 06:35:28 | 000,000,000 | ---D | M] (softonic.com) -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Firefox\Profiles\2rqzf150.default\extensions\ffxtlbra@softonic.com [2012.05.16 11:40:11 | 000,550,833 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Firefox\Profiles\2rqzf150.default\extensions\DivXWebPlayer@divx.com.xpi [2012.12.12 07:51:21 | 000,036,098 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Firefox\Profiles\2rqzf150.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012.01.03 17:27:44 | 000,002,333 | ---- | M] () -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Mozilla\Firefox\Profiles\2rqzf150.default\searchplugins\askcom.xml [2013.03.08 07:57:46 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.03.17 00:45:21 | 000,000,000 | ---D | M] (Java String Helper) -- C:\WINDOWS\SYSTEM32\10017 [2013.04.12 09:04:06 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.11.20 09:13:26 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.11.20 09:13:26 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.11.20 09:13:26 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.11.20 09:13:26 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.11.20 09:13:26 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.11.20 09:13:26 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2001.08.18 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (no name) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - No CLSID value found. O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Programme\Gemeinsame Dateien\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [CTHelper] C:\WINDOWS\System32\CtHelper.exe (Creative Technology Ltd) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [SwitchBoard] C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm () O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe (PokerStars) O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab (System Requirements Lab Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1343195963853 (MUWebControl Class) O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab (Creative Software AutoUpdate Support Package 2) O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab (Creative Software AutoUpdate 2) O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/121022/CTPID.cab (Creative Software AutoUpdate Support Package) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 195.34.133.21 195.34.133.22 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{DF0A9315-5324-44C9-8BE7-C5418229C2B4}: DhcpNameServer = 195.34.133.21 195.34.133.22 192.168.178.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\livecall - No CLSID value found O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msnim - No CLSID value found O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\gernot\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\gernot\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2013.01.08 11:37:51 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2012.02.16 17:48:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.VIA -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.04.11 09:27:03 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\gernot\Recent [8 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.04.12 21:32:01 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.04.12 21:31:00 | 000,000,420 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{A992E165-2D55-4B80-A933-9D316758CB6F}.job [2013.04.12 21:28:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013.04.12 21:11:02 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\DMEPeriodicTask.job [2013.04.12 21:11:01 | 000,002,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\DME-SETTINGS.xml [2013.04.12 20:58:50 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\gernot\defogger_reenable [2013.04.12 19:56:14 | 000,000,239 | -HS- | M] () -- C:\boot.ini [2013.04.12 19:49:33 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.04.12 19:47:02 | 000,000,308 | ---- | M] () -- C:\WINDOWS\tasks\GlaryInitialize.job [2013.04.12 19:47:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013.04.12 19:46:46 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.04.12 19:46:07 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXStateBkp-{00000000-00000000-0000000B-00001102-00000004-10021102}.rfx [2013.04.12 19:46:07 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXState-{00000000-00000000-0000000B-00001102-00000004-10021102}.rfx [2013.04.12 19:46:07 | 000,030,528 | ---- | M] () -- C:\WINDOWS\System32\BMXCtrlState-{00000000-00000000-0000000B-00001102-00000004-10021102}.rfx [2013.04.12 19:46:07 | 000,030,528 | ---- | M] () -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000000-00000000-0000000B-00001102-00000004-10021102}.rfx [2013.04.12 19:46:07 | 000,011,564 | ---- | M] () -- C:\WINDOWS\System32\DVCState-{00000000-00000000-0000000B-00001102-00000004-10021102}.rfx [2013.04.12 19:32:14 | 004,931,577 | ---- | M] () -- C:\WINDOWS\{00000000-00000000-0000000B-00001102-00000004-10021102}.CDF [2013.04.12 19:32:14 | 004,931,577 | ---- | M] () -- C:\WINDOWS\{00000000-00000000-0000000B-00001102-00000004-10021102}.BAK [2013.04.12 19:16:11 | 000,032,768 | ---- | M] () -- C:\Dokumente und Einstellungen\gernot\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013.04.12 02:00:02 | 000,000,348 | ---- | M] () -- C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-GERNOT-877585E9-gernot.job [2013.04.11 08:43:53 | 003,444,776 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013.04.09 19:33:35 | 000,000,029 | ---- | M] () -- C:\WINDOWS\popcinfo.dat [2013.04.04 17:51:13 | 001,072,544 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013.04.04 17:51:13 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin [2013.04.04 17:51:02 | 001,072,544 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013.04.02 15:20:39 | 000,449,162 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2013.04.02 15:20:39 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2013.04.02 15:20:39 | 000,080,726 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2013.04.02 15:20:39 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2013.03.28 10:24:15 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys [2013.03.28 10:24:15 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2013.03.28 10:24:15 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2013.03.23 01:22:30 | 002,817,904 | ---- | M] () -- C:\WINDOWS\System32\nvdata.data [2013.03.23 01:22:22 | 000,015,449 | ---- | M] () -- C:\WINDOWS\System32\nvinfo.pb [8 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.04.12 20:58:50 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\gernot\defogger_reenable [2013.04.12 18:56:25 | 000,001,788 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2013.04.11 10:21:10 | 004,931,577 | ---- | C] () -- C:\WINDOWS\{00000000-00000000-0000000B-00001102-00000004-10021102}.BAK [2013.03.23 01:22:22 | 000,015,449 | ---- | C] () -- C:\WINDOWS\System32\nvinfo.pb [2013.01.09 12:49:20 | 000,105,728 | ---- | C] () -- C:\WINDOWS\System32\APOMgrH.dll [2013.01.08 10:47:48 | 000,004,140 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe [2013.01.07 11:38:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013.01.07 11:38:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013.01.07 11:38:08 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2013.01.04 03:02:48 | 000,000,171 | ---- | C] () -- C:\WINDOWS\wininit.ini [2012.11.12 18:36:40 | 000,012,620 | ---- | C] () -- C:\Dokumente und Einstellungen\gernot\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel [2012.10.15 15:24:01 | 000,000,061 | ---- | C] () -- C:\WINDOWS\sbwin.ini [2012.06.22 09:44:30 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad [2012.04.04 21:03:49 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.03.21 14:41:38 | 000,000,038 | ---- | C] () -- C:\WINDOWS\AviSplitter.INI [2012.03.18 13:04:24 | 000,000,083 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib [2012.03.13 15:01:28 | 000,000,016 | ---- | C] () -- C:\WINDOWS\System32\urhtps.dat [2012.03.12 23:42:19 | 000,013,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2012.02.25 15:19:06 | 000,000,015 | ---- | C] () -- C:\WINDOWS\System32\nvModes.dat [2012.02.19 12:13:51 | 000,032,768 | ---- | C] () -- C:\Dokumente und Einstellungen\gernot\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.02.18 01:18:38 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.02.17 03:58:48 | 000,000,143 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2012.02.17 01:24:39 | 000,000,029 | ---- | C] () -- C:\WINDOWS\popcinfo.dat [2012.02.16 22:00:24 | 000,179,391 | ---- | C] () -- C:\WINDOWS\hpoins38.dat [2012.02.16 22:00:23 | 000,000,622 | ---- | C] () -- C:\WINDOWS\hpomdl38.dat [2012.02.16 20:28:04 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2012.02.16 19:50:00 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat [2012.02.16 18:51:16 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.02.16 18:51:15 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat [2012.02.16 17:50:57 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.02.16 17:45:23 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.02.16 17:38:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.02.16 17:37:15 | 003,444,776 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.02.09 23:40:00 | 002,817,904 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data ========== ZeroAccess Check ========== [2012.02.17 02:49:47 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2011.12.19 10:53:33 | 001,510,400 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 08:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2012.10.08 20:28:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest [2012.10.08 20:27:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software [2012.04.04 21:03:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2012.07.24 14:56:01 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files [2012.03.13 00:48:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverGenius [2012.03.18 13:04:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Elaborate Bytes [2012.10.18 23:12:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GoldWave [2012.02.16 19:50:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier [2013.01.06 16:31:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\regid.1986-12.com.adobe [2012.03.18 13:23:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SlySoft [2013.01.04 18:04:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2013.01.09 13:37:06 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936} [2013.01.09 13:30:45 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} [2012.02.16 21:13:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\AnvSoft [2013.04.12 21:07:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\BitTorrent [2012.04.04 21:03:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Canneverbe Limited [2012.12.11 16:07:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\DVDVideoSoft [2012.09.13 21:26:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\DVDVideoSoftIEHelpers [2013.03.04 15:30:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\File Scout [2012.09.05 08:09:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\GlarySoft [2012.08.02 08:50:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\IDX Imagecast iPACS Viewer [2013.03.10 09:52:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\IrfanView [2012.12.11 11:08:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\MSNInstaller [2012.02.19 12:50:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\OpenCandy [2012.11.28 21:05:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\PerformerSoft [2012.11.15 14:34:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\TeamViewer [2013.01.04 18:04:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\TuneUp Software [2012.05.15 21:37:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\UDC Profiles [2013.01.10 10:05:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\Uniblue [2012.11.15 22:51:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\gernot\Anwendungsdaten\XMedia Recode ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 24 bytes -> C:\WINDOWS:D2C9AC684CA078A9 < End of report > danke im vorraus silvia :kaffee: |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
hallo ne blöde frage aber soll ich avira auch schliessen wenn ich dds öffne |
Nein nicht nötig. |
Anhang 53216ich hoffe ich habe es richtig gemacht |
Ähm nein: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: # AdwCleaner v2.200 - Datei am 14/04/2013 um 21:30:13 erstellt Code: DDS (Ver_2012-11-20.01) - NTFS_x86 Code: . |
Ja das ist gut! Weiter: Scan mit Combofix
|
habe mit combofix gescant lief ca. 15 min dann startete der pc neu und es kam eine fehlermeldung (wegen schwerwiegenden fehler musste windows neu starten oder so und ob ich den bericht senden will und kam kein logfile so beim 2.versuch ging es Code: ComboFix 13-04-14.01 - gernot 14.04.2013 23:13:40.2.1 - x86 |
Sehr schön. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
so ich denke mal ich habe alles [CODE]2013/04/15 00:05:52 +0200 GERNOT-877585E9 gernot MESSAGE IP Protection started successfully 2013/04/15 00:05:52 +0200 GERNOT-877585E9 gernot MESSAGE Stopping IP protection 2013/04/15 00:05:53 +0200 GERNOT-877585E9 gernot MESSAGE IP Protection stopped successfully 2013/04/15 00:05:54 +0200 GERNOT-877585E9 gernot MESSAGE Protection stopped 2013/04/15 00:14:16 +0200 GERNOT-877585E9 gernot MESSAGE Starting protection 2013/04/15 00:14:16 +0200 GERNOT-877585E9 gernot MESSAGE Protection started successfully 2013/04/15 00:14:16 +0200 GERNOT-877585E9 gernot MESSAGE Starting IP protection 2013/04/15 00:20:38 +0200 GERNOT-877585E9 MESSAGE Starting protection 2013/04/15 00:20:39 +0200 GERNOT-877585E9 MESSAGE Protection started successfully 2013/04/15 00:20:39 +0200 GERNOT-877585E9 MESSAGE Starting IP protection 2013/04/15 00:31:25 +0200 GERNOT-877585E9 MESSAGE Starting protection 2013/04/15 00:31:25 +0200 GERNOT-877585E9 MESSAGE Protection started successfully 2013/04/15 00:31:25 +0200 GERNOT-877585E9 MESSAGE Starting IP protection 2013/04/15 00:41:24 +0200 GERNOT-877585E9 gernot MESSAGE IP Protection started successfully 2013/04/15 01:33:05 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:06 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 01:33:08 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:08 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 01:33:08 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:09 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 01:33:14 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:14 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:15 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 01:33:30 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:32 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:33 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 01:33:38 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 01:33:39 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 09:20:43 +0200 GERNOT-877585E9 MESSAGE Starting protection 2013/04/15 09:20:44 +0200 GERNOT-877585E9 MESSAGE Protection started successfully 2013/04/15 09:20:44 +0200 GERNOT-877585E9 MESSAGE Starting IP protection 2013/04/15 09:28:59 +0200 GERNOT-877585E9 gernot MESSAGE IP Protection started successfully 2013/04/15 09:42:50 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 09:42:50 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 09:42:51 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 09:42:53 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 09:42:53 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 09:42:53 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 09:42:53 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 09:42:59 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 09:42:59 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 09:42:59 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.106 (Type: outgoing) 2013/04/15 09:43:10 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:10 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:12 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:13 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:13 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:13 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:15 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:16 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:19 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:19 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:21 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:22 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:31 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:34 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:34 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:37 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:40 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 09:43:43 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:09:37 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:39 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:40 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:45 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:46 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:46 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:46 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:57 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:58 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:09:58 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:10:00 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:10:01 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:10:01 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:10:06 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:10:07 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:10:07 +0200 GERNOT-877585E9 gernot IP-BLOCK 109.163.226.229 (Type: outgoing) 2013/04/15 10:11:58 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:11:58 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:00 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:01 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:06 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:07 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:18 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:19 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:22 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:22 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:28 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:28 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:40 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:43 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:12:49 +0200 GERNOT-877585E9 gernot IP-BLOCK 193.107.16.142 (Type: outgoing) 2013/04/15 10:43:26 +0200 GERNOT-877585E9 gernot MESSAGE Stopping protection 2013/04/15 10:43:26 +0200 GERNOT-877585E9 gernot MESSAGE Protection stopped successfully 2013/04/15 10:43:26 +0200 GERNOT-877585E9 gernot MESSAGE Stopping IP protection 2013/04/15 10:43:30 +0200 GERNOT-877585E9 gernot MESSAGE IP Protection stopped successfully 2013/04/15 10:43:37 +0200 GERNOT-877585E9 gernot MESSAGE Protection stopped 2013/04/15 16:18:21 +0200 GERNOT-877585E9 MESSAGE Starting protection 2013/04/15 16:18:22 +0200 GERNOT-877585E9 MESSAGE Protection started successfully 2013/04/15 16:18:22 +0200 GERNOT-877585E9 MESSAGE Starting IP protection 2013/04/15 16:28:54 +0200 GERNOT-877585E9 gernot MESSAGE IP Protection started successfully 2013/04/15 16:29:13 +0200 GERNOT-877585E9 gernot MESSAGE Stopping protection 2013/04/15 16:29:13 +0200 GERNOT-877585E9 gernot MESSAGE Protection stopped successfully 2013/04/15 16:29:13 +0200 GERNOT-877585E9 gernot MESSAGE Stopping IP protection 2013/04/15 16:29:15 +0200 GERNOT-877585E9 gernot MESSAGE IP Protection stopped successfully 2013/04/15 16:29:24 +0200 GERNOT-877585E9 gernot MESSAGE Protection stopped [CODE]ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7d0689d590f2744bb1ce917eb7e4df9c # engine=13623 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-15 05:15:50 # local_time=2013-04-15 07:15:50 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 97 10698 231469440 6194 0 # scanned=79927 # found=0 # cleaned=0 # scan_time=8908 Code: Results of screen317's Security Check version 0.99.61 |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
hallo ich hatte jetzt unter dem deinstall von combofix einen stromausfall macht das eh nichts aus den downloads ist er drausen Code: # DelFix v10.2 - Datei am 15/04/2013 um 20:21:25 erstellt was mir aufgefallen ist,habe mir damals als ich den polizeitrojaner gehabt habe,auf euren tipp den malwarebyte heruntergeladen und avira hab ich auch,war bis jetzt alles ok,aber jetzt beim langsamen in die höhe fahren des pc,hab ich mal den malewarebyte aus dem autostart genommen und aufeinmal ging alles ur schnell,dann habe ich ihn mal deinstalliert und wieder neu installiert-bremst aber trotzdem das rauffahren meines pc,hast du eine ahnung warum? auf jedenfall noch ein großes danke an deiner bemühung,hat mir sehr geholfen(habe mir den rest auch durchgelesen war mir für manche sachen hilfreich danke nochmal lg silvia:applaus: |
Nein. Warum er das macht keine Ahnung. Aber solche Wechselwirkungen gibt es gelegentlich wohl. Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board