Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GUV Trojaner - nichts hilft - Defrogger kann kein Logfile erstellen (https://www.trojaner-board.de/134409-guv-trojaner-nichts-hilft-defrogger-kein-logfile-erstellen.html)

rockingbert 02.05.2013 22:47

GUV Trojaner - nichts hilft - Defrogger kann kein Logfile erstellen
 
Um es mit den Beatles zu sagen "Help, I need somebody, help not just anybody".

Ich habe mir also diesen GUV Trojaner gefangen.
Zum 2. mal.
Beim ersten mal ließ er sich noch mit Kaspersky Rescue disc entfernen.
Das klappt jetzt nicht mehr.
Nach Kaspersky habe ich noch den Spyware Terminator und 2 X Emsisoft Anti-Malware laufen lassen.
Der hat mir immerhin 2 Trojaner und beim 2. Durchlauf noch einmal einen der beiden Trojaner angezeigt, die er jeweils in Quarantäne verschoben hat.
Die Pfade zu den Trojanern waren auf meiner partitionierten Festplatte
J:Dok. und Einst.\all users\Anwendungsdaten\3rint.js
der ist auch nach dem 2. Scan wiedr aufgetaucht.
Und
J:\system Volume Information\_restore(7BE29E88-070D-4A86-928B-C59C734BFDA5=\RP589\A0149345.exe
Der tauchte beim zweiten Scan nicht mehr auf.
Ich habe mir über einen 2. Rechner die empfohlenen Dateien Defrogger, OTL etc runtergeladen und am infizierten PC gestartet.
Defrogger meldet mir aber das er kein LOGfile erstellen kann.
Ich habe XP32 Prof.
Bin mit meinem Latein am Ende.
Kann mir jemand helfen?

Danke im voraus.

Bei dem ersten Pfad zum Trojaner sollte kein Smiley stehen sonder J: Dokumente und
Einstellungen

t'john 03.05.2013 09:42

:hallo:

Schaue bitte in der Anleitung (http://www.trojaner-board.de/103809-...i-malware.html) nach, wo du die Logfiles finden kannst.
Poste das Logfile bitte.


Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



dann:


Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

rockingbert 03.05.2013 12:07

Danke erst mal für Deine Hilfe.
Ich versuche das mal hinzukriegen.
Bin mir noch nicht ganz sicher ob ich das schaffe, da ich meinen Rechner nur noch über die DOS Ebene steuern kann, aber ich melde mich dann wieder.

t'john 03.05.2013 12:39

OK, dann versuche die OTL Logs zu erstellen.

rockingbert 03.05.2013 14:19

Malwarebyte Anti Rootkit hängt sich bei zwei Durchläufen jeweils auf.
Zu diesem Zeitpunkt zeigt er 760 gefundene Malwares an.
Ich habe jetzt Malwarebyte (nicht rootkit) durchlaufen lassen und im Anschluss die folgende Logfile bekommen.
Ich hoffe das bringt auch schon was.



Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.04.04.07

Windows XP Service Pack 3 x86 FAT32 (Abgesichertenmodus)
Internet Explorer 8.0.6001.18702
bert :: SOLARENE-14885C [Administrator]

Schutz: Deaktiviert

03.05.2013 13:00:34
mbam-log-2013-05-03 (13-00-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|J:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 584836
Laufzeit: 1 Stunde(n), 17 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ctfmon.exe (Trojan.Agent.Gen) -> Daten: J:\DOKUME~1\ALLUSE~1\ANWEND~1\rundll32.exe j:\dokume~1\alluse~1\anwend~1\rnir3.dat,FG00 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Daten: 416f630b93f22e561730c91d15fd4d90 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads\SoftonicDownloader_fuer_serenescreen-marine-aquarium.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
J:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads\eTypeSetup (1).exe (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt.
J:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads\eTypeSetup.exe (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt.
J:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads\Unconfirmed 87840.crdownload (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\\Programme\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Keine Aktion durchgeführt.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe (Trojan.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

t'john 03.05.2013 14:21

Bitte erstelle die Logfiles mit OTL!

rockingbert 03.05.2013 23:29

Hier die Logfile von OTL:OTL Logfile:
Code:

OTL logfile created on: 04.05.2013 00:15:45 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,50 Gb Total Physical Memory | 3,27 Gb Available Physical Memory | 93,36% Memory free
5,34 Gb Paging File | 5,29 Gb Available in Paging File | 99,10% Paging File free
Paging file location(s): C:\\PAGEFILE.SYS 2046 4092 [binary data]
 
%SystemDrive% = J: | %SystemRoot% = J:\WINDOWS | %ProgramFiles% = C:\\PROGRAMME
Drive C: | 26,24 Gb Total Space | 1,54 Gb Free Space | 5,85% Space Free | Partition Type: NTFS
Drive D: | 146,49 Gb Total Space | 7,52 Gb Free Space | 5,13% Space Free | Partition Type: NTFS
Drive E: | 89,19 Gb Total Space | 8,57 Gb Free Space | 9,60% Space Free | Partition Type: NTFS
Drive F: | 12,42 Gb Total Space | 12,33 Gb Free Space | 99,27% Space Free | Partition Type: NTFS
Drive G: | 146,49 Gb Total Space | 11,03 Gb Free Space | 7,53% Space Free | Partition Type: NTFS
Drive H: | 24,63 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF
Drive J: | 44,94 Gb Total Space | 18,31 Gb Free Space | 40,75% Space Free | Partition Type: NTFS
 
Computer Name: SOLARENE-14885C | User Name: Administrator | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\otl.exe (OldTimer Tools)
PRC - J:\WINDOWS\system32\WgaTray.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\cmd.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
 
========== Services (SafeList) ==========
 
SRV - (Yontoo Desktop Updater) -- C:\PROGRAMME\Yontoo\Y2Desktop.Updater.exe J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Yontoo\YontooDesktop.exe File not found
SRV - (SDWSCService) -- C:\PROGRAMME\Spybot File not found
SRV - (SDUpdateService) -- C:\PROGRAMME\Spybot File not found
SRV - (SDScannerService) -- C:\PROGRAMME\Spybot File not found
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (winmgmt) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat (Корпорация Майкрософт2)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (AdobeFlashPlayerUpdateSvc) -- J:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (Norton PC Checkup Application Launcher) -- J:\Programme\Norton PC Checkup 3.0\SymcPCCULaunchSvc.exe (Symantec Corporation)
SRV - (MozillaMaintenance) -- J:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (a2AntiMalware) -- C:\Programme\Emsisoft Anti-Malware\a2service.exe (Emsisoft GmbH)
SRV - (N360) -- J:\Programme\Norton 360\Engine\20.3.1.22\ccSvcHst.exe (Symantec Corporation)
SRV - (RealNetworks Downloader Resolver Service) -- J:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe ()
SRV - (AVM WLAN Connection Service) -- J:\Programme\avmwlanstick\WLanNetService.exe (AVM Berlin)
SRV - (WMPNetworkSvc) -- J:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
SRV - (ImapiService) -- C:\\WINDOWS\SYSTEM32\IMAPI.EXE ()
SRV - (ose) -- J:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (USBAAPL) -- System32\Drivers\usbaapl.sys File not found
DRV - (SYMTDI) -- J:\WINDOWS\System32\Drivers\N360\1403000.024\SYMTDI.SYS File not found
DRV - (SRTSP) -- J:\WINDOWS\System32\Drivers\N360\1403000.024\SRTSP.SYS File not found
DRV - (SANDRA) -- J:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP2\WNt500x86\Sandra.sys File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (fjehn) -- System32\drivers\kulj.sys File not found
DRV - (Changer) --  File not found
DRV - (AsrCDDrv) -- J:\WINDOWS\system32\Drivers\AsrCDDrv.sys File not found
DRV - (mbamswissarmy) -- J:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (mbamchameleon) -- J:\WINDOWS\system32\drivers\mbamchameleon.sys ()
DRV - (MBAMProtector) -- J:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (BHDrvx86) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\BASHDefs\20130322.001\BHDrvx86.sys (Symantec Corporation)
DRV - (SymEFA) -- J:\WINDOWS\system32\drivers\N360\1403010.016\symefa.sys (Symantec Corporation)
DRV - (SRTSPX) -- J:\WINDOWS\system32\drivers\N360\1403010.016\srtspx.sys (Symantec Corporation)
DRV - (NAVEX15) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130415.025\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130415.025\NAVENG.SYS (Symantec Corporation)
DRV - (SymDS) -- J:\WINDOWS\system32\drivers\N360\1403010.016\symds.sys (Symantec Corporation)
DRV - (SymEvent) -- J:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (IDSxpx86) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\IPSDefs\20130413.001\IDSXpx86.sys (Symantec Corporation)
DRV - (ati2mtag) -- J:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (SymIRON) -- J:\WINDOWS\system32\drivers\N360\1403010.016\ironx86.sys (Symantec Corporation)
DRV - (ccSet_N360) -- J:\WINDOWS\system32\drivers\N360\1403010.016\ccsetx86.sys (Symantec Corporation)
DRV - (eeCtrl) -- J:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (AtiHDAudioService) -- J:\WINDOWS\system32\drivers\AtihdXP3.sys (Advanced Micro Devices)
DRV - (FNETTBOH_305) -- J:\WINDOWS\system32\drivers\FNETTBOH_305.SYS (FNet Co., Ltd.)
DRV - (FNETURPX) -- J:\WINDOWS\system32\drivers\FNETURPX.SYS (FNet Co., Ltd.)
DRV - (a2acc) -- C:\Programme\Emsisoft Anti-Malware\a2accx86.sys (Emsisoft GmbH)
DRV - (atksgt) -- J:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- J:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (A2DDA) -- C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys (Emsi Software GmbH)
DRV - (NPF) -- J:\WINDOWS\system32\drivers\npf.sys (CACE Technologies, Inc.)
DRV - (FlashUSB) -- J:\WINDOWS\system32\drivers\FlashUSB.sys (Danish Wireless Design A/S)
DRV - (Tcpip6) -- J:\WINDOWS\system32\drivers\tcpip6.sys (Microsoft Corporation)
DRV - (VIAHdAudAddService) -- J:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.)
DRV - (AMBFilt) -- J:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (MonFilt) -- J:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (USBModem) -- J:\WINDOWS\system32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (UsbDiag) -- J:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (usbbus) -- J:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (nvgts) -- J:\WINDOWS\system32\drivers\nvgts.sys (NVIDIA Corporation)
DRV - (fwlanusbn) -- J:\WINDOWS\system32\drivers\fwlanusbn.sys (AVM GmbH)
DRV - (avmeject) -- J:\WINDOWS\system32\drivers\avmeject.sys (AVM Berlin)
DRV - (AmdPPM) -- J:\WINDOWS\system32\drivers\AmdPPM.sys (Advanced Micro Devices)
DRV - (EverestDriver) -- C:\Programme\Lavalys\EVEREST Home Edition\kerneld.wnt ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
IE - HKU\S-1-5-21-823518204-115176313-682003330-500\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-823518204-115176313-682003330-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
========== FireFox ==========
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: J:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\\PROGRAMME\GOOGLE\GOOGLE EARTH\PLUGIN\NPGEPLUGIN.DLL ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_37: C:\\WINDOWS\SYSTEM32\NPDEPLOYJAVA1.DLL File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\\PROGRAMME\JAVA\JRE6\BIN\PLUGIN2\NPJP2.DLL File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\NPWPF.DLL ()
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=16.0.0.282: C:\\PROGRAMME\REAL\REALPLAYER\NETSCAPE6\NPPL3260.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlchromebrowserrecordext;version=1.3.0: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\MOZILLAPLUGINS\NPRNDLCHROMEBROWSERRECORDEXT.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlhtml5videoshim;version=1.3.0: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\MOZILLAPLUGINS\NPRNDLHTML5VIDEOSHIM.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlpepperflashvideoshim;version=1.3.0: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\MOZILLAPLUGINS\NPRNDLPEPPERFLASHVIDEOSHIM.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=16.0.0.282: C:\\PROGRAMME\REAL\REALPLAYER\NETSCAPE6\NPRPPLUGIN.DLL File not found
FF - HKLM\Software\MozillaPlugins\@realnetworks.com/npdlplugin;version=1: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\NPDLPLUGIN.DLL File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\\PROGRAMME\GOOGLE\UPDATE\1.3.21.135\NPGOOGLEUPDATE3.DLL File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\\PROGRAMME\GOOGLE\UPDATE\1.3.21.135\NPGOOGLEUPDATE3.DLL File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: C:\\PROGRAMME\VIDEOLAN\VLC\NPVLC.DLL File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: J:\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader:  File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\coFFPlgn\ [2013.04.16 09:53:26 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\IPSFFPLGN\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{34712C68-7391-4c47-94F3-8F88D49AD632}: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\FIREFOX\EXT\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013.01.02 17:40:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.19 17:16:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.07.15 12:09:04 | 000,000,000 | ---D | M]
 
[2011.12.13 10:05:44 | 000,000,000 | ---D | M] (No name found) -- C:\\PROGRAMME\mozilla firefox\extensions
[2013.03.19 17:16:16 | 000,097,208 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\components\browsercomps.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.19 09:23:30 | 000,686,592 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\plugins\npmieze.dll
[2013.03.19 17:16:05 | 000,001,392 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.03.19 17:16:05 | 000,002,252 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\bing.xml
[2013.03.19 17:16:05 | 000,001,153 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\eBay-de.xml
[2011.04.29 17:19:17 | 000,000,143 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\foxsearch.src
[2013.03.19 17:16:05 | 000,006,805 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.23 13:50:36 | 000,000,158 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\Search the web.src
[2013.03.19 17:16:05 | 000,001,178 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.03.19 17:16:05 | 000,001,105 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 12:00:00 | 000,000,820 | ---- | M]) - J:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\PROGRAMME\GEMEINSAME DATEIEN\ADOBE\ACROBAT\ACTIVEX\ACROIEHELPERSHIM.DLL ()
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - No CLSID value found.
O2 - BHO: (Norton Identity Protection) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - J:\Programme\Norton 360\Engine\20.3.0.36\coIEPlg.dll File not found
O2 - BHO: (Norton Vulnerability Protection) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - J:\Programme\Norton 360\Engine\20.3.0.36\IPS\IPSBHO.DLL File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\PROGRAMME\JAVA\JRE6\BIN\SSV.DLL ()
O2 - BHO: (no name) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - J:\Programme\Norton 360\Engine\20.3.0.36\coIEPlg.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [AVMWlanClient] C:\\PROGRAMME\AVMWLANSTICK\WLANGUI.EXE ()
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] J:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [Emsisoft Anti-Malware] c:\programme\emsisoft anti-malware\a2guard.exe (Emsisoft GmbH)
O4 - HKLM..\Run: [SpywareTerminatorShield] C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe (Crawler.com)
O4 - HKLM..\Run: [SpywareTerminatorUpdater] C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
O4 - HKLM..\Run: [StartCCC] C:\PROGRAMME\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\CLISTART.EXE (Advanced Micro Devices, Inc.)
O4 - HKU\.DEFAULT..\Run: [CTFMON.EXE] C:\\WINDOWS\SYSTEM32\CTFMON.EXE ()
O4 - HKU\S-1-5-18..\Run: [CTFMON.EXE] C:\\WINDOWS\SYSTEM32\CTFMON.EXE ()
O4 - HKU\S-1-5-20..\Run: [CTFMON.EXE] C:\\WINDOWS\SYSTEM32\CTFMON.EXE ()
O4 - HKU\S-1-5-21-823518204-115176313-682003330-500..\Run: [WinPatrol] C:\PROGRAMME\WinPatrol\winpatrol.exe (BillP Studios)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\PROGRAMME\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-823518204-115176313-682003330-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - RES://C:\\PROGRAMME\BABYLON\BABYLON-PRO\UTILS\BABYLONIEPI.DLL/ACTIONTU.HTM File not found
O9 - Extra 'Tools' menuitem : Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - RES://C:\\PROGRAMME\BABYLON\BABYLON-PRO\UTILS\BABYLONIEPI.DLL/ACTIONTU.HTM File not found
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Reg Error: Key error.)
O18 - Protocol\Handler\dvd {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\\WINDOWS\SYSTEM32\MSVIDCTL.DLL ()
O18 - Protocol\Handler\gopher {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\\WINDOWS\SYSTEM32\URLMON.DLL ()
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL ()
O18 - Protocol\Handler\its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\\WINDOWS\SYSTEM32\ITSS.DLL ()
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL ()
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL ()
O18 - Protocol\Handler\ms-its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\\WINDOWS\SYSTEM32\ITSS.DLL ()
O18 - Protocol\Handler\tv {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\\WINDOWS\SYSTEM32\MSVIDCTL.DLL ()
O18 - Protocol\Handler\wia {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\\WINDOWS\SYSTEM32\WIASCR.DLL ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - J:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\\WINDOWS\SYSTEM32\USERINIT.EXE) - C:\\WINDOWS\SYSTEM32\USERINIT.EXE ()
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - J:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\\WINDOWS\SYSTEM32\STOBJECT.DLL ()
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\\WINDOWS\SYSTEM32\WPDSHSERVICEOBJ.DLL ()
O31 - SafeBoot: UseAlternatShell - 1
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.10.15 23:29:28 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (AUTOCHECK XMNT2002 /BAT="C:\\WINDOWS\TEMP\PQ_BATCH.PQB" /WIN="C:\\WINDOWS" /DBG="C:\\WINDOWS\TEMP\PQ_DEBUG.TXT" /VER=262144 /PRD="PARTITIONMAGIC")
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.05.03 14:40:05 | 000,143,688 | ---- | C] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2013.05.03 14:38:46 | 000,033,792 | ---- | C] (Microsoft Corporation) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013.05.03 12:57:22 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.05.03 12:57:15 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.05.03 12:57:13 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbam.sys
[2013.05.03 12:57:12 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Malwarebytes' Anti-Malware
[2013.05.03 11:27:43 | 000,000,000 | R--D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Eigene Dateien
[2013.05.03 11:03:55 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Anwendungsdaten\WinPatrol
[2013.05.03 11:03:50 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinPatrol
[2013.05.03 11:03:48 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\WinPatrol
[2013.05.03 11:03:48 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
[2013.05.02 10:55:28 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Emsisoft Anti-Malware
[2013.05.02 10:25:01 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2013.05.02 10:23:54 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.05.02 10:23:44 | 000,015,224 | ---- | C] (Safer Networking Limited) -- J:\WINDOWS\System32\sdnclean.exe
[2013.05.02 10:23:31 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Spybot - Search & Destroy 2
[2013.04.30 18:26:26 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
[2013.04.30 18:26:26 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Anwendungsdaten\Spyware Terminator
[2013.04.30 18:26:24 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spyware Terminator 2012
[2013.04.30 18:26:20 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Spyware Terminator
[2013.04.29 12:56:07 | 000,000,000 | -HSD | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\PrivacIE
[2013.04.29 12:56:05 | 000,000,000 | -HSD | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\IETldCache
[2013.04.29 12:54:51 | 000,000,000 | --SD | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Anwendungsdaten\Microsoft
[2013.04.29 12:54:51 | 000,000,000 | RH-D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\SendTo
[2013.04.29 12:54:51 | 000,000,000 | RH-D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Anwendungsdaten
[2013.04.29 12:54:51 | 000,000,000 | R--D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Zubehör
[2013.04.29 12:54:51 | 000,000,000 | R--D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü
[2013.04.29 12:54:51 | 000,000,000 | R--D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Autostart
[2013.04.29 12:54:51 | 000,000,000 | -HSD | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Cookies
[2013.04.29 12:54:51 | 000,000,000 | -H-D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Vorlagen
[2013.04.29 12:54:51 | 000,000,000 | -H-D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Recent
[2013.04.29 12:54:51 | 000,000,000 | -H-D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Netzwerkumgebung
[2013.04.29 12:54:51 | 000,000,000 | -H-D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Lokale Einstellungen
[2013.04.29 12:54:51 | 000,000,000 | -H-D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Druckumgebung
[2013.04.29 12:54:51 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2013.04.29 12:54:51 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Favoriten
[2013.04.29 12:54:51 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Desktop
[2013.04.29 12:18:54 | 000,000,000 | -HSD | C] -- J:\WINDOWS\CSC
[2013.04.29 11:35:22 | 000,127,488 | ---- | C] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat
[2013.04.29 11:35:22 | 000,127,488 | ---- | C] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\niljmj.dat
[2013.04.28 15:19:00 | 000,000,000 | ---D | C] -- J:\VLC
[2013.04.28 14:55:33 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ElsterFormular
[2013.04.28 14:55:08 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\ElsterFormular
[4 J:\WINDOWS\System32\*.tmp files -> J:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.05.04 00:15:45 | 000,012,598 | ---- | M] () -- J:\WINDOWS\System32\wpa.dbl
[2013.05.04 00:14:58 | 000,002,048 | --S- | M] () -- J:\WINDOWS\bootstat.dat
[2013.05.03 15:00:45 | 000,143,688 | ---- | M] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2013.05.03 14:40:05 | 000,035,144 | ---- | M] () -- J:\WINDOWS\System32\drivers\mbamchameleon.sys
[2013.05.03 14:38:46 | 000,033,792 | ---- | M] (Microsoft Corporation) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013.05.03 14:27:32 | 000,134,872 | ---- | M] () -- J:\WINDOWS\System32\FNTCACHE.DAT
[2013.05.03 12:57:23 | 000,000,630 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.03 10:58:40 | 095,023,320 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad
[2013.05.03 10:58:28 | 000,001,084 | ---- | M] () -- J:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.05.03 10:58:28 | 000,000,612 | ---- | M] () -- J:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.03 10:58:28 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.05.03 10:58:28 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.05.03 10:58:27 | 000,000,270 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1005.job
[2013.05.03 10:58:27 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1006.job
[2013.05.03 10:33:00 | 000,001,088 | ---- | M] () -- J:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.05.03 10:25:15 | 000,000,884 | ---- | M] () -- J:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.05.02 23:21:46 | 000,000,000 | ---- | M] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\defogger_reenable
[2013.05.02 11:13:23 | 000,000,608 | ---- | M] () -- J:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.02 11:13:23 | 000,000,438 | ---- | M] () -- J:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.02 10:56:32 | 000,000,616 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
[2013.05.02 10:53:50 | 000,002,233 | ---- | M] () -- J:\WINDOWS\wininit.ini
[2013.05.02 10:23:55 | 000,000,874 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.02 08:32:09 | 000,000,569 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator 2012.lnk
[2013.04.29 12:56:04 | 000,000,792 | ---- | M] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Autostart\msconfig.lnk
[2013.04.29 12:55:52 | 000,000,754 | RHS- | M] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\ntuser.pol
[2013.04.29 11:35:26 | 095,023,320 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jmjlin.pad
[2013.04.29 11:35:22 | 000,127,488 | ---- | M] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat
[2013.04.29 11:35:22 | 000,127,488 | ---- | M] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\niljmj.dat
[2013.04.28 21:43:57 | 000,001,572 | ---- | M] () -- J:\WINDOWS\WISO.INI
[2013.04.28 19:35:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1006.job
[2013.04.28 19:25:00 | 000,000,278 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1005.job
[2013.04.28 15:19:36 | 000,000,450 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2013.04.28 14:55:34 | 000,000,756 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk
[2013.04.27 18:24:37 | 000,000,452 | ---- | M] () -- J:\WINDOWS\tasks\PC Checkup 3 Weekly Scan.job
[2013.04.27 14:51:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.04.24 16:42:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.04.17 10:42:36 | 000,001,324 | ---- | M] () -- J:\WINDOWS\System32\d3d9caps.dat
[2013.04.16 14:40:36 | 000,648,747 | ---- | M] () -- J:\WINDOWS\System32\drivers\N360\1403010.016\Cat.DB
[2013.04.16 14:40:19 | 000,014,818 | ---- | M] () -- J:\WINDOWS\System32\drivers\N360\1403010.016\VT20130115.021
[2013.04.11 14:36:18 | 000,001,374 | ---- | M] () -- J:\WINDOWS\imsins.BAK
[2013.04.04 14:50:32 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbam.sys
[4 J:\WINDOWS\System32\*.tmp files -> J:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.05.03 14:40:05 | 000,035,144 | ---- | C] () -- J:\WINDOWS\System32\drivers\mbamchameleon.sys
[2013.05.03 12:57:23 | 000,000,630 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.02 23:21:46 | 000,000,000 | ---- | C] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\defogger_reenable
[2013.05.02 10:56:32 | 000,000,616 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
[2013.05.02 10:53:47 | 000,002,233 | ---- | C] () -- J:\WINDOWS\wininit.ini
[2013.05.02 10:23:58 | 000,000,612 | ---- | C] () -- J:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.02 10:23:58 | 000,000,608 | ---- | C] () -- J:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.02 10:23:58 | 000,000,438 | ---- | C] () -- J:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.02 10:23:55 | 000,000,874 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.05.02 10:23:55 | 000,000,874 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.04.30 18:26:25 | 000,000,569 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator 2012.lnk
[2013.04.29 12:56:04 | 000,000,792 | ---- | C] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Autostart\msconfig.lnk
[2013.04.29 12:55:52 | 000,000,754 | RHS- | C] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\ntuser.pol
[2013.04.29 12:54:51 | 000,000,713 | ---- | C] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Remoteunterstützung.lnk
[2013.04.29 12:54:51 | 000,000,656 | ---- | C] () -- J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Windows Media Player.lnk
[2013.04.29 11:35:22 | 095,023,320 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jmjlin.pad
[2013.04.29 11:35:22 | 095,023,320 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad
[2013.04.28 15:19:36 | 000,000,450 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2013.04.28 14:55:34 | 000,000,756 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk
[2013.04.11 14:33:54 | 000,001,374 | ---- | C] () -- J:\WINDOWS\imsins.BAK
[2013.03.15 02:23:31 | 000,126,034 | ---- | C] () -- J:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-823518204-115176313-682003330-1004-0.dat
[2013.01.29 17:19:17 | 000,819,200 | ---- | C] () -- J:\WINDOWS\System32\xvidcore.dll
[2013.01.29 17:19:17 | 000,180,224 | ---- | C] () -- J:\WINDOWS\System32\xvidvfw.dll
[2013.01.29 17:18:55 | 000,085,504 | ---- | C] () -- J:\WINDOWS\System32\ff_vfw.dll
[2013.01.29 17:17:29 | 000,033,019 | ---- | C] () -- J:\WINDOWS\System32\CoreAAC-uninstall.exe
[2012.09.04 14:17:10 | 000,001,572 | ---- | C] () -- J:\WINDOWS\WISO.INI
[2012.08.04 08:04:06 | 000,011,264 | ---- | C] () -- J:\WINDOWS\System32\rockusbCoInstaller.dll
[2012.05.02 20:36:21 | 000,021,840 | ---- | C] () -- J:\WINDOWS\System32\SIntfNT.dll
[2012.05.02 20:36:21 | 000,017,212 | ---- | C] () -- J:\WINDOWS\System32\SIntf32.dll
[2012.05.02 20:36:21 | 000,012,067 | ---- | C] () -- J:\WINDOWS\System32\SIntf16.dll
[2012.05.02 20:19:39 | 000,000,192 | ---- | C] () -- J:\WINDOWS\SCHMIDT.INI
[2012.04.13 18:10:12 | 000,278,984 | ---- | C] () -- J:\WINDOWS\System32\drivers\atksgt.sys
[2012.04.13 18:10:12 | 000,025,416 | ---- | C] () -- J:\WINDOWS\System32\drivers\lirsgt.sys
[2012.04.04 11:50:17 | 000,053,248 | ---- | C] () -- J:\WINDOWS\System32\CommonDL.dll
[2012.04.04 11:50:17 | 000,002,413 | ---- | C] () -- J:\WINDOWS\System32\lgAxconfig.ini
[2012.02.15 10:15:14 | 000,003,072 | ---- | C] () -- J:\WINDOWS\System32\iacenc.dll
[2012.02.07 01:00:56 | 000,126,034 | ---- | C] () -- J:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012.02.07 01:00:56 | 000,125,254 | ---- | C] () -- J:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-823518204-115176313-682003330-1003-0.dat
[2012.01.18 18:40:51 | 000,354,816 | ---- | C] () -- J:\WINDOWS\System32\psisdecd.dll
[2012.01.09 14:43:20 | 000,000,043 | ---- | C] () -- J:\WINDOWS\gswin32.ini
[2012.01.05 15:33:19 | 000,116,224 | ---- | C] () -- J:\WINDOWS\System32\redmonnt.dll
[2012.01.05 15:33:19 | 000,045,056 | ---- | C] () -- J:\WINDOWS\System32\unredmon.exe
[2012.01.03 14:07:37 | 000,116,224 | ---- | C] () -- J:\WINDOWS\System32\pdfcmnnt.dll
[2012.01.02 18:08:34 | 000,000,406 | ---- | C] () -- J:\WINDOWS\ODBC.INI
[2011.12.28 19:10:47 | 000,000,000 | ---- | C] () -- J:\WINDOWS\ativpsrm.bin
[2011.12.28 19:10:42 | 000,887,724 | ---- | C] () -- J:\WINDOWS\System32\ativva6x.dat
[2011.12.28 19:10:41 | 000,618,823 | ---- | C] () -- J:\WINDOWS\System32\atiicdxx.dat
[2011.12.28 19:10:41 | 000,000,003 | ---- | C] () -- J:\WINDOWS\System32\ativva5x.dat
[2011.12.28 18:51:11 | 000,003,948 | R--- | C] () -- J:\WINDOWS\System32\drivers\nvphy.bin
[2011.12.22 10:43:57 | 000,001,324 | ---- | C] () -- J:\WINDOWS\System32\d3d9caps.dat
[2011.12.22 09:19:07 | 000,015,573 | ---- | C] () -- J:\WINDOWS\System32\drivers\fwlanusbn.bin
[2011.12.21 19:18:54 | 000,002,048 | --S- | C] () -- J:\WINDOWS\bootstat.dat
[2011.12.21 19:12:54 | 000,021,740 | ---- | C] () -- J:\WINDOWS\System32\emptyregdb.dat
[2011.12.21 19:06:41 | 000,004,205 | ---- | C] () -- J:\WINDOWS\ODBCINST.INI
[2011.12.21 19:05:21 | 000,134,872 | ---- | C] () -- J:\WINDOWS\System32\FNTCACHE.DAT
[2011.11.09 23:39:44 | 000,059,904 | ---- | C] () -- J:\WINDOWS\System32\OpenVideo.dll
[2011.11.09 23:39:32 | 000,054,784 | ---- | C] () -- J:\WINDOWS\System32\OVDecode.dll
 
========== ZeroAccess Check ==========
 
[2011.12.28 19:14:10 | 000,000,227 | RHS- | M] () -- J:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2013.02.06 12:48:32 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] ()
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\\WINDOWS\SYSTEM32\WBEM\WBEMESS.DLL -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] ()
"ThreadingModel" = Both

< End of report >

--- --- ---

t'john 04.05.2013 08:44

Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen.
Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen.

Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte.

1. Schritt

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:
  • Der Fix fängt mit :OTL an. Vergewissere dich, dass du ihn richtig kopiert hast.


Code:

:OTL

SRV - (winmgmt) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat (Корпорация Майкрософт2)
SRV - (RealNetworks Downloader Resolver Service) -- J:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe ()
O4 - HKU\.DEFAULT..\Run: [ctfmon.EXE] C:\\WINDOWS\SYSTEM32\ctfmon.EXE ()
O4 - HKU\S-1-5-18..\Run: [ctfmon.EXE] C:\\WINDOWS\SYSTEM32\ctfmon.EXE ()
O4 - HKU\S-1-5-20..\Run: [ctfmon.EXE] C:\\WINDOWS\SYSTEM32\ctfmon.EXE ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
[2013.05.03 14:38:46 | 000,033,792 | ---- | C] (Microsoft Corporation) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013.05.03 10:58:40 | 095,023,320 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad
[2013.04.29 11:35:22 | 000,127,488 | ---- | C] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat
[2013.04.29 11:35:22 | 000,127,488 | ---- | C] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\niljmj.dat
[2013.04.29 11:35:26 | 095,023,320 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jmjlin.pad

:Files
C:\ProgramData\*.exe
C:\ProgramData\*.dll
C:\ProgramData\*.tmp
C:\ProgramData\TEMP
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.tmp
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe
C:\Dokumente und Einstellungen\Administrator\*.exe
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\
ipconfig /flushdns /c
:Commands
[emptytemp]

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!



2. Schritt
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


danach:

3. Schritt
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

rockingbert 04.05.2013 09:49

Ich habe jetzt mal eine Frage zum technischen Vorgehen.
Ich soll die Dateien ja unbedingt auf dem Desktop speichern.
Da ich im Moment ja nur über die DOS Befehlseingabe bedienen kann, weiß ich nicht mit welchem Befehl ich

rockingbert 04.05.2013 10:39

Liste der Anhänge anzeigen (Anzahl: 1)
Hier die OTL Logfile und im Anschluss ein Snapshot vom Bildschirm nachdem sich malware rootkit immer an der selben Stelle aufhängt.

All processes killed
========== OTL ==========
Service winmgmt stopped successfully!
Service winmgmt deleted successfully!
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat moved successfully.
Service RealNetworks Downloader Resolver Service stopped successfully!
Service RealNetworks Downloader Resolver Service deleted successfully!
J:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully.
C:\\WINDOWS\SYSTEM32\ctfmon.EXE moved successfully.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE not found.
File C:\\WINDOWS\SYSTEM32\ctfmon.EXE not found.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE deleted successfully.
File C:\\WINDOWS\SYSTEM32\ctfmon.EXE not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe moved successfully.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad moved successfully.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat moved successfully.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\niljmj.dat moved successfully.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jmjlin.pad moved successfully.
========== FILES ==========
File\Folder C:\ProgramData\*.exe not found.
File\Folder C:\ProgramData\*.dll not found.
File\Folder C:\ProgramData\*.tmp not found.
File\Folder C:\ProgramData\TEMP not found.
File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.tmp not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk not found.
Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Ein interner Fehler ist aufgetreten: Die Anforderung wird nicht unterstützt.

Wenden Sie sich an den Microsoft Software Service, um weitere Hilfe zu erhalten.
Zusätzliche Informationen: Der Hostname konnte nicht abgefragt werden.
C:\Dokumente und Einstellungen\bert\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\bert\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: a
->Temp folder emptied: 348822709 bytes
->Temporary Internet Files folder emptied: 109585 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 87684205 bytes
->Google Chrome cache emptied: 55507028 bytes
->Flash cache emptied: 1473 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 38791 bytes
->Opera cache emptied: 240 bytes

User: Administrator.SOLARENE-14885C
->Temp folder emptied: 6944 bytes
->Temporary Internet Files folder emptied: 71344 bytes

User: All Users

User: bert

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: j
->Temp folder emptied: 16384 bytes
->Temporary Internet Files folder emptied: 2909099 bytes
->Flash cache emptied: 492 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: p
->Temp folder emptied: 42422846 bytes
->Temporary Internet Files folder emptied: 74904 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2833287 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 199512986 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 706,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05042013_104040

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


Anhang 53946

t'john 04.05.2013 13:25

OK, dann:
Updaten nicht vergessen!!!

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


rockingbert 04.05.2013 13:45

Da ich den Rechner nur im abgesicherten Modus mit Eingabeaufforderung bedienen kann, kann ich kein Update machen, da keine Internetverbindung aufgebaut wird (WLAN).
Ich schaue jetzt mal wie weit ich ohne Update komme.

t'john 04.05.2013 14:16

Warum startest du den Rechner nicht normal?

rockingbert 05.05.2013 10:20

Ich kann nicht normal booten, weil sofort auf dem Desktop dieses GUV Fenster aufpoppt un der Rechner nicht mehr zu bedienen ist.
Ich habe jetzt mehrfach versucht mit malwarebytes und malwarebytes rootkit eine logfile zu erstellen, aber die Programme hängen sich mitten im scan immer auf.
Ich habe zwischendurch noch einmal otl laufen lassen und anschließend erneut den empfohlenen FIX gemacht, aber das hat an dem Problem nichts geändert.
Nachdem ich das erste mal den otl fix gemacht hatte, konnte ich normal booten.
Der Rechner schien wieder frei zu sein, aber nach ca. 2-5 Minuten, ich vermute das hatte mit der Herstellung der Internetverbindung zu tun, poppte das GUV Fenster doch wieder auf.
Wohlgemerkt: ich war nicht im Internet, sondern habe den Wlan Verbindungsaufbau beobachtet.
Als die Verbindung hergestellt schien, poppte das Fenster auf.

Ich habe übrigens WIN XP SP3. Den Virus habe ich mir mit Opera gefangen. Als Antiviren Programm habe ich Norton security.

t'john 05.05.2013 11:47

Dann erstelle neue OTL-Logfiles.

rockingbert 05.05.2013 12:28

Hier die aktuellen otl. logfiles

Nr. 1OTL Logfile:
Code:

OTL logfile created on: 05.05.2013 10:32:15 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\bert\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,50 Gb Total Physical Memory | 3,25 Gb Available Physical Memory | 92,94% Memory free
5,34 Gb Paging File | 5,28 Gb Available in Paging File | 98,89% Paging File free
Paging file location(s): C:\\PAGEFILE.SYS 2046 4092 [binary data]
 
%SystemDrive% = J: | %SystemRoot% = J:\WINDOWS | %ProgramFiles% = C:\\PROGRAMME
Drive C: | 26,24 Gb Total Space | 1,23 Gb Free Space | 4,71% Space Free | Partition Type: NTFS
Drive D: | 146,49 Gb Total Space | 7,52 Gb Free Space | 5,13% Space Free | Partition Type: NTFS
Drive E: | 89,19 Gb Total Space | 8,57 Gb Free Space | 9,60% Space Free | Partition Type: NTFS
Drive F: | 12,42 Gb Total Space | 12,33 Gb Free Space | 99,27% Space Free | Partition Type: NTFS
Drive G: | 146,49 Gb Total Space | 11,03 Gb Free Space | 7,53% Space Free | Partition Type: NTFS
Drive H: | 24,63 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF
Drive I: | 118,75 Mb Total Space | 88,50 Mb Free Space | 74,53% Space Free | Partition Type: FAT
Drive J: | 44,94 Gb Total Space | 19,05 Gb Free Space | 42,39% Space Free | Partition Type: NTFS
 
Computer Name: SOLARENE-14885C | User Name: bert | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 60 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\bert\Desktop\otl.exe (OldTimer Tools)
PRC - C:\WINDOWS\system32\cmd.exe (Microsoft Corporation)
PRC - D:\Programme\Microsoft Office\Office\WINWORD.EXE (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
 
========== Services (SafeList) ==========
 
SRV - (Yontoo Desktop Updater) -- C:\PROGRAMME\Yontoo\Y2Desktop.Updater.exe J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Yontoo\YontooDesktop.exe File not found
SRV - (SDWSCService) -- C:\PROGRAMME\Spybot File not found
SRV - (SDUpdateService) -- C:\PROGRAMME\Spybot File not found
SRV - (SDScannerService) -- C:\PROGRAMME\Spybot File not found
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- J:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (Norton PC Checkup Application Launcher) -- J:\Programme\Norton PC Checkup 3.0\SymcPCCULaunchSvc.exe (Symantec Corporation)
SRV - (MozillaMaintenance) -- J:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (a2AntiMalware) -- C:\Programme\Emsisoft Anti-Malware\a2service.exe (Emsisoft GmbH)
SRV - (N360) -- J:\Programme\Norton 360\Engine\20.3.1.22\ccSvcHst.exe (Symantec Corporation)
SRV - (AVM WLAN Connection Service) -- J:\Programme\avmwlanstick\WLanNetService.exe (AVM Berlin)
SRV - (WMPNetworkSvc) -- J:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
SRV - (ImapiService) -- C:\\WINDOWS\SYSTEM32\IMAPI.EXE ()
SRV - (ose) -- J:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (USBAAPL) -- System32\Drivers\usbaapl.sys File not found
DRV - (SYMTDI) -- J:\WINDOWS\System32\Drivers\N360\1403000.024\SYMTDI.SYS File not found
DRV - (SRTSP) -- J:\WINDOWS\System32\Drivers\N360\1403000.024\SRTSP.SYS File not found
DRV - (SANDRA) -- J:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP2\WNt500x86\Sandra.sys File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (mbamchameleon) -- J:\WINDOWS\system32\drivers\mbamchameleon.sys File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (fjehn) -- System32\drivers\kulj.sys File not found
DRV - (Changer) --  File not found
DRV - (AsrCDDrv) -- J:\WINDOWS\system32\Drivers\AsrCDDrv.sys File not found
DRV - (mbamswissarmy) -- J:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (BHDrvx86) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\BASHDefs\20130322.001\BHDrvx86.sys (Symantec Corporation)
DRV - (SymEFA) -- J:\WINDOWS\system32\drivers\N360\1403010.016\symefa.sys (Symantec Corporation)
DRV - (SRTSPX) -- J:\WINDOWS\system32\drivers\N360\1403010.016\srtspx.sys (Symantec Corporation)
DRV - (NAVEX15) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130415.025\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\VirusDefs\20130415.025\NAVENG.SYS (Symantec Corporation)
DRV - (SymDS) -- J:\WINDOWS\system32\drivers\N360\1403010.016\symds.sys (Symantec Corporation)
DRV - (SymEvent) -- J:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (IDSxpx86) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\IPSDefs\20130413.001\IDSXpx86.sys (Symantec Corporation)
DRV - (ati2mtag) -- J:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (SymIRON) -- J:\WINDOWS\system32\drivers\N360\1403010.016\ironx86.sys (Symantec Corporation)
DRV - (ccSet_N360) -- J:\WINDOWS\system32\drivers\N360\1403010.016\ccsetx86.sys (Symantec Corporation)
DRV - (eeCtrl) -- J:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (AtiHDAudioService) -- J:\WINDOWS\system32\drivers\AtihdXP3.sys (Advanced Micro Devices)
DRV - (FNETTBOH_305) -- J:\WINDOWS\system32\drivers\FNETTBOH_305.SYS (FNet Co., Ltd.)
DRV - (FNETURPX) -- J:\WINDOWS\system32\drivers\FNETURPX.SYS (FNet Co., Ltd.)
DRV - (a2acc) -- C:\Programme\Emsisoft Anti-Malware\a2accx86.sys (Emsisoft GmbH)
DRV - (a2injectiondriver) -- C:\Programme\Emsisoft Anti-Malware\a2dix86.sys (Emsisoft GmbH)
DRV - (atksgt) -- J:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- J:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (A2DDA) -- C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys (Emsi Software GmbH)
DRV - (NPF) -- J:\WINDOWS\system32\drivers\npf.sys (CACE Technologies, Inc.)
DRV - (FlashUSB) -- J:\WINDOWS\system32\drivers\FlashUSB.sys (Danish Wireless Design A/S)
DRV - (a2util) -- C:\Programme\Emsisoft Anti-Malware\a2util32.sys (Emsi Software GmbH)
DRV - (Tcpip6) -- J:\WINDOWS\system32\drivers\tcpip6.sys (Microsoft Corporation)
DRV - (VIAHdAudAddService) -- J:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.)
DRV - (AMBFilt) -- J:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (MonFilt) -- J:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (USBModem) -- J:\WINDOWS\system32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (UsbDiag) -- J:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (usbbus) -- J:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (nvgts) -- J:\WINDOWS\system32\drivers\nvgts.sys (NVIDIA Corporation)
DRV - (fwlanusbn) -- J:\WINDOWS\system32\drivers\fwlanusbn.sys (AVM GmbH)
DRV - (avmeject) -- J:\WINDOWS\system32\drivers\avmeject.sys (AVM Berlin)
DRV - (AmdPPM) -- J:\WINDOWS\system32\drivers\AmdPPM.sys (Advanced Micro Devices)
DRV - (EverestDriver) -- C:\Programme\Lavalys\EVEREST Home Edition\kerneld.wnt ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2481020
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - No CLSID value found
IE - HKCU\..\URLSearchHook: {5786d022-540e-4699-b350-b4be0ae94b79} - No CLSID value found
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found
IE - HKCU\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=IMB&o=15785&src=crm&q={searchTerms}&locale=&apn_ptnrs=HQ&apn_dtid=YYYYYYYYDE&apn_uid=75f55cab-3d5f-4986-9bf8-943cde88a39f&apn_sauid=5BE06092-E25C-47C6-B894-B31E3EE60C1C&
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481020
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box
 
========== FireFox ==========
 
FF - prefs.js..CT2481020.browser.search.defaultthis.engineName: true
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.defaultthis.engineName: "DVDVideoSoftTB Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..browser.search.selectedEngine: "Ashampoo DE Customized Web Search"
FF - prefs.js..browser.startup.homepage: "hxxp://search.conduit.com/?ctid=CT2481020&SearchSource=13"
FF - prefs.js..extensions.enabledAddons: extension21810@extension21810.com:0.91.49
FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=2&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: J:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\\PROGRAMME\GOOGLE\GOOGLE EARTH\PLUGIN\NPGEPLUGIN.DLL ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_37: C:\\WINDOWS\SYSTEM32\NPDEPLOYJAVA1.DLL File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\\PROGRAMME\JAVA\JRE6\BIN\PLUGIN2\NPJP2.DLL File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\NPWPF.DLL ()
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=16.0.0.282: C:\\PROGRAMME\REAL\REALPLAYER\NETSCAPE6\NPPL3260.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlchromebrowserrecordext;version=1.3.0: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\MOZILLAPLUGINS\NPRNDLCHROMEBROWSERRECORDEXT.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlhtml5videoshim;version=1.3.0: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\MOZILLAPLUGINS\NPRNDLHTML5VIDEOSHIM.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlpepperflashvideoshim;version=1.3.0: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\MOZILLAPLUGINS\NPRNDLPEPPERFLASHVIDEOSHIM.DLL File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=16.0.0.282: C:\\PROGRAMME\REAL\REALPLAYER\NETSCAPE6\NPRPPLUGIN.DLL File not found
FF - HKLM\Software\MozillaPlugins\@realnetworks.com/npdlplugin;version=1: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\NPDLPLUGIN.DLL File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\\PROGRAMME\GOOGLE\UPDATE\1.3.21.135\NPGOOGLEUPDATE3.DLL File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\\PROGRAMME\GOOGLE\UPDATE\1.3.21.135\NPGOOGLEUPDATE3.DLL File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: C:\\PROGRAMME\VIDEOLAN\VLC\NPVLC.DLL File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: J:\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader:  File not found
FF - HKCU\Software\MozillaPlugins\@phonostar.de/phonostar: C:\\PROGRAMME\PHONOSTAR-PLAYER\NPPHONOSTARDETECTNP.DLL File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\coFFPlgn\ [2013.04.16 09:53:26 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\IPSFFPLGN\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{34712C68-7391-4c47-94F3-8F88D49AD632}: C:\\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REALNETWORKS\REALDOWNLOADER\BROWSERPLUGINS\FIREFOX\EXT\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013.01.02 17:40:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.19 17:16:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.07.15 12:09:04 | 000,000,000 | ---D | M]
 
[2013.05.02 10:53:47 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Extensions
[2012.08.04 08:04:30 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Extensions\songbird@songbirdnest.com
[2013.04.22 11:17:22 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions
[2013.04.22 11:17:22 | 000,000,000 | ---D | M] (Ashampoo DE) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{5786d022-540e-4699-b350-b4be0ae94b79}
[2013.03.16 00:57:40 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2012.05.06 14:03:35 | 000,000,000 | ---D | M] (Searchqu Toolbar) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
[2013.03.16 12:44:20 | 000,000,000 | ---D | M] ("Giant Savings Extension") -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\extension21810@extension21810.com
[2013.04.02 21:07:10 | 000,000,000 | ---D | M] (Yontoo) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\plugin@yontoo.com
[2013.03.16 12:44:19 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\extension21810@extension21810.com\chrome
[2013.03.16 12:44:20 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\extension21810@extension21810.com\defaults
[2013.03.16 12:44:20 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\extension21810@extension21810.com\locale
[2013.03.16 12:44:20 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\extension21810@extension21810.com\skin
[2013.03.16 12:44:20 | 000,000,000 | ---D | M] (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\extension21810@extension21810.com\chrome\content\extensionCode
[2012.07.18 14:56:02 | 000,021,707 | ---- | M] () (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\adapter@babylontc.com.xpi
[2013.04.02 21:05:56 | 000,216,743 | ---- | M] () (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\freehdsport@freehdsport.tv.xpi
[2012.07.18 14:56:02 | 000,008,053 | ---- | M] () (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\ocr@babylon.com.xpi
[2013.04.05 14:23:40 | 000,817,280 | ---- | M] () (No name found) -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.11.17 20:25:44 | 000,002,333 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\searchplugins\askcom.xml
[2012.09.16 12:59:47 | 000,000,915 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\searchplugins\conduit.xml
[2012.05.06 14:03:30 | 000,002,519 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\searchplugins\Search_Results.xml
[2011.12.13 10:05:44 | 000,000,000 | ---D | M] (No name found) -- C:\\PROGRAMME\mozilla firefox\extensions
[2013.03.19 17:16:16 | 000,097,208 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\components\browsercomps.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.19 09:23:30 | 000,686,592 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\plugins\npmieze.dll
[2013.03.19 17:16:05 | 000,001,392 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.03.19 17:16:05 | 000,002,252 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\bing.xml
[2013.03.19 17:16:05 | 000,001,153 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\eBay-de.xml
[2011.04.29 17:19:17 | 000,000,143 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\foxsearch.src
[2013.03.19 17:16:05 | 000,006,805 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.23 13:50:36 | 000,000,158 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\Search the web.src
[2013.03.19 17:16:05 | 000,001,178 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.03.19 17:16:05 | 000,001,105 | ---- | M] () -- C:\\PROGRAMME\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR - plugin: Shockwave Flash (Enabled) = J:\Programme\Google\Chrome\Application\25.0.1364.172\PepperFlash\pepflashplayer.dll
CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = J:\Programme\Google\Chrome\Application\25.0.1364.172\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = J:\Programme\Google\Chrome\Application\25.0.1364.172\pdf.dll
CHR - plugin: Java Deployment Toolkit 6.0.290.11 (Enabled) = C:\\PROGRAMME\JAVA\JRE6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U29 (Enabled) = C:\\PROGRAMME\JAVA\JRE6\bin\new_plugin\npjp2.dll
CHR - plugin: Gutscheinmieze-Plugin (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npmieze.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\nppdf32.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\\PROGRAMME\MOZILLA FIREFOX\plugins\npqtplugin7.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\\PROGRAMME\WINDOWS MEDIA PLAYER\npdrmv2.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\\PROGRAMME\WINDOWS MEDIA PLAYER\npdsplay.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\\PROGRAMME\WINDOWS MEDIA PLAYER\npwmsdrm.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\\PROGRAMME\GOOGLE\GOOGLE EARTH\PLUGIN\NPGEPLUGIN.DLL
CHR - plugin: Windows Presentation Foundation (Enabled) = C:\\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\NPWPF.DLL
CHR - Extension: Google Docs = J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0\
CHR - Extension: Google Drive = J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: FreeHDSport.TV = J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bgnnidmnbdkmhfkjgdnngciimpdgohok\1.2_0\
CHR - Extension: YouTube = J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Google Mail = J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2004.08.04 12:00:00 | 000,000,820 | ---- | M]) - J:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\PROGRAMME\GEMEINSAME DATEIEN\ADOBE\ACROBAT\ACTIVEX\ACROIEHELPERSHIM.DLL ()
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - No CLSID value found.
O2 - BHO: (Norton Identity Protection) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - J:\Programme\Norton 360\Engine\20.3.0.36\coIEPlg.dll File not found
O2 - BHO: (Norton Vulnerability Protection) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - J:\Programme\Norton 360\Engine\20.3.0.36\IPS\IPSBHO.DLL File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\PROGRAMME\JAVA\JRE6\BIN\SSV.DLL ()
O2 - BHO: (no name) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - J:\Programme\Norton 360\Engine\20.3.0.36\coIEPlg.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {61628E2A-4FF9-4454-992D-D92A8CD27399} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {5786D022-540E-4699-B350-B4BE0AE94B79} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - J:\Programme\Norton 360\Engine\20.3.0.36\coIEPlg.dll File not found
O4 - HKLM..\Run: [AVMWlanClient] C:\\PROGRAMME\AVMWLANSTICK\WLANGUI.EXE ()
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] J:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [Emsisoft Anti-Malware] c:\programme\emsisoft anti-malware\a2guard.exe (Emsisoft GmbH)
O4 - HKLM..\Run: [SpywareTerminatorShield] C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe (Crawler.com)
O4 - HKLM..\Run: [SpywareTerminatorUpdater] C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
O4 - HKLM..\Run: [StartCCC] C:\PROGRAMME\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\CLISTART.EXE (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: [ctfmon.exe] J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat (Корпорация Майкрософт2)
O4 - HKCU..\Run: [Yontoo Desktop] J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Yontoo\YontooDesktop.exe (Yontoo LLC)
O4 - HKLM..\RunOnce: [Z1] J:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Translate this web page with Babylon - J:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.)
O8 - Extra context menu item: Translate with Babylon - J:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.)
O9 - Extra Button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - RES://C:\\PROGRAMME\BABYLON\BABYLON-PRO\UTILS\BABYLONIEPI.DLL/ACTIONTU.HTM File not found
O9 - Extra 'Tools' menuitem : Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - RES://C:\\PROGRAMME\BABYLON\BABYLON-PRO\UTILS\BABYLONIEPI.DLL/ACTIONTU.HTM File not found
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B1C8EC1D-73D4-4AA7-8ABF-852A69C59613}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\dvd {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\\WINDOWS\SYSTEM32\MSVIDCTL.DLL ()
O18 - Protocol\Handler\gopher {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\\WINDOWS\SYSTEM32\URLMON.DLL ()
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL ()
O18 - Protocol\Handler\its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\\WINDOWS\SYSTEM32\ITSS.DLL ()
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL ()
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL ()
O18 - Protocol\Handler\ms-its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\\WINDOWS\SYSTEM32\ITSS.DLL ()
O18 - Protocol\Handler\tv {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\\WINDOWS\SYSTEM32\MSVIDCTL.DLL ()
O18 - Protocol\Handler\wia {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\\WINDOWS\SYSTEM32\WIASCR.DLL ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - J:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\\WINDOWS\SYSTEM32\USERINIT.EXE) - C:\\WINDOWS\SYSTEM32\USERINIT.EXE ()
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - J:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\\WINDOWS\SYSTEM32\STOBJECT.DLL ()
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\\WINDOWS\SYSTEM32\WPDSHSERVICEOBJ.DLL ()
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O31 - SafeBoot: UseAlternatShell - 1
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.10.15 23:29:28 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{2063a40a-7dc9-11e1-ba12-001f3f048740}\Shell - "" = AutoRun
O33 - MountPoints2\{2063a40a-7dc9-11e1-ba12-001f3f048740}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{2063a40a-7dc9-11e1-ba12-001f3f048740}\Shell\AutoRun\command - "" = I:\USBAutoRun.exe
O33 - MountPoints2\{2fc272c0-3176-11e1-b971-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{2fc272c0-3176-11e1-b971-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{2fc272c0-3176-11e1-b971-806d6172696f}\Shell\AutoRun\command - "" = H:\ASRSetup.exe
O33 - MountPoints2\{8c59a5b2-ddec-11e1-aebd-001f3f048740}\Shell - "" = AutoRun
O33 - MountPoints2\{8c59a5b2-ddec-11e1-aebd-001f3f048740}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{8c59a5b2-ddec-11e1-aebd-001f3f048740}\Shell\AutoRun\command - "" = I:\setup.exe
O34 - HKLM BootExecute: (AUTOCHECK XMNT2002 /BAT="C:\\WINDOWS\TEMP\PQ_BATCH.PQB" /WIN="C:\\WINDOWS" /DBG="C:\\WINDOWS\TEMP\PQ_DEBUG.TXT" /VER=262144 /PRD="PARTITIONMAGIC")
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 60 Days ==========
 
[2013.05.04 14:58:34 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2013.05.04 10:45:49 | 000,033,792 | ---- | C] (Microsoft Corporation) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013.05.03 12:57:25 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Malwarebytes
[2013.05.03 12:57:22 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.05.03 12:57:15 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.05.03 12:57:13 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbam.sys
[2013.05.03 12:57:12 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Malwarebytes' Anti-Malware
[2013.05.03 11:03:50 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinPatrol
[2013.05.03 11:03:48 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\WinPatrol
[2013.05.03 11:03:48 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
[2013.05.02 10:55:28 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Emsisoft Anti-Malware
[2013.05.02 10:55:28 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Eigene Dateien\Anti-Malware
[2013.05.02 10:25:01 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2013.05.02 10:23:54 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.05.02 10:23:44 | 000,015,224 | ---- | C] (Safer Networking Limited) -- J:\WINDOWS\System32\sdnclean.exe
[2013.05.02 10:23:31 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Spybot - Search & Destroy 2
[2013.04.30 18:47:26 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Spyware Terminator
[2013.04.30 18:26:26 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
[2013.04.30 18:26:24 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spyware Terminator 2012
[2013.04.30 18:26:20 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Spyware Terminator
[2013.04.29 12:18:54 | 000,000,000 | -HSD | C] -- J:\WINDOWS\CSC
[2013.04.29 11:35:22 | 000,127,488 | ---- | C] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat
[2013.04.28 15:19:00 | 000,000,000 | ---D | C] -- J:\VLC
[2013.04.28 14:55:33 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ElsterFormular
[2013.04.28 14:55:08 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\ElsterFormular
[2013.04.09 20:53:58 | 000,000,000 | -HSD | C] -- J:\Dokumente und Einstellungen\bert\IECompatCache
[2013.04.02 21:58:26 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Eigene Dateien\SopCast
[2013.04.02 21:26:58 | 000,000,000 | -HSD | C] -- J:\Dokumente und Einstellungen\bert\PrivacIE
[2013.04.02 21:07:10 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Yontoo
[2013.04.02 21:07:09 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Yontoo
[2013.04.02 21:05:53 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Startmenü\Programme\ATDheNetTVApp.com
[2013.04.02 21:05:53 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\ATDheNetTVApp.com
[2013.04.02 17:09:10 | 000,000,000 | RH-D | C] -- J:\Dokumente und Einstellungen\bert\Recent
[2013.04.02 16:59:07 | 000,000,000 | ---D | C] -- J:\ATI
[2013.04.02 16:51:36 | 000,000,000 | ---D | C] -- J:\AMD
[2013.03.23 02:30:16 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Desktop\mbar
[2013.03.21 23:46:33 | 000,012,928 | ---- | C] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\usb8023x.sys
[2013.03.21 23:46:33 | 000,012,928 | ---- | C] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\usb8023.sys
[2013.03.20 12:37:03 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2013.03.19 18:01:12 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ghostscript
[2013.03.17 02:20:19 | 000,000,000 | -HSD | C] -- J:\Dokumente und Einstellungen\bert\IETldCache
[2013.03.17 01:51:54 | 000,000,000 | ---D | C] -- J:\WINDOWS\ie8updates
[2013.03.17 01:51:09 | 000,000,000 | ---D | C] -- J:\WINDOWS\WBEM
[2013.03.17 01:50:43 | 000,000,000 | -H-D | C] -- J:\WINDOWS\ie8
[2013.03.17 01:46:08 | 000,522,240 | ---- | C] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\jsdbgui.dll
[2013.03.16 23:38:04 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\TuneUp Software
[2013.03.16 23:37:44 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2013.03.16 23:19:31 | 000,000,000 | -HSD | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2013.03.16 23:19:31 | 000,000,000 | -H-D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2013.03.16 00:55:13 | 000,000,000 | ---D | C] -- C:\\PROGRAMME\Opera
[2013.03.15 15:29:44 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Startmenü\Programme\Revo Uninstaller
[2013.03.14 10:59:07 | 000,000,000 | ---D | C] -- J:\Sounds
[2013.03.13 02:25:18 | 016,486,616 | ---- | C] (Adobe Systems Incorporated) -- J:\WINDOWS\System32\FlashPlayerInstaller.exe
[2013.03.12 21:08:19 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ATI
[2013.03.12 20:50:03 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
[2013.03.12 20:40:16 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\AnySend
[2013.03.12 20:39:49 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AnySend
[2013.03.12 20:39:00 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Updater21810
[2013.03.12 20:38:48 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\DSite
[2013.03.12 19:46:19 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Catalyst Control Center
[2013.03.12 19:24:40 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton PC Checkup 3.0
[2013.03.12 16:24:40 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\PCCUStubInstaller
[2013.03.10 15:26:35 | 000,000,000 | ---D | C] -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinPcap
[2 J:\Dokumente und Einstellungen\bert\Desktop\*.tmp files -> J:\Dokumente und Einstellungen\bert\Desktop\*.tmp -> ]
 
========== Files - Modified Within 60 Days ==========
 
[2013.05.05 10:29:22 | 000,012,598 | ---- | M] () -- J:\WINDOWS\System32\wpa.dbl
[2013.05.05 10:28:25 | 000,002,048 | --S- | M] () -- J:\WINDOWS\bootstat.dat
[2013.05.04 21:36:30 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2013.05.04 14:55:33 | 095,023,320 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad
[2013.05.04 14:55:30 | 000,003,037 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.js
[2013.05.04 14:54:42 | 000,001,084 | ---- | M] () -- J:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.05.04 14:54:42 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.05.04 14:54:41 | 000,000,612 | ---- | M] () -- J:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.04 14:54:41 | 000,000,270 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1005.job
[2013.05.04 14:54:41 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1006.job
[2013.05.04 14:54:41 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.05.04 10:51:56 | 000,628,743 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\adwcleaner.exe
[2013.05.04 10:45:49 | 000,033,792 | ---- | M] (Microsoft Corporation) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013.05.03 14:27:32 | 000,134,872 | ---- | M] () -- J:\WINDOWS\System32\FNTCACHE.DAT
[2013.05.03 12:57:23 | 000,000,630 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.03 12:55:55 | 012,917,756 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\mbar-1.05.0.1001.zip
[2013.05.03 10:33:00 | 000,001,088 | ---- | M] () -- J:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.05.03 10:25:15 | 000,000,884 | ---- | M] () -- J:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.05.02 11:13:23 | 000,000,608 | ---- | M] () -- J:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.02 11:13:23 | 000,000,438 | ---- | M] () -- J:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.02 10:56:32 | 000,000,616 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
[2013.05.02 10:53:50 | 000,002,233 | ---- | M] () -- J:\WINDOWS\wininit.ini
[2013.05.02 10:23:55 | 000,000,874 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.02 08:32:09 | 000,000,569 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator 2012.lnk
[2013.04.29 11:35:27 | 000,000,792 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Startmenü\Programme\Autostart\msconfig.lnk
[2013.04.29 11:35:22 | 000,127,488 | ---- | M] (Корпорация Майкрософт2) -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat
[2013.04.28 21:43:57 | 000,001,572 | ---- | M] () -- J:\WINDOWS\WISO.INI
[2013.04.28 19:35:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1006.job
[2013.04.28 19:25:00 | 000,000,278 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1005.job
[2013.04.28 15:19:36 | 000,000,450 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2013.04.28 14:55:34 | 000,000,756 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk
[2013.04.28 14:15:33 | 000,000,139 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\verkleinerer.set
[2013.04.27 18:24:37 | 000,000,452 | ---- | M] () -- J:\WINDOWS\tasks\PC Checkup 3 Weekly Scan.job
[2013.04.27 14:51:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.04.24 16:42:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.04.17 10:42:36 | 000,001,324 | ---- | M] () -- J:\WINDOWS\System32\d3d9caps.dat
[2013.04.16 14:40:36 | 000,648,747 | ---- | M] () -- J:\WINDOWS\System32\drivers\N360\1403010.016\Cat.DB
[2013.04.16 14:40:19 | 000,014,818 | ---- | M] () -- J:\WINDOWS\System32\drivers\N360\1403010.016\VT20130115.021
[2013.04.11 14:36:18 | 000,001,374 | ---- | M] () -- J:\WINDOWS\imsins.BAK
[2013.04.04 14:50:32 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- J:\WINDOWS\System32\drivers\mbam.sys
[2013.04.03 11:28:43 | 000,000,004 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\AltShell.ini
[2013.04.03 10:21:26 | 000,000,172 | ---- | M] () -- J:\WINDOWS\System32\drivers\N360\1403010.016\isolate.ini
[2013.04.02 21:58:26 | 000,000,659 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\SopCast.lnk
[2013.04.02 21:06:56 | 000,000,439 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\ATDheNetTVApp.lnk
[2013.04.02 17:10:50 | 000,103,686 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Eigene Dateien\cc_20130402_171045.reg
[2013.03.31 14:16:54 | 000,492,796 | ---- | M] () -- J:\WINDOWS\System32\perfh007.dat
[2013.03.31 14:16:54 | 000,473,092 | ---- | M] () -- J:\WINDOWS\System32\perfh009.dat
[2013.03.31 14:16:54 | 000,091,254 | ---- | M] () -- J:\WINDOWS\System32\perfc007.dat
[2013.03.31 14:16:54 | 000,076,186 | ---- | M] () -- J:\WINDOWS\System32\perfc009.dat
[2013.03.18 11:25:01 | 000,000,425 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\Windows Media Player.lnk
[2013.03.18 10:18:19 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- J:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.18 10:18:19 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- J:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.03.16 23:42:06 | 000,000,922 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Norton PC Checkup 3.0.lnk
[2013.03.16 23:42:06 | 000,000,638 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.03.16 00:55:21 | 000,001,203 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Opera 12.15 1748.lnk
[2013.03.16 00:32:26 | 000,001,069 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\BiosAgent Plus.lnk
[2013.03.16 00:31:49 | 000,000,902 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\AVS4YOU Software Navigator.lnk
[2013.03.15 16:23:32 | 000,004,205 | ---- | M] () -- J:\WINDOWS\ODBCINST.INI
[2013.03.15 16:23:32 | 000,000,406 | ---- | M] () -- J:\WINDOWS\ODBC.INI
[2013.03.15 16:23:32 | 000,000,192 | ---- | M] () -- J:\WINDOWS\SCHMIDT.INI
[2013.03.15 16:22:55 | 000,003,074 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\TRAYBACKUP.INI
[2013.03.15 15:29:44 | 000,000,733 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Desktop\Revo Uninstaller.lnk
[2013.03.15 12:24:00 | 000,021,463 | ---- | M] () -- J:\Dokumente
[2013.03.14 23:29:15 | 000,000,754 | RHS- | M] () -- J:\Dokumente und Einstellungen\bert\ntuser.pol
[2013.03.13 02:25:18 | 016,486,616 | ---- | M] (Adobe Systems Incorporated) -- J:\WINDOWS\System32\FlashPlayerInstaller.exe
[2013.03.11 22:45:31 | 000,050,176 | ---- | M] () -- J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.10 15:26:35 | 000,000,064 | ---- | M] () -- J:\WINDOWS\System32\-1
[2013.03.08 10:36:10 | 000,293,888 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\winsrv.dll
[2013.03.08 10:36:10 | 000,293,888 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\winsrv.dll
[2013.03.07 17:56:53 | 002,195,712 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\ntoskrnl.exe
[2013.03.07 17:56:53 | 002,072,320 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\ntkrnlpa.exe
[2013.03.07 17:56:50 | 002,031,104 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\ntkrpamp.exe
[2013.03.07 17:56:50 | 002,031,104 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\ntkrnlpa.exe
[2013.03.07 17:56:49 | 002,152,448 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\ntoskrnl.exe
[2013.03.07 17:56:49 | 002,152,448 | ---- | M] (Microsoft Corporation) -- J:\WINDOWS\System32\dllcache\ntkrnlmp.exe
[2 J:\Dokumente und Einstellungen\bert\Desktop\*.tmp files -> J:\Dokumente und Einstellungen\bert\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.05.04 14:55:30 | 000,003,037 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.js
[2013.05.04 10:55:44 | 000,628,743 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Desktop\adwcleaner.exe
[2013.05.04 10:55:25 | 012,917,756 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Desktop\mbar-1.05.0.1001.zip
[2013.05.04 10:45:49 | 095,023,320 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad
[2013.05.03 12:57:23 | 000,000,630 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.02 10:56:32 | 000,000,616 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
[2013.05.02 10:53:47 | 000,002,233 | ---- | C] () -- J:\WINDOWS\wininit.ini
[2013.05.02 10:23:58 | 000,000,612 | ---- | C] () -- J:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.02 10:23:58 | 000,000,608 | ---- | C] () -- J:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.02 10:23:58 | 000,000,438 | ---- | C] () -- J:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.02 10:23:55 | 000,000,874 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.05.02 10:23:55 | 000,000,874 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.04.30 18:26:25 | 000,000,569 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Spyware Terminator 2012.lnk
[2013.04.29 11:35:27 | 000,000,792 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Startmenü\Programme\Autostart\msconfig.lnk
[2013.04.28 15:19:36 | 000,000,450 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2013.04.28 14:55:34 | 000,000,756 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk
[2013.04.11 14:33:54 | 000,001,374 | ---- | C] () -- J:\WINDOWS\imsins.BAK
[2013.04.03 11:28:19 | 000,000,004 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\AltShell.ini
[2013.04.02 21:58:26 | 000,000,659 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Desktop\SopCast.lnk
[2013.04.02 21:05:53 | 000,000,439 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Desktop\ATDheNetTVApp.lnk
[2013.04.02 17:10:47 | 000,103,686 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Eigene Dateien\cc_20130402_171045.reg
[2013.03.18 11:25:01 | 000,000,425 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Desktop\Windows Media Player.lnk
[2013.03.16 00:55:21 | 000,001,203 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Opera 12.15 1748.lnk
[2013.03.16 00:55:21 | 000,001,203 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Opera 12.15 1748.lnk
[2013.03.15 12:26:27 | 000,000,733 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Desktop\Revo Uninstaller.lnk
[2013.03.15 12:23:55 | 000,021,463 | ---- | C] () -- J:\Dokumente
[2013.03.15 02:23:31 | 000,126,034 | ---- | C] () -- J:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-823518204-115176313-682003330-1004-0.dat
[2013.03.12 19:24:46 | 000,000,922 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Desktop\Norton PC Checkup 3.0.lnk
[2013.03.12 19:24:45 | 000,000,452 | ---- | C] () -- J:\WINDOWS\tasks\PC Checkup 3 Weekly Scan.job
[2013.03.10 15:26:34 | 000,000,064 | ---- | C] () -- J:\WINDOWS\System32\-1
[2013.01.30 19:55:41 | 000,000,286 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Anwendungsdaten\burnaware.ini
[2013.01.29 17:19:17 | 000,819,200 | ---- | C] () -- J:\WINDOWS\System32\xvidcore.dll
[2013.01.29 17:19:17 | 000,180,224 | ---- | C] () -- J:\WINDOWS\System32\xvidvfw.dll
[2013.01.29 17:18:55 | 000,085,504 | ---- | C] () -- J:\WINDOWS\System32\ff_vfw.dll
[2013.01.29 17:17:29 | 000,033,019 | ---- | C] () -- J:\WINDOWS\System32\CoreAAC-uninstall.exe
[2012.12.22 12:13:45 | 000,000,754 | RHS- | C] () -- J:\Dokumente und Einstellungen\bert\ntuser.pol
[2012.09.04 14:17:10 | 000,001,572 | ---- | C] () -- J:\WINDOWS\WISO.INI
[2012.08.04 08:04:06 | 000,011,264 | ---- | C] () -- J:\WINDOWS\System32\rockusbCoInstaller.dll
[2012.05.07 16:14:53 | 000,000,003 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\user_data.ini
[2012.05.02 20:36:21 | 000,021,840 | ---- | C] () -- J:\WINDOWS\System32\SIntfNT.dll
[2012.05.02 20:36:21 | 000,017,212 | ---- | C] () -- J:\WINDOWS\System32\SIntf32.dll
[2012.05.02 20:36:21 | 000,012,067 | ---- | C] () -- J:\WINDOWS\System32\SIntf16.dll
[2012.05.02 20:19:39 | 000,000,192 | ---- | C] () -- J:\WINDOWS\SCHMIDT.INI
[2012.04.13 18:10:12 | 000,278,984 | ---- | C] () -- J:\WINDOWS\System32\drivers\atksgt.sys
[2012.04.13 18:10:12 | 000,025,416 | ---- | C] () -- J:\WINDOWS\System32\drivers\lirsgt.sys
[2012.04.04 11:50:17 | 000,053,248 | ---- | C] () -- J:\WINDOWS\System32\CommonDL.dll
[2012.04.04 11:50:17 | 000,002,413 | ---- | C] () -- J:\WINDOWS\System32\lgAxconfig.ini
[2012.02.15 10:15:14 | 000,003,072 | ---- | C] () -- J:\WINDOWS\System32\iacenc.dll
[2012.02.07 01:00:56 | 000,126,034 | ---- | C] () -- J:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012.02.07 01:00:56 | 000,125,254 | ---- | C] () -- J:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-823518204-115176313-682003330-1003-0.dat
[2012.01.18 18:40:51 | 000,354,816 | ---- | C] () -- J:\WINDOWS\System32\psisdecd.dll
[2012.01.09 14:43:20 | 000,000,043 | ---- | C] () -- J:\WINDOWS\gswin32.ini
[2012.01.05 15:33:19 | 000,116,224 | ---- | C] () -- J:\WINDOWS\System32\redmonnt.dll
[2012.01.05 15:33:19 | 000,045,056 | ---- | C] () -- J:\WINDOWS\System32\unredmon.exe
[2012.01.03 14:07:37 | 000,116,224 | ---- | C] () -- J:\WINDOWS\System32\pdfcmnnt.dll
[2012.01.02 18:08:34 | 000,000,406 | ---- | C] () -- J:\WINDOWS\ODBC.INI
[2011.12.28 19:10:47 | 000,000,000 | ---- | C] () -- J:\WINDOWS\ativpsrm.bin
[2011.12.28 19:10:42 | 000,887,724 | ---- | C] () -- J:\WINDOWS\System32\ativva6x.dat
[2011.12.28 19:10:41 | 000,618,823 | ---- | C] () -- J:\WINDOWS\System32\atiicdxx.dat
[2011.12.28 19:10:41 | 000,000,003 | ---- | C] () -- J:\WINDOWS\System32\ativva5x.dat
[2011.12.28 18:51:11 | 000,003,948 | R--- | C] () -- J:\WINDOWS\System32\drivers\nvphy.bin
[2011.12.23 14:56:09 | 000,050,176 | ---- | C] () -- J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.12.22 10:43:57 | 000,001,324 | ---- | C] () -- J:\WINDOWS\System32\d3d9caps.dat
[2011.12.22 09:19:07 | 000,015,573 | ---- | C] () -- J:\WINDOWS\System32\drivers\fwlanusbn.bin
[2011.12.21 19:18:54 | 000,002,048 | --S- | C] () -- J:\WINDOWS\bootstat.dat
[2011.12.21 19:12:54 | 000,021,740 | ---- | C] () -- J:\WINDOWS\System32\emptyregdb.dat
[2011.12.21 19:06:41 | 000,004,205 | ---- | C] () -- J:\WINDOWS\ODBCINST.INI
[2011.12.21 19:05:21 | 000,134,872 | ---- | C] () -- J:\WINDOWS\System32\FNTCACHE.DAT
[2011.11.09 23:39:44 | 000,059,904 | ---- | C] () -- J:\WINDOWS\System32\OpenVideo.dll
[2011.11.09 23:39:32 | 000,054,784 | ---- | C] () -- J:\WINDOWS\System32\OVDecode.dll
 
========== ZeroAccess Check ==========
 
[2011.12.28 19:14:10 | 000,000,227 | RHS- | M] () -- J:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2013.02.06 12:48:32 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] ()
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\\WINDOWS\SYSTEM32\WBEM\WBEMESS.DLL -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] ()
"ThreadingModel" = Both

< End of report >

--- --- ---




und Nr.2




All processes killed
========== OTL ==========
Error: No service named winmgmt was found to stop!
Service\Driver key winmgmt not found.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat moved successfully.
Error: No service named RealNetworks Downloader Resolver Service was found to stop!
Service\Driver key RealNetworks Downloader Resolver Service not found.
File J:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe not found.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE not found.
File C:\\WINDOWS\SYSTEM32\ctfmon.EXE not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE not found.
File C:\\WINDOWS\SYSTEM32\ctfmon.EXE not found.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.EXE not found.
File C:\\WINDOWS\SYSTEM32\ctfmon.EXE not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting not found.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe moved successfully.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad moved successfully.
File J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat not found.
File J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\niljmj.dat not found.
File J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jmjlin.pad not found.
========== FILES ==========
File\Folder C:\ProgramData\*.exe not found.
File\Folder C:\ProgramData\*.dll not found.
File\Folder C:\ProgramData\*.tmp not found.
File\Folder C:\ProgramData\TEMP not found.
File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.tmp not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\*.exe not found.
File\Folder C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk not found.
Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Ein interner Fehler ist aufgetreten: Die Anforderung wird nicht unterstützt.

Wenden Sie sich an den Microsoft Software Service, um weitere Hilfe zu erhalten.
Zusätzliche Informationen: Der Hostname konnte nicht abgefragt werden.
C:\Dokumente und Einstellungen\bert\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\bert\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: a
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Opera cache emptied: 0 bytes

User: Administrator.SOLARENE-14885C
->Temp folder emptied: 32768 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: b
->Temp folder emptied: 317086406 bytes
->Temporary Internet Files folder emptied: 16547252 bytes
->Java cache emptied: 15586306 bytes
->FireFox cache emptied: 148626445 bytes
->Google Chrome cache emptied: 223025797 bytes
->Opera cache emptied: 55548587 bytes
->Flash cache emptied: 15153 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: j
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: p
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 778349 bytes
RecycleBin emptied: 177870017 bytes

Total Files Cleaned = 911,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05052013_104357

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

t'john 05.05.2013 12:53

Nichts mehr ohne Anweisung machen bis wir fertig sind!


Auch nicht rumsurfen!



Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:

:OTL

O4 - HKCU..\Run: [ctfmon.exe] J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat (§¬§à§â§á§à§â§Ñ§è§Ú§ñ §®§Ñ§Û§Ü§â§à§ã§à§æ§ä2)
O4 - HKCU..\Run: [Yontoo Desktop] J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Yontoo\YontooDesktop.exe (Yontoo LLC)
O20 - HKLM Winlogon: UserInit - (C:\\WINDOWS\SYSTEM32\USERINIT_.EXE) - C:\\WINDOWS\SYSTEM32\USERINIT_.EXE ()
[2013.05.04 10:45:49 | 095,023,320 | ---- | C] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad
[2013.05.04 14:55:30 | 000,003,037 | ---- | M] () -- J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.js

:Files

ipconfig /flushdns /c
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

rockingbert 05.05.2013 13:30

Das nächste Dokument:

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.exe deleted successfully.
File J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Yontoo Desktop deleted successfully.
J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Yontoo\YontooDesktop.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\\WINDOWS\SYSTEM32\USERINIT_.EXE deleted successfully.
File C:\\WINDOWS\SYSTEM32\USERINIT_.EXE not found.
File J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.pad not found.
J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3rinr.js moved successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Ein interner Fehler ist aufgetreten: Die Anforderung wird nicht unterstützt.

Wenden Sie sich an den Microsoft Software Service, um weitere Hilfe zu erhalten.
Zusätzliche Informationen: Der Hostname konnte nicht abgefragt werden.
C:\Dokumente und Einstellungen\bert\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\bert\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: a
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Opera cache emptied: 0 bytes

User: Administrator.SOLARENE-14885C
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: b
->Temp folder emptied: 32768 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: j
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: p
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 483 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05052013_142222

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

t'john 05.05.2013 14:03

Normal starten, dann:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


rockingbert 05.05.2013 14:46

Abschlussbericht des Quickscan:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.05.05.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bert :: SOLARENE-14885C [Administrator]

Schutz: Deaktiviert

05.05.2013 15:22:11
mbam-log-2013-05-05 (15-22-11).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 317736
Laufzeit: 4 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
J:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads\eTypeSetup (1).exe (PUP.BundleInstaller.IB) -> Erfolgreich gelöscht und in Quarantäne gestellt.
J:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads\eTypeSetup.exe (PUP.BundleInstaller.IB) -> Erfolgreich gelöscht und in Quarantäne gestellt.
J:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads\Unconfirmed 87840.crdownload (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\\Programme\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

t'john 05.05.2013 18:41

Sehr gut! :daumenhoc

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



danach:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




danach:

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

rockingbert 05.05.2013 21:44

hier die aswmbr logfile:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-05-05 21:53:27
-----------------------------
21:53:27.875 OS Version: Windows 5.1.2600 Service Pack 3
21:53:27.875 Number of processors: 2 586 0x203
21:53:27.875 ComputerName: SOLARENE-14885C UserName: bert
21:53:32.187 Initialize success
21:58:50.312 AVAST engine defs: 13050500
21:59:05.078 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts1Port2Path0Target0Lun0
21:59:05.093 Disk 0 Vendor: SAMSUNG_ 1AG0 Size: 476940MB BusType: 3
21:59:05.203 Disk 0 MBR read successfully
21:59:05.203 Disk 0 MBR scan
21:59:05.234 Disk 0 Windows XP default MBR code
21:59:05.234 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 26866 MB offset 63
21:59:05.250 Disk 0 Partition - 00 0F Extended LBA 450071 MB offset 55022625
21:59:05.265 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 46014 MB offset 55022688
21:59:05.265 Disk 0 Partition - 00 05 Extended 91330 MB offset 149259915
21:59:05.281 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 91330 MB offset 149259978
21:59:05.281 Disk 0 Partition - 00 05 Extended 12715 MB offset 430542000
21:59:05.296 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 12715 MB offset 336304773
21:59:05.296 Disk 0 Partition - 00 05 Extended 150005 MB offset 643628160
21:59:05.312 Disk 0 Partition 5 00 07 HPFS/NTFS NTFS 150005 MB offset 362346138
21:59:05.328 Disk 0 Partition - 00 05 Extended 150005 MB offset 976880520
21:59:05.343 Disk 0 Partition 6 00 07 HPFS/NTFS NTFS 150005 MB offset 669557133
21:59:05.343 Disk 0 scanning sectors +976768065
21:59:05.375 Disk 0 scanning J:\WINDOWS\system32\drivers
21:59:12.796 Service scanning
21:59:23.078 Modules scanning
21:59:25.921 Disk 0 trace - called modules:
21:59:25.937 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll SCSIPORT.SYS nvgts.sys
21:59:25.953 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8afd6ab8]
21:59:25.953 3 CLASSPNP.SYS[f74d7fd7] -> nt!IofCallDriver -> \Device\00000070[0x8afcb920]
21:59:25.953 5 ACPI.sys[f735d620] -> nt!IofCallDriver -> \Device\Scsi\nvgts1Port2Path0Target0Lun0[0x8afcba38]
21:59:26.203 AVAST engine scan J:\WINDOWS
21:59:30.421 AVAST engine scan J:\WINDOWS\system32
22:01:20.406 AVAST engine scan J:\WINDOWS\system32\drivers
22:01:31.468 AVAST engine scan J:\Dokumente und Einstellungen\bert
22:04:10.843 AVAST engine scan J:\Dokumente und Einstellungen\All Users
22:07:23.796 Scan finished successfully
22:33:09.906 Disk 0 MBR has been saved successfully to "I:\MBR.dat"
22:33:09.937 The log file has been saved successfully to "I:\aswMBR.txt"

Hier das ESET Logfile:


ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=ef853536e505af46b2c07230613231c0
# engine=13759
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-05-05 10:38:36
# local_time=2013-05-06 12:38:36 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=7937 16777214 28 75 317187 2007164 0 0
# scanned=262236
# found=7
# cleaned=0
# scan_time=6520
sh=383436A5B1129367F4790DCE01BC852527DD0111 ft=1 fh=ad0261aae75eb177 vn="a variant of Win32/Kryptik.AZYI trojan" ac=I fn="C:\_OTL\MovedFiles\05052013_104357\J_Dokumente und Einstellungen\All Users\Anwendungsdaten\rnir3.dat"
sh=BE20509B266BA0AC04DF7A2A573C03CB51FF8C53 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="J:\Dokumente und Einstellungen\a\Startmenü\Programme\Autostart\msconfig.lnk"
sh=D8631AFB5260641CF4CF3E3BF99F129D401FEC97 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Autostart\msconfig.lnk"
sh=D697D0396B6AD1245FA79335D8AAA1B8D3815375 ft=0 fh=0000000000000000 vn="Win32/Adware.Yontoo application" ac=I fn="J:\Dokumente und Einstellungen\b\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\plugin@yontoo.com\content\overlay.js"
sh=15042495C150E3665D6F2A74917B7850BC9F48FB ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="J:\Dokumente und Einstellungen\b\Startmenü\Programme\Autostart\msconfig.lnk"
sh=91AFB080ABE5B3BEA13B1452EB3AC9526AB63236 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="J:\Dokumente und Einstellungen\j\Startmenü\Programme\Autostart\msconfig.lnk"
sh=41D5EBAF8E380EB2581098B11A72C7EAF7E4A17C ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="J:\Dokumente und Einstellungen\p\Startmenü\Programme\Autostart\msconfig.lnk"

Und hier das Logfile Security check:

Results of screen317's Security Check version 0.99.63
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
WinPatrol
Spyware Terminator 2012
Malwarebytes Anti-Malware Version 1.75.0.1300
Java(TM) 6 Update 37
Java version out of Date!
Adobe Flash Player 11.6.602.180
Adobe Reader 10.1.6 Adobe Reader out of Date!
Mozilla Firefox 12.0 Firefox out of Date!
````````Process Check: objlist.exe by Laurent````````
WinPatrol winpatrol.exe is disabled!
`````````````````System Health check`````````````````
Total Fragmentation on Drive J::
````````````````````End of Log``````````````````````

t'john 06.05.2013 10:21

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:

:OTL
:Files
J:\Dokumente und Einstellungen\a\Startmenü\Programme\Autostart\msconfig.lnk
J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Autostart\msconfig.lnk
J:\Dokumente und Einstellungen\b\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\plugin@yontoo.com\content\overlay.js
J:\Dokumente und Einstellungen\b\Startmenü\Programme\Autostart\msconfig.lnk
J:\Dokumente und Einstellungen\j\Startmenü\Programme\Autostart\msconfig.lnk
J:\Dokumente und Einstellungen\p\Startmenü\Programme\Autostart\msconfig.lnk

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



dann:

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 21 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: http://tools.trojaner-board.de/plugincheck.html



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: http://tools.trojaner-board.de/plugincheck.html

rockingbert 06.05.2013 10:44

Hier der OTL Bericht:

========== OTL ==========
========== FILES ==========
File\Folder J:\Dokumente und Einstellungen\a\Startmenü\Programme\Autostart\msconfig.lnk not found.
J:\Dokumente und Einstellungen\Administrator.SOLARENE-14885C\Startmenü\Programme\Autostart\msconfig.lnk moved successfully.
File\Folder J:\Dokumente und Einstellungen\b\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\plugin@yontoo.com\content\overlay.js not found.
File\Folder J:\Dokumente und Einstellungen\b\Startmenü\Programme\Autostart\msconfig.lnk not found.
File\Folder J:\Dokumente und Einstellungen\j\Startmenü\Programme\Autostart\msconfig.lnk not found.
File\Folder J:\Dokumente und Einstellungen\p\Startmenü\Programme\Autostart\msconfig.lnk not found.

OTL by OldTimer - Version 3.2.69.0 log created on 05062013_113520


Die anschließende Installation von Java schlägt stets fehl.
Fehlermeldung: Browser Launch Error 1314

t'john 06.05.2013 11:04

Lasse folgenden Fix-It laufen: http://go.microsoft.com/?linkid=9779673

und versuche es nochmal.

rockingbert 06.05.2013 11:17

Sorry, das war die OTL meldung bevor ich die Benutzernamen eingesetzt hatte.
Mit korrekten Benutzernamen kam jeweils die Meldung "installed successfully"

Bei der ganzen Aktion sind mir jetzt wohl sämtliche Outlook Daten (mails, Termine, Kontakte) abhanden gekommen. Kann man die evtl. zurückholen?

Das klappt leider nicht. Beim Ausführen der Datei erscheint folgende Fehlermeldung.

"Microsoft Automated Troubleshooting Services Boot Strap hat ein Problem festgestellt und muss beendet werden."

t'john 06.05.2013 11:33

Zitat:

Bei der ganzen Aktion sind mir jetzt wohl sämtliche Outlook Daten (mails, Termine, Kontakte) abhanden gekommen. Kann man die evtl. zurückholen?
Dann logge dich in deinen richtigen Account ein, den du immer benutzt hast.

Versuche alles an Java vorher damit zu deinstallieren:
JavaRa - Download - Filepony

rockingbert 06.05.2013 12:27

Satz mit X:

"JavaRa hat ein Problem festgestellt und muss beendet werden."

t'john 06.05.2013 12:44

OK, das abarbeiten: http://www.trojaner-board.de/126216-...epair-aio.html

rockingbert 06.05.2013 15:39

Bei dem Durchlauf von windows repair kamen einige Meldungen die ich mit ok bestätigt habe.
Zb. "Warnung! Ein Programm versucht Autostart Einträge zu ändern. Wollen Sie das zulassen?" Oder
"Warnung! Ein Programm versucht Ihre Hosts Datei zu ändern. Mit der Hosts Datei ist es möglich, bestimmte Hostnamen unabhängig vom DNS auf eine bestimmte IP Adresse zu legen. Spyware nutzt diesen Trick zum Beispiel, um die Web Adresse Ihrer Bank auf einen Hacker Server umzuleiten, wo eine Kopie der Online Banking Anwendung liegt. Diese Technik hat aber auch eine nützliche Seite. So können Sie z.B. die Adressen von diversen Werbenetzwerken auf Ihre lokalen IP umleiten, um Werbung auf Webseiten zu unterbinden. Wenn Sie sicher sind, dass es sich um eine legitime Änderung der Hosts Datei handelt, klicken Sie auf [Änderung akzeptieren], andernfalls klicken Sie auf [Änderung ablehnen], um den vorherigen Zustand der Hosts Datei wiederherzustellen."
Oder, obwohl windows repair die einzige Anwendung war, kam vom Windows installer die folgende Meldung:
"Im Moment wird bereits eine andere Anwendung ausgeführt. Schließen sie diese bevor sie fortfahren."
Ich habe, wie gesagt, alles zugelassen bzw. bestätigt.
Mein Fritz-Wlan zeigt mir jetzt übrigens, trotz bestehender Internetverbindung, keine IP-Adresse an.



Hier ist die windows repair logfile:

Running Repair Under System Account
Starting Repairs...
Start (06.05.2013 15:46:20)

Reset Registry Permissions 01/03
HKEY_CURRENT_USER & Sub Keys
Start (06.05.2013 15:46:20)
Running Repair Under Current User Account
Done (06.05.2013 15:46:24)

Reset Registry Permissions 02/03
HKEY_LOCAL_MACHINE & Sub Keys
Start (06.05.2013 15:46:24)
Running Repair Under System Account
Done (06.05.2013 15:46:53)

Reset Registry Permissions 03/03
HKEY_CLASSES_ROOT & Sub Keys
Start (06.05.2013 15:46:53)
Running Repair Under System Account
Done (06.05.2013 15:47:12)

Register System Files
Start (06.05.2013 15:47:12)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 15:48:59)

Repair WMI
Start (06.05.2013 15:48:59)
Running Repair Under Current User Account
Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Das System kann den angegebenen Pfad nicht finden.
Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

Ungltiger globaler Parameter.
Running Repair Under System Account
Das System kann den angegebenen Pfad nicht finden.
Ungltiger globaler Parameter.
Done (06.05.2013 15:51:05)

Repair Windows Firewall
Start (06.05.2013 15:51:05)
Running Repair Under Current User Account
Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Windows-Firewall/Gemeinsame Nutzung der Internetverbindung ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

Running Repair Under System Account
Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

Done (06.05.2013 15:51:14)

Repair Internet Explorer
Start (06.05.2013 15:51:14)
Running Repair Under Current User Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Running Repair Under System Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Done (06.05.2013 15:53:11)

Repair MDAC/MS Jet
Start (06.05.2013 15:53:11)
Running Repair Under Current User Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Running Repair Under System Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Done (06.05.2013 15:53:28)

Repair Hosts File
Start (06.05.2013 15:53:28)
Running Repair Under System Account
Done (06.05.2013 15:55:40)

Remove Policies Set By Infections
Start (06.05.2013 15:55:40)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 15:55:44)

Repair Icons
Start (06.05.2013 15:55:44)
Running Repair Under System Account
J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\IconCache.db.bak konnte nicht gefunden werden
J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\IconCache.db konnte nicht gefunden werden
Done (06.05.2013 15:55:47)

Repair Winsock & DNS Cache
Start (06.05.2013 15:55:47)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 15:56:02)

Repair Proxy Settings
Start (06.05.2013 15:56:02)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 15:56:06)

Repair Windows Updates
Start (06.05.2013 15:56:06)
Running Repair Under Current User Account
Intelligenter Hintergrundbertragungsdienst ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Automatische Updates ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Das System kann die angegebene Datei nicht finden.
Running Repair Under System Account
Intelligenter Hintergrundbertragungsdienst ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Automatische Updates ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Das System kann die angegebene Datei nicht finden.
Done (06.05.2013 15:57:40)

Repair CD/DVD Missing/Not Working
Start (06.05.2013 15:57:40)
Done (06.05.2013 15:57:40)

Repair Volume Shadow Copy Service
Start (06.05.2013 15:57:40)
Running Repair Under Current User Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

MS Software Shadow Copy Provider ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Running Repair Under System Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

MS Software Shadow Copy Provider ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Done (06.05.2013 15:57:53)

Repair MSI (Windows Installer)
Start (06.05.2013 15:57:53)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:04)

Repair bat Association
Start (06.05.2013 16:00:04)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:08)

Repair cmd Association
Start (06.05.2013 16:00:08)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:13)

Repair com Association
Start (06.05.2013 16:00:13)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:18)

Repair Directory Association
Start (06.05.2013 16:00:18)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:22)

Repair Drive Association
Start (06.05.2013 16:00:23)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:27)

Repair exe Association
Start (06.05.2013 16:00:27)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:32)

Repair Folder Association
Start (06.05.2013 16:00:32)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:37)

Repair inf Association
Start (06.05.2013 16:00:37)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:41)

Repair lnk (Shortcuts) Association
Start (06.05.2013 16:00:41)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:46)

Repair msc Association
Start (06.05.2013 16:00:46)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:51)

Repair reg Association
Start (06.05.2013 16:00:51)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:00:55)

Repair scr Association
Start (06.05.2013 16:00:55)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:01:00)

Repair Windows Safe Mode
Start (06.05.2013 16:01:00)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:01:05)

Repair Print Spooler
Start (06.05.2013 16:01:05)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:01:18)

Restore Important Windows Services
Start (06.05.2013 16:01:18)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:01:22)

Set Windows Services To Default Startup
Start (06.05.2013 16:01:22)
Running Repair Under Current User Account
Running Repair Under System Account
Done (06.05.2013 16:01:45)

Cleaning up empty logs...

All Selected Repairs Done.
Done (06.05.2013 16:01:45)
Total Repair Time: 00:15:25


...YOU MUST RESTART YOUR SYSTEM...
Running Repair Under System Account

t'john 06.05.2013 19:21

ok:

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



rockingbert 06.05.2013 23:41

Hier die gewünschte Datei:

Farbar Service Scanner Version: 14-04-2013
Ran by bert (administrator) on 07-05-2013 at 00:39:35
Running from "J:\Dokumente und Einstellungen\bert\Eigene Dateien\Downloads"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Attempt to access Yahoo IP returned error. Yahoo IP is offline
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


File Check:
========
J:\WINDOWS\system32\dhcpcsvc.dll
[2004-08-04 12:00] - [2008-04-14 08:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

J:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
J:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
J:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
J:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
J:\WINDOWS\system32\dnsrslvr.dll
[2004-08-04 12:00] - [2009-04-20 19:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

J:\WINDOWS\system32\ipnathlp.dll
[2004-08-04 12:00] - [2008-04-14 08:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

J:\WINDOWS\system32\netman.dll
[2004-08-04 12:00] - [2008-04-14 08:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

J:\WINDOWS\system32\wbem\WMIsvc.dll
[2011-12-21 19:11] - [2008-04-14 08:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

J:\WINDOWS\system32\srsvc.dll
[2011-12-21 19:13] - [2008-04-14 08:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

J:\WINDOWS\system32\Drivers\sr.sys
[2011-12-21 19:13] - [2008-04-14 08:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

J:\WINDOWS\system32\wscsvc.dll
[2004-08-04 12:00] - [2008-04-14 08:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

J:\WINDOWS\system32\wbem\WMIsvc.dll
[2011-12-21 19:11] - [2008-04-14 08:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

J:\WINDOWS\system32\wuauserv.dll
[2011-12-21 19:13] - [2008-04-14 08:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

J:\WINDOWS\system32\qmgr.dll
[2011-12-21 19:13] - [2008-04-14 08:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

J:\WINDOWS\system32\es.dll
[2004-08-04 12:00] - [2008-07-07 22:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

J:\WINDOWS\system32\cryptsvc.dll
[2004-08-04 12:00] - [2008-04-14 08:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

J:\WINDOWS\system32\svchost.exe
[2004-08-04 12:00] - [2008-04-14 08:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

J:\WINDOWS\system32\rpcss.dll
[2004-08-04 12:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

J:\WINDOWS\system32\services.exe
[2004-08-04 12:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
Gpc(3) IPSec(5) NetBT(6) PSched(7) RFCOMM(9) SYMTDI(8) Tcpip(4) Tcpip6(11)
0x0B0000000500000001000000020000000300000004000000080000000600000007000000090000000A0000000B000000
IpSec Tag value is correct.

**** End of log ****

t'john 06.05.2013 23:54

Gibt es noch Probleme?

rockingbert 07.05.2013 09:18

Beim booten erscheint eine Fehlermeldung. "wmnt2002 does not exist. skipping autocheck."

Das dauert einen Augenblick, dann wird aber weiter gebootet.

Dann erscheint auf dem Desktop "avm catalyst control center hat ein Problem festgestellt und muss beendet werden. Diese Problem an Microsoft berichten?"

Beim scrollen hängt der Bilschirm jetzt ein wenig.

Müssen die Grafiktreiber neu installiert werden?

Außerdem scheinen meine Outlook Daten wirklich weg zu sein.
Ich habe mir alle .pst Dateien und alle Outlook Dateien angeschaut und meine alten mails und Kontakte nicht gefunden.

t'john 07.05.2013 10:00

OK:
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


rockingbert 07.05.2013 11:34

Die Combofix Logdatei:

Combofix Logfile:
Code:

ComboFix 13-05-07.01 - bert 07.05.2013  12:22:06.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3583.2949 [GMT 2:00]
ausgeführt von:: j:\dokumente und einstellungen\bert\Eigene Dateien\Downloads\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\\PROGRAMME\GEMEINSAME DATEIEN\PagingSYS.dll
C:\setup.exe
j:\windows\IsUn0407.exe
j:\windows\system32\Packet.dll
j:\windows\system32\pthreadVC.dll
j:\windows\system32\wpcap.dll
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_NPF
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-04-07 bis 2013-05-07  ))))))))))))))))))))))))))))))
.
.
2013-05-06 15:52 . 2013-05-06 15:52        --------        d-----w-        c:\\PROGRAMME\CCLEANER
2013-05-06 14:05 . 2008-04-14 06:52        26624        ----a-w-        j:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2013-05-06 13:53 . 2013-05-06 13:53        --------        d-----w-        j:\dokumente und einstellungen\LocalService\Startmenü
2013-05-06 13:44 . 2013-05-06 13:44        --------        d-----w-        J:\RegBackup
2013-05-06 13:38 . 2008-04-14 05:52        116736        -c--a-w-        j:\windows\system32\dllcache\xrxwiadr.dll
2013-05-06 13:38 . 2001-08-18 02:54        23040        -c--a-w-        j:\windows\system32\dllcache\xrxwbtmp.dll
2013-05-06 13:38 . 2008-04-14 05:52        19456        -c--a-w-        j:\windows\system32\dllcache\xrxscnui.dll
2013-05-06 13:38 . 2001-08-18 02:55        27648        -c--a-w-        j:\windows\system32\dllcache\xrxftplt.exe
2013-05-06 13:38 . 2001-08-18 02:55        4608        -c--a-w-        j:\windows\system32\dllcache\xrxflnch.exe
2013-05-06 13:38 . 2001-08-18 02:55        99865        -c--a-w-        j:\windows\system32\dllcache\xlog.exe
2013-05-06 13:38 . 2001-08-17 10:11        16970        -c--a-w-        j:\windows\system32\dllcache\xem336n5.sys
2013-05-06 13:38 . 2008-04-13 20:04        19455        -c--a-w-        j:\windows\system32\dllcache\wvchntxx.sys
2013-05-06 13:38 . 2008-04-13 20:04        12063        -c--a-w-        j:\windows\system32\dllcache\wsiintxx.sys
2013-05-06 13:38 . 2008-04-13 20:05        154624        -c--a-w-        j:\windows\system32\dllcache\wlluc48.sys
2013-05-06 13:38 . 2001-08-18 02:24        35402        -c--a-w-        j:\windows\system32\dllcache\wlandrv2.sys
2013-05-06 13:36 . 2001-08-17 11:28        765884        -c--a-w-        j:\windows\system32\dllcache\usrti.sys
2013-05-06 13:35 . 2001-08-17 11:48        11520        -c--a-w-        j:\windows\system32\dllcache\twotrack.sys
2013-05-06 13:34 . 2001-08-17 10:13        37961        -c--a-w-        j:\windows\system32\dllcache\tdk100b.sys
2013-05-06 13:33 . 2001-08-17 10:11        48736        -c--a-w-        j:\windows\system32\dllcache\srwlnd5.sys
2013-05-06 13:32 . 2001-08-18 02:54        45568        -c--a-w-        j:\windows\system32\dllcache\smb3w.dll
2013-05-06 13:31 . 2001-08-17 10:19        36480        -c--a-w-        j:\windows\system32\dllcache\sfmanm.sys
2013-05-06 13:30 . 2001-08-18 02:54        83968        -c--a-w-        j:\windows\system32\dllcache\rwia450.dll
2013-05-06 13:29 . 2001-08-17 11:52        40320        -c--a-w-        j:\windows\system32\dllcache\ql1080.sys
2013-05-06 13:28 . 2001-08-18 02:55        86016        -c--a-w-        j:\windows\system32\dllcache\pctspk.exe
2013-05-06 13:27 . 2001-08-18 02:52        123776        -c--a-w-        j:\windows\system32\dllcache\nv3.dll
2013-05-06 13:26 . 2001-08-17 11:49        19968        -c--a-w-        j:\windows\system32\dllcache\mxnic.sys
2013-05-06 13:26 . 2001-08-18 02:54        20480        -c--a-w-        j:\windows\system32\dllcache\mxicfg.dll
2013-05-06 13:26 . 2001-08-18 02:25        22144        -c--a-w-        j:\windows\system32\dllcache\mxcard.sys
2013-05-06 13:26 . 2001-08-17 10:50        103296        -c--a-w-        j:\windows\system32\dllcache\mtxvideo.sys
2013-05-06 13:26 . 2008-04-13 22:16        49024        -c--a-w-        j:\windows\system32\dllcache\mstape.sys
2013-05-06 13:26 . 2001-08-17 11:48        12416        -c--a-w-        j:\windows\system32\dllcache\msriffwv.sys
2013-05-06 13:26 . 2001-08-17 12:00        2944        -c--a-w-        j:\windows\system32\dllcache\msmpu401.sys
2013-05-06 13:26 . 2008-04-13 22:24        22016        -c--a-w-        j:\windows\system32\dllcache\msircomm.sys
2013-05-06 13:26 . 2004-08-04 10:00        40960        -c--a-w-        j:\windows\system32\dllcache\msiregmv.exe
2013-05-06 13:26 . 2001-08-17 12:02        35200        -c--a-w-        j:\windows\system32\dllcache\msgame.sys
2013-05-06 13:26 . 2001-08-17 11:48        6016        -c--a-w-        j:\windows\system32\dllcache\msfsio.sys
2013-05-06 13:26 . 2001-08-17 11:52        17280        -c--a-w-        j:\windows\system32\dllcache\mraid35x.sys
2013-05-06 13:26 . 2001-08-17 11:57        16128        -c--a-w-        j:\windows\system32\dllcache\modemcsa.sys
2013-05-06 13:24 . 2001-08-17 10:12        19016        -c--a-w-        j:\windows\system32\dllcache\ktc111.sys
2013-05-06 13:23 . 2004-08-04 10:00        257024        -c--a-w-        j:\windows\system32\dllcache\infocomm.dll
2013-05-06 13:22 . 2008-04-13 22:11        18560        -c--a-w-        j:\windows\system32\dllcache\i2omp.sys
2013-05-06 13:22 . 2001-08-18 02:52        353184        -c--a-w-        j:\windows\system32\dllcache\i740dnt5.dll
2013-05-06 13:22 . 2008-04-13 22:11        8576        -c--a-w-        j:\windows\system32\dllcache\i2omgmt.sys
2013-05-06 12:55 . 2001-08-18 02:53        165888        -c--a-w-        j:\windows\system32\dllcache\hpgt53.dll
2013-05-06 12:54 . 2003-03-24 14:52        24632        -c--a-w-        j:\windows\system32\dllcache\fpadmcgi.exe
2013-05-06 12:51 . 2008-04-13 20:05        34173        -c--a-w-        j:\windows\system32\dllcache\forehe.sys
2013-05-06 12:51 . 2001-08-18 02:53        71680        -c--a-w-        j:\windows\system32\dllcache\fnfilter.dll
2013-05-06 12:51 . 2001-08-17 10:13        27165        -c--a-w-        j:\windows\system32\dllcache\fetnd5.sys
2013-05-06 12:51 . 2001-08-17 10:10        22090        -c--a-w-        j:\windows\system32\dllcache\fem556n5.sys
2013-05-06 12:51 . 2001-08-17 10:12        24618        -c--a-w-        j:\windows\system32\dllcache\fa410nd5.sys
2013-05-06 12:51 . 2001-08-17 10:12        16074        -c--a-w-        j:\windows\system32\dllcache\fa312nd5.sys
2013-05-06 12:49 . 2001-08-17 10:12        19594        -c--a-w-        j:\windows\system32\dllcache\e100isa4.sys
2013-05-06 12:48 . 2001-08-18 02:53        29184        -c--a-w-        j:\windows\system32\dllcache\cyycoins.dll
2013-05-06 12:47 . 2001-08-18 02:21        14208        -c--a-w-        j:\windows\system32\dllcache\bulltlp3.sys
2013-05-06 12:46 . 2008-04-13 20:06        84480        -c--a-w-        j:\windows\system32\dllcache\ac97via.sys
2013-05-06 12:45 . 2003-03-24 14:52        20540        -c--a-w-        j:\windows\system32\dllcache\admin.dll
2013-05-06 12:42 . 2013-05-06 14:04        --------        d-----w-        c:\\PROGRAMME\Mozilla Maintenance Service
2013-05-06 12:41 . 2013-05-06 12:41        74136        ----a-w-        c:\\PROGRAMME\Mozilla Firefox\breakpadinjector.dll
2013-05-06 12:41 . 2013-05-06 12:41        770384        ----a-w-        c:\\PROGRAMME\Mozilla Firefox\msvcr100.dll
2013-05-06 12:41 . 2013-05-06 12:41        421200        ----a-w-        c:\\PROGRAMME\Mozilla Firefox\msvcp100.dll
2013-05-06 12:41 . 2013-05-06 12:41        26520        ----a-w-        c:\\PROGRAMME\Mozilla Firefox\plugin-hang-ui.exe
2013-05-06 12:41 . 2013-05-06 12:41        96664        ----a-w-        c:\\PROGRAMME\Mozilla Firefox\webapprt-stub.exe
2013-05-06 12:41 . 2013-05-06 12:41        170232        ----a-w-        c:\\PROGRAMME\Mozilla Firefox\webapp-uninstaller.exe
2013-05-06 12:37 . 2013-05-06 14:02        181064        ----a-w-        j:\windows\PSEXESVC.EXE
2013-05-05 20:47 . 2013-05-05 20:47        --------        d-----w-        c:\\PROGRAMME\ESET
2013-05-03 10:57 . 2013-05-03 10:57        --------        d-----w-        j:\dokumente und einstellungen\bert\Anwendungsdaten\Malwarebytes
2013-05-03 10:57 . 2013-05-03 10:57        --------        d-----w-        j:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-05-03 10:57 . 2013-04-04 12:50        22856        ----a-w-        j:\windows\system32\drivers\mbam.sys
2013-05-03 10:57 . 2013-05-03 12:23        --------        d-----w-        c:\\PROGRAMME\Malwarebytes' Anti-Malware
2013-05-03 09:03 . 2013-05-03 09:03        --------        d-----w-        c:\\PROGRAMME\WinPatrol
2013-05-03 09:03 . 2013-05-03 09:03        --------        d-----w-        j:\dokumente und einstellungen\All Users\Anwendungsdaten\InstallMate
2013-05-02 08:55 . 2013-05-07 10:10        --------        d-----w-        c:\\PROGRAMME\Emsisoft Anti-Malware
2013-05-02 08:25 . 2013-05-07 06:51        --------        d-----w-        j:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2013-05-02 08:23 . 2009-01-25 10:14        15224        ----a-w-        j:\windows\system32\sdnclean.exe
2013-05-02 08:23 . 2013-05-02 08:23        --------        d-----w-        c:\\PROGRAMME\Spybot - Search & Destroy 2
2013-04-30 16:47 . 2013-04-30 16:47        --------        d-----w-        j:\dokumente und einstellungen\bert\Anwendungsdaten\Spyware Terminator
2013-04-30 16:26 . 2013-05-05 12:30        --------        d-----w-        j:\dokumente und einstellungen\All Users\Anwendungsdaten\Spyware Terminator
2013-04-30 16:26 . 2013-05-02 06:32        --------        d-----w-        c:\\PROGRAMME\Spyware Terminator
2013-04-29 10:19 . 2013-04-29 10:21        --------        d-----w-        j:\dokumente und einstellungen\Administrator
2013-04-29 10:04 . 2013-04-29 10:04        --------        d-sh--w-        j:\dokumente und einstellungen\aaron\PrivacIE
2013-04-29 10:03 . 2013-04-29 10:03        --------        d-sh--w-        j:\dokumente und einstellungen\aaron\IETldCache
2013-04-29 09:42 . 2013-04-30 07:39        --------        d-----w-        j:\dokumente und einstellungen\paul
2013-04-29 09:38 . 2013-04-29 09:41        --------        d-----w-        j:\dokumente und einstellungen\jenny
2013-04-28 13:19 . 2013-04-28 13:19        --------        d-----w-        J:\VLC
2013-04-28 12:55 . 2013-04-28 12:55        --------        d-----w-        c:\\PROGRAMME\ElsterFormular
2013-04-16 08:16 . 2013-04-16 08:17        --------        d-----w-        j:\windows\system32\drivers\N360\1403010.016
2013-04-09 18:53 . 2013-04-09 18:53        --------        d-sh--w-        j:\dokumente und einstellungen\bert\IECompatCache
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-18 08:18 . 2012-04-12 19:57        693976        ----a-w-        j:\windows\system32\FlashPlayerApp.exe
2013-03-18 08:18 . 2011-12-22 08:43        73432        ----a-w-        j:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-13 00:25 . 2013-03-13 00:25        16486616        ----a-w-        j:\windows\system32\FlashPlayerInstaller.exe
2013-03-08 08:36 . 2004-08-04 10:00        293888        ----a-w-        j:\windows\system32\winsrv.dll
2013-03-07 15:56 . 2005-03-30 17:36        2031104        ----a-w-        j:\windows\system32\ntkrnlpa.exe
2013-03-07 15:56 . 2005-03-30 17:36        2152448        ----a-w-        j:\windows\system32\ntoskrnl.exe
2013-03-05 08:04 . 2013-01-31 12:32        0        ----a-w-        j:\windows\system32\TempWmicBatchFile.bat
2013-03-02 01:57 . 2004-08-04 10:00        1867392        ----a-w-        j:\windows\system32\win32k.sys
2013-03-02 01:53 . 2006-03-04 03:34        916480        ----a-w-        j:\windows\system32\wininet.dll
2013-03-02 01:53 . 2004-08-04 10:00        43520        ------w-        j:\windows\system32\licmgr10.dll
2013-03-02 01:53 . 2004-08-04 10:00        1469440        ------w-        j:\windows\system32\inetcpl.cpl
2013-03-02 01:08 . 2004-08-04 10:00        385024        ------w-        j:\windows\system32\html.iec
2013-02-27 07:56 . 2011-12-21 17:11        2067456        ----a-w-        j:\windows\system32\mstscax.dll
2013-02-12 00:32 . 2012-01-05 10:04        12928        ------w-        j:\windows\system32\drivers\usb8023x.sys
2013-02-12 00:32 . 2004-08-04 10:00        12928        ----a-w-        j:\windows\system32\drivers\usb8023.sys
2013-05-06 12:41 . 2013-03-19 15:16        263064        ----a-w-        c:\\PROGRAMME\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVMWlanClient"="c:\\PROGRAMME\AVMWLANSTICK\WLANGUI.EXE" [2009-05-07 1904640]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"StartCCC"="c:\\PROGRAMME\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\CLISTART.EXE" [2011-01-26 98304]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 39264]
"SpywareTerminatorShield"="c:\programme\Spyware Terminator\SpywareTerminatorShield.exe" [2013-04-03 2777736]
"SpywareTerminatorUpdater"="c:\programme\Spyware Terminator\SpywareTerminatorUpdate.exe" [2013-04-03 3684488]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          AUTOCHECK XMNT2002 /BAT=c:\\WINDOWS\TEMP\PQ_BATCH.PQB /WIN=c:\\WINDOWS /DBG=c:\\WINDOWS\TEMP\PQ_DEBUG.TXT /VER=262144 /PRD=PARTITIONMAGIC\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55        937920        -c--a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Opera\\opera.exe"=
"c:\\PROGRAMME\\Spybot - Search & Destroy 2\\SDTray.exe"=
"c:\\PROGRAMME\\Spybot - Search & Destroy 2\\SDFSSvc.exe"=
"c:\\PROGRAMME\\Spybot - Search & Destroy 2\\SDUpdate.exe"=
"c:\\PROGRAMME\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Spyware Terminator\\SpywareTerminatorUpdate.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 SymDS;Symantec Data Store;j:\windows\system32\drivers\N360\1403010.016\symds.sys [16.04.2013 10:17 367704]
R0 SymEFA;Symantec Extended File Attributes;j:\windows\system32\drivers\N360\1403010.016\symefa.sys [16.04.2013 10:17 934488]
R1 BHDrvx86;BHDrvx86;j:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\BASHDefs\20130322.001\BHDrvx86.sys [22.03.2013 03:52 997464]
R1 ccSet_N360;Norton 360 Settings Manager;j:\windows\system32\drivers\N360\1403010.016\ccsetx86.sys [16.04.2013 10:17 134304]
R1 FNETURPX;FNETURPX;j:\windows\system32\drivers\FNETURPX.SYS [07.05.2012 07:53 14656]
R1 SymIRON;Symantec Iron Driver;j:\windows\system32\drivers\N360\1403010.016\ironx86.sys [16.04.2013 10:17 175264]
R2 Norton PC Checkup Application Launcher;Norton PC Checkup Application Launcher;j:\programme\Norton PC Checkup 3.0\SymcPCCULaunchSvc.exe [12.03.2013 19:24 132504]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [02.05.2013 10:23 1103392]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [02.05.2013 10:23 1369624]
R2 Yontoo Desktop Updater;Yontoo Desktop Updater;c:\programme\Yontoo\Y2Desktop.Updater.exe [02.04.2013 21:07 23552]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;j:\windows\system32\drivers\AtihdXP3.sys [21.07.2010 13:30 103040]
R3 fwlanusbn;FRITZ!WLAN N;j:\windows\system32\drivers\fwlanusbn.sys [22.12.2011 09:19 401920]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;j:\windows\system32\drivers\viahduaa.sys [28.12.2011 18:56 1617408]
S0 fjehn;fjehn;j:\windows\system32\drivers\kulj.sys --> j:\windows\system32\drivers\kulj.sys [?]
S2 N360;Norton 360;j:\programme\Norton 360\Engine\20.3.1.22\ccsvchst.exe [16.04.2013 10:16 144520]
S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [02.05.2013 10:23 168384]
S3 AMBFilt;AMBFilt;j:\windows\system32\drivers\Ambfilt.sys [28.12.2011 18:56 1656960]
S3 AsrCDDrv;AsrCDDrv;\??\j:\windows\system32\Drivers\AsrCDDrv.sys --> j:\windows\system32\Drivers\AsrCDDrv.sys [?]
S3 avmeject;AVM Eject;j:\windows\system32\drivers\avmeject.sys [22.12.2011 09:19 4352]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt [18.08.2005 7168]
S3 FlashUSB;FlashUSB;j:\windows\system32\drivers\FlashUSB.sys [04.04.2012 11:53 16896]
S3 FNETTBOH_305;FNETTBOH_305;j:\windows\system32\drivers\FNETTBOH_305.SYS [11.05.2012 11:26 29760]
S3 IDSxpx86;IDSxpx86;j:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_20.1.0.24\Definitions\IPSDefs\20130413.001\IDSXpx86.sys [16.04.2013 10:17 373728]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
2009-03-08 03:32        128512        ----a-w-        j:\windows\system32\advpack.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
2009-03-08 03:32        128512        ----a-w-        j:\windows\system32\advpack.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
2009-03-08 03:32        128512        ----a-w-        j:\windows\system32\advpack.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
2004-08-04 10:00        33792        -c--a-w-        c:\windows\system32\rundll32.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-05-07 j:\windows\Tasks\Adobe Flash Player Updater.job
- j:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-12 08:18]
.
2013-05-07 j:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2013-05-02 12:08]
.
2013-05-07 j:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- j:\programme\Google\Update\GoogleUpdate.exe [2012-01-03 11:03]
.
2013-05-07 j:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- j:\programme\Google\Update\GoogleUpdate.exe [2012-01-03 11:03]
.
2013-04-27 j:\windows\Tasks\PC Checkup 3 Weekly Scan.job
- j:\programme\Norton PC Checkup 3.0\NLAppLauncher.exe [2013-03-12 21:36]
.
2013-05-07 j:\windows\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-04-24 j:\windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-05-07 j:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-05-07 j:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1005.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-05-07 j:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1006.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-04-27 j:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-05-05 j:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1005.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-05-05 j:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1006.job
- j:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 14:30]
.
2013-05-02 j:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2013-05-02 12:07]
.
2013-05-02 j:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2013-05-02 12:07]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2481020
IE: Translate this web page with Babylon - j:\programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
IE: Translate with Babylon - j:\programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - j:\dokumente und einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.derwesten.de/
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=2&q=
FF - ExtSQL: 2013-03-12 19:38; extension21810@extension21810.com; j:\dokumente und einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\extension21810@extension21810.com
FF - ExtSQL: 2013-03-16 23:04; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; j:\dokumente und einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-04-02 21:05; freehdsport@freehdsport.tv; j:\dokumente und einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\freehdsport@freehdsport.tv.xpi
FF - user.js: security.csp.enable - false
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: extentions.y2layers.installId - 7ab361f4-fa4f-4dd9-9777-8f62b98a52ca
FF - user.js: extentions.y2layers.defaultEnableAppsList - twittube,buzzdock,YontooNewOffers
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
URLSearchHooks-{872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file)
URLSearchHooks-{5786d022-540e-4699-b350-b4be0ae94b79} - (no file)
Toolbar-10 - (no file)
Toolbar-{872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file)
WebBrowser-{5786D022-540E-4699-B350-B4BE0AE94B79} - (no file)
MSConfigStartUp-1&1 SMS-Manager - c:\\PROGRAMME\1&1\SMS-MANAGER\SMSMNGR.EXE
HKLM_ActiveSetup-{8A69D345-D564-463c-AFF1-A69D9E530F96} - c:\\PROGRAMME\GOOGLE\CHROME\APPLICATION\25.0.1364.172\INSTALLER\CHRMSTP.EXE
AddRemove-Video Converter - c:\\PROGRAMME\VIDEOCONVERTER\UNINSTALL\UNINSTALL.EXE
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-05-07 12:29
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\N360]
"ImagePath"="\"j:\programme\Norton 360\Engine\20.3.1.22\ccSvcHst.exe\" /s \"N360\" /m \"j:\programme\Norton 360\Engine\20.3.1.22\diMaster.dll\" /prefetch:1"
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(548)
j:\windows\system32\Ati2evxx.dll
j:\windows\system32\atiadlxx.dll
.
- - - - - - - > 'explorer.exe'(3848)
j:\windows\system32\webcheck.dll
c:\windows\SYSTEM32\WPDSHSERVICEOBJ.DLL
c:\windows\SYSTEM32\PORTABLEDEVICETYPES.DLL
c:\windows\SYSTEM32\PORTABLEDEVICEAPI.DLL
.
------------------------ Weitere laufende Prozesse ------------------------
.
j:\windows\system32\Ati2evxx.exe
j:\programme\avmwlanstick\WlanNetService.exe
j:\windows\system32\Ati2evxx.exe
j:\programme\Java\jre6\bin\jqs.exe
j:\windows\system32\wbem\wmiapsrv.exe
c:\programme\AVMWLANSTICK\WLANGUI.EXE
j:\windows\system32\rundll32.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-05-07  12:31:38 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-05-07 10:31
.
Vor Suchlauf: 12 Verzeichnis(se), 21.691.056.128 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 21.707.870.208 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer
.
- - End Of File - - A040CE6D8E95782721C2C289AEC7BFB5

--- --- ---

t'john 07.05.2013 11:40

ok:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




danach deinstalliere Norton 360!

rockingbert 07.05.2013 13:15

AdwCleaner Logfile:
Code:

# AdwCleaner v2.300 - Datei am 07/05/2013 um 13:25:23 erstellt
# Aktualisiert am 28/04/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : bert - SOLARENE-14885C
# Bootmodus : Normal
# Ausgeführt unter : J:\Dokumente und Einstellungen\bert\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****

Gestoppt & Gelöscht : Yontoo Desktop Updater

***** [Dateien / Ordner] *****

Datei Gelöscht : C:\\PROGRAMME\Mozilla Firefox\extensions\wtxpcom@mybrowserbar.com
Datei Gelöscht : C:\\PROGRAMME\mozilla firefox\searchplugins\Search the web.src
Datei Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\adapter@babylontc.com.xpi
Datei Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\freehdsport@freehdsport.tv.xpi
Datei Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\ocr@babylon.com.xpi
Datei Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\searchplugins\Askcom.xml
Datei Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\searchplugins\Conduit.xml
Datei Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\searchplugins\Search_Results.xml
Ordner Gelöscht : C:\\PROGRAMME\Conduit
Ordner Gelöscht : C:\\PROGRAMME\ConduitEngine
Ordner Gelöscht : C:\\PROGRAMME\GEMEINSAME DATEIEN\spigot
Ordner Gelöscht : C:\\PROGRAMME\vShare.tv plugin
Ordner Gelöscht : C:\\PROGRAMME\Yontoo
Ordner Gelöscht : J:\Dokumente und Einstellungen\a\Anwendungsdaten\pdfforge
Ordner Gelöscht : J:\Dokumente und Einstellungen\a\Anwendungsdaten\searchquband
Ordner Gelöscht : J:\Dokumente und Einstellungen\a\Anwendungsdaten\Searchqutoolbar
Ordner Gelöscht : J:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : J:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : J:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
Ordner Gelöscht : J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
Ordner Gelöscht : J:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\ConduitCommon
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\CT2269050
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\CT2481020
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{5786d022-540e-4699-b350-b4be0ae94b79}
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\extensions\plugin@yontoo.com
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\Searchqutoolbar
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\Smartbar
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\searchquband
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Searchqutoolbar
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Anwendungsdaten\Yontoo
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Lokale Einstellungen\Anwendungsdaten\Wajam
Ordner Gelöscht : J:\Dokumente und Einstellungen\bert\Startmenü\Programme\Wajam

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Babylon
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\Giant Savings Extension
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Schlüssel Gelöscht : HKCU\Software\searchqutoolbar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Wajam
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C0CEA572-2978-4DFC-A672-8100FF0E276A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonTC.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonTC.GingerApplication
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonTC.GingerApplication.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF390AA1-1E65-4825-B8E7-BE6B47BD56B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95734BDE-B702-45B9-86E5-27676729F904}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D0482C8E-BAEA-4943-911A-B661060F56A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Schlüssel Gelöscht : HKLM\Software\PIP
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2481020 --> hxxp://www.google.com

-\\ Mozilla Firefox v20.0.1 (de)

Datei : J:\Dokumente und Einstellungen\b\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\prefs.js

J:\Dokumente und Einstellungen\b\Anwendungsdaten\Mozilla\Firefox\Profiles\b4v0sdol.default\user.js ... Gelöscht !

Gelöscht : user_pref("CT2269050..clientLogIsEnabled", false);
Gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true);
Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129853623028165512", true);
Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129881141106886992", true);
Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129977890572899945", true);
Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_1359634297000", true);
Gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Gelöscht : user_pref("CT2269050.CurrentServerDate", "31-1-2013");
Gelöscht : user_pref("CT2269050.DSInstall", true);
Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Thu Jan 31 2013 14:07:03 GMT+0100");
Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Wed May 16 2012 21:47:55 GMT+0200");
Gelöscht : user_pref("CT2269050.FirstServerDate", "16-5-2012");
Gelöscht : user_pref("CT2269050.FirstTime", true);
Gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Gelöscht : user_pref("CT2269050.FirstTimeHiddenVer", true);
Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2269050.HPInstall", true);
Gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2269050.HomePageProtectorEnabled", true);
Gelöscht : user_pref("CT2269050.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=[...]
Gelöscht : user_pref("CT2269050.Initialize", true);
Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Gelöscht : user_pref("CT2269050.InstalledDate", "Wed May 16 2012 21:03:48 GMT+0200");
Gelöscht : user_pref("CT2269050.InvalidateCache", false);
Gelöscht : user_pref("CT2269050.IsGrouping", false);
Gelöscht : user_pref("CT2269050.IsInitSetupIni", true);
Gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Gelöscht : user_pref("CT2269050.IsProtectorsInit", true);
Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Thu Jan 31 2013 14:07:03 GMT+0100");
Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2269050.LastLogin_3.12.2.3", "Thu May 31 2012 08:29:56 GMT+0200");
Gelöscht : user_pref("CT2269050.LastLogin_3.13.0.6", "Fri Jun 29 2012 21:38:40 GMT+0200");
Gelöscht : user_pref("CT2269050.LastLogin_3.14.1.0", "Tue Sep 04 2012 22:27:50 GMT+0200");
Gelöscht : user_pref("CT2269050.LastLogin_3.15.1.0", "Thu Jan 31 2013 14:07:03 GMT+0100");
Gelöscht : user_pref("CT2269050.LatestVersion", "3.16.0.3");
Gelöscht : user_pref("CT2269050.Locale", "en");
Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true);
Gelöscht : user_pref("CT2269050.OriginalFirstVersion", "3.12.2.3");
Gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Wed May 16 2012 21:03:49 GMT+0200");
Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Gelöscht : user_pref("CT2269050.RadioShrinkedFromSetup", false);
Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Gelöscht : user_pref("CT2269050.SavedHomepage", "hxxp://www.searchnu.com/406");
Gelöscht : user_pref("CT2269050.SearchCaption", "DVDVideoSoftTB Customized Web Search");
Gelöscht : user_pref("CT2269050.SearchEngineBeforeUnload", "DVDVideoSoftTB Customized Web Search");
Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...]
Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Thu Jan 31 2013 14:06:59 GMT+0100");
Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2269050.SearchProtectorEnabled", true);
Gelöscht : user_pref("CT2269050.SearchProtectorToolbarDisabled", false);
Gelöscht : user_pref("CT2269050.SendProtectorDataViaLogin", true);
Gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Thu Jan 31 2013 14:07:00 GMT+0100");
Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Thu Jan 31 2013 14:06:59 GMT+0100");
Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1359634430");
Gelöscht : user_pref("CT2269050.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13");
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Wed May 16 2012 21:03:47 GMT+0200");
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1331805997");
Gelöscht : user_pref("CT2269050.ToolbarShrinkedFromSetup", false);
Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050");
Gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Gelöscht : user_pref("CT2269050.UserID", "UN96794552426262290");
Gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2);
Gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Gelöscht : user_pref("CT2269050.WeatherPollDate", "Wed May 16 2012 21:33:55 GMT+0200");
Gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Gelöscht : user_pref("CT2269050.autoDisableScopes", -1);
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D4[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el8:", "6E6D6E6B726B716D706F");
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737471787177737675242F4B4947[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e31;cj7fk;kg#ncep@mc+vkn", "247E61393F236B25737471712A212C6[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e31;cjc<=fbj#ncf", "247E61393F236B25757677712A212C6E414F444[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e31;cjeik4!kk", "247E61393F236B25767177722A212C6E414F444D32[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347474[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A5[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g>d", "663B6C6D6B7071427A42777248207D49494E257A4F7B202A53[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g@6:5;", "");
Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3gfa7ef", "2B2E2C3D");
Gelöscht : user_pref("CT2269050.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E424[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Gelöscht : user_pref("CT2269050.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484775213F3E484F4E4D464[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b5ba==9cjag", "696D6A706D6F6E747A46457676497A7D4D4C7D507A");
Gelöscht : user_pref("CT2269050.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E6B726B70767474717876");
Gelöscht : user_pref("CT2269050.backendstorage./9b9643g3/9e", "6A");
Gelöscht : user_pref("CT2269050.backendstorage./9b<:222h64<", "393F352F3E");
Gelöscht : user_pref("CT2269050.backendstorage./9b=+03eh8h8j?:", "4443");
Gelöscht : user_pref("CT2269050.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...]
Gelöscht : user_pref("CT2269050.backendstorage./9b?b0d:8aj62<h", "6D");
Gelöscht : user_pref("CT2269050.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
Gelöscht : user_pref("CT2269050.backendstorage.ct2269050ads1", "25374225323261647325323225334125354225374225323[...]
Gelöscht : user_pref("CT2269050.backendstorage.ct2269050current_term", "");
Gelöscht : user_pref("CT2269050.backendstorage.ct2269050isadsdisabled", "66616C7365");
Gelöscht : user_pref("CT2269050.backendstorage.ct2269050sdate", "3133");
Gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.exipres", "4D6F6E204D617920323120323031322032313A[...]
Gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79");
Gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2269050.globalFirstTimeInfoLastCheckTime", "Wed May 16 2012 21:03:49 GMT+0200");
Gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2269050.initDone", true);
Gelöscht : user_pref("CT2269050.isAppTrackingManagerOn", true);
Gelöscht : user_pref("CT2269050.isFirstRadioInstallation", false);
Gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2269050.navigateToUrlOnSearch", false);
Gelöscht : user_pref("CT2269050.revertSettingsEnabled", true);
Gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10);
Gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2269050.testingCtid", "");
Gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Thu Jan 31 2013 14:07:03 GMT+0100");
Gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Wed May 16 2012 21:03:49 GMT+0200");
Gelöscht : user_pref("CT2269050.usagesFlag", 2);
Gelöscht : user_pref("CT2481020.1000082.isPlayDisplay", "true");
Gelöscht : user_pref("CT2481020.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
Gelöscht : user_pref("CT2481020.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2481020.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT2481020.FirstTime", "true");
Gelöscht : user_pref("CT2481020.FirstTimeFF3", "true");
Gelöscht : user_pref("CT2481020.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT248[...]
Gelöscht : user_pref("CT2481020.UserID", "UN79721850825488299");
Gelöscht : user_pref("CT2481020.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT2481020.autoDisableScopes", -1);
Gelöscht : user_pref("CT2481020.browser.search.defaultthis.engineName", true);
Gelöscht : user_pref("CT2481020.defaultSearch", "true");
Gelöscht : user_pref("CT2481020.embeddedsData", "[{\"appId\":\"129058856464656507\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT2481020.enableAlerts", "false");
Gelöscht : user_pref("CT2481020.enableSearchFromAddressBar", "true");
Gelöscht : user_pref("CT2481020.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT2481020.fixPageNotFoundError", "true");
Gelöscht : user_pref("CT2481020.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT2481020.fixUrls", true);
Gelöscht : user_pref("CT2481020.installId", "ConduitNSISIntegration");
Gelöscht : user_pref("CT2481020.installType", "ConduitNSISIntegration");
Gelöscht : user_pref("CT2481020.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2481020.isNewTabEnabled", true);
Gelöscht : user_pref("CT2481020.isPerformedSmartBarTransition", "true");
Gelöscht : user_pref("CT2481020.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT2481020.keyword", true);
Gelöscht : user_pref("CT2481020.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fsolarene-14885c%[...]
Gelöscht : user_pref("CT2481020.openThankYouPage", "false");
Gelöscht : user_pref("CT2481020.openUninstallPage", "false");
Gelöscht : user_pref("CT2481020.search.searchAppId", "129058856464656507");
Gelöscht : user_pref("CT2481020.search.searchCount", "0");
Gelöscht : user_pref("CT2481020.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT2481020.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2481020.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT2481020.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT2481020.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1347793185017");
Gelöscht : user_pref("CT2481020.serviceLayer_services_appsMetadata_lastUpdate", "1347793184492");
Gelöscht : user_pref("CT2481020.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1347793189141");
Gelöscht : user_pref("CT2481020.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348077865622");
Gelöscht : user_pref("CT2481020.serviceLayer_services_optimizer_lastUpdate", "1347793186803");
Gelöscht : user_pref("CT2481020.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1347793189228");
Gelöscht : user_pref("CT2481020.serviceLayer_services_searchAPI_lastUpdate", "1347793179819");
Gelöscht : user_pref("CT2481020.serviceLayer_services_serviceMap_lastUpdate", "1348077864982");
Gelöscht : user_pref("CT2481020.serviceLayer_services_toolbarContextMenu_lastUpdate", "1347793189044");
Gelöscht : user_pref("CT2481020.serviceLayer_services_toolbarSettings_lastUpdate", "1348077865517");
Gelöscht : user_pref("CT2481020.serviceLayer_services_translation_lastUpdate", "1348077865159");
Gelöscht : user_pref("CT2481020.settingsINI", true);
Gelöscht : user_pref("CT2481020.shouldFirstTimeDialog", "false");
Gelöscht : user_pref("CT2481020.smartbar.CTID", "CT2481020");
Gelöscht : user_pref("CT2481020.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT2481020.smartbar.homepage", true);
Gelöscht : user_pref("CT2481020.smartbar.isHidden", true);
Gelöscht : user_pref("CT2481020.smartbar.toolbarName", "Ashampoo DE ");
Gelöscht : user_pref("CT2481020.toolbarBornServerTime", "16-9-2012");
Gelöscht : user_pref("CT2481020.toolbarCurrentServerTime", "19-9-2012");
Gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2269050&Search[...]
Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "DVDVideoSoftTB Customized Web Search");
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/666138/661999/DE", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"61c[...]
Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///J:\\Dokumente und Einstellungen\\bert\\Anwendu[...]
Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.12.2.3");
Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_e[...]
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://dts.search-results.com/sr?src=ffb[...]
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "2fb6ba7d-6638-4a37-9b48-9454d01a46ff");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed May 16 2012 21:03:5[...]
Gelöscht : user_pref("CommunityToolbar.notifications.alertEnabled", true);
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed May 16 2012 22:02:53 GMT+020[...]
Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed May 16 2012 21:03:48 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.notifications.userId", "f1d59ca0-bb8c-4189-a54f-5dafd9e4180e");
Gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.searchnu.com/406");
Gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Search Results");
Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2481020&SearchSource=1[...]
Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "Ashampoo DE Customized Web Search");
Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020[...]
Gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C[...]
Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2481020");
Gelöscht : user_pref("browser.search.defaultenginename", "Search Results");
Gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea[...]
Gelöscht : user_pref("browser.search.order.1", "Search Results");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.InstallationThankYouPage", true);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.InstallationTime", 1363113504);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.searchUserConifrmation", fal[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.setHomepage", false);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.setNewTab", false);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.InstallationUserSettings.setSearch", false);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.active", true);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.addressbar", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.addressbarenhanced", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.backgroundjs", "\n\n//\n");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.backgroundver", 37);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.can_run_bg_code", true);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.certdomaininstaller", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.changeprevious", false);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie.InstallationTime.expiration", "Fri Feb 01 2030[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie.InstallationTime.value", "1363113504");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie.InstallerParams.expiration", "Fri Feb 01 2030 [...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:0[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_aoi.value", "1363113504");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_arbitrary_code.expiration", "Tue May 07 2[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_arbitrary_code.value", "%22appAPI.db.get%[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_blocklist.expiration", "Tue May 07 2013 1[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_blocklist.value", "%22nonexistantdomain.c[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_country_code.expiration", "Mon May 13 201[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_country_code.value", "%22DE%22");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:0[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_crr.value", "1367925890");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_currenttime.expiration", "Fri Feb 01 2030[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_currenttime.value", "%221367851517%22");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 0[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_hotfix20111102645.value", "%221%22");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_ib_delay.expiration", "Fri Feb 01 2030 00[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_ib_delay.value", "24");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_ib_disclosure.expiration", "Fri Feb 01 20[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_ib_disclosure.value", "1367852594");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_ib_list.expiration", "Tue May 07 2013 15:[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_ib_list.value", "%7B%225a0a78b4cf7a0f072d[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installer_params.expiration", "Fri Feb 01[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installer_params.value", "%7B%22source_id[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installtime.expiration", "Fri Feb 01 2030[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installtime.value", "%221362694001%22");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 20[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_parent_zoneid.value", "%2214019%22");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_pc_20120828.value", "1363468012287");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 [...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_product_id.value", "%221171%22");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:0[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_zoneid.value", "%22156286%22");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 [...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.cookie.dbtest.value", "1363467999540");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.description", "Save big with Giant Savings! Coupons d[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.domain", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.enablesearch", false);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.fbremoteurl", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.group", 0);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.homepage", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.iframe", false);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.InstallerIdentifiers.expiration", "Fri Feb[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.InstallerIdentifiers.value", "%7B%22instal[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_appVer.expiration", "Fri Feb 01 [...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_appVer.value", "55");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_lastVersion.expiration", "Fri Fe[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_lastVersion.value", "1");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_meta.expiration", "Fri Feb 01 20[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_meta.value", "%7B%7D");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_nextCheck.expiration", "Tue May [...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_nextCheck.value", "true");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_queue.expiration", "Fri Feb 01 2[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_queue.value", "%7B%7D");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_remote_resources.expiration", "F[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_remote_resources.value", "%7B%22[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.SoftwareDetected.expiration", "Fri Feb 01 [...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.internaldb.SoftwareDetected.value", "%7B%22AnySoftwar[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.manifesturl", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.name", "Giant Savings Extension");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.newtab", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.opensearch", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.code", "appAPI._cr_config={appID:fun[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.name", "base");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.ver", 6);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.code", "Array.prototype.indexO[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.ver", 15);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.code", "var a=appAPI.db.getLis[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.name", "GPL Background (BG)");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.ver", 37);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.code", "(function(a){a.selectedText[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.name", "CrossriderAppUtils");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.code", "if(typeof(appAPI)===\"undef[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.name", "CrossriderUtils");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.code", "if((typeof isBackground===\[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.name", "FFAppAPIWrapper");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.ver", 7);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.code", "if(typeof window!==\"undefi[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.name", "jQuery");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.code", "var CrossriderDebugManager=[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.name", "debug");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.code", "(function(a){appAPI.queueMa[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.name", "resources");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.code", "var CrossriderInitializerPl[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.name", "initializer");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.code", "var jQuery = $jquery_171 = $[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.name", "jquery_1_7_1");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.code", "(function(){appAPI.ready=fu[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.name", "resources_background");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.code", "(function(){var h=\"__CR_EM[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.name", "appApiMessage");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.ver", 2);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.code", "if(appAPI.__should_activate[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.name", "appApiValidation");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.code", "if(typeof jQuery!==\"undefi[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.name", "CrossriderInfo");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_98.code", "(function(){var b=\"cr_\"+a[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_98.name", "omniCommands");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_98.ver", 2);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_0", "4,14,78,16,64,47,72,98,100[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,2[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_5", "4,14,78,13,16,64,47,72");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/a[...]
Gelöscht : user_pref("extensions.crossriderapp21810.21810.pluginsversion", 49);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.publisher", "Innovative Apps");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.searchstatus", 0);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.setnewtab", false);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.settingsurl", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.thankyou", "");
Gelöscht : user_pref("extensions.crossriderapp21810.21810.updateinterval", 360);
Gelöscht : user_pref("extensions.crossriderapp21810.21810.ver", 55);
Gelöscht : user_pref("extensions.crossriderapp21810.adsOldValue", -1);
Gelöscht : user_pref("extensions.crossriderapp21810.apps", "21810");
Gelöscht : user_pref("extensions.crossriderapp21810.bic", "13d704056dd3373eade9c10db27932e4");
Gelöscht : user_pref("extensions.crossriderapp21810.cid", 21810);
Gelöscht : user_pref("extensions.crossriderapp21810.firstrun", false);
Gelöscht : user_pref("extensions.crossriderapp21810.hadappinstalled", true);
Gelöscht : user_pref("extensions.crossriderapp21810.installationdate", 1363387898);
Gelöscht : user_pref("extensions.crossriderapp21810.lastcheck", 22798529);
Gelöscht : user_pref("extensions.crossriderapp21810.lastcheckitem", 22798765);
Gelöscht : user_pref("extensions.crossriderapp21810.modetype", "production");
Gelöscht : user_pref("extensions.crossriderapp21810.reportInstall", true);
Gelöscht : user_pref("extensions.crossriderapp21810.statsDailyCounter", 25);
Gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
Gelöscht : user_pref("extentions.y2layers.installId", "7ab361f4-fa4f-4dd9-9777-8f62b98a52ca");
Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=2&q=[...]

Datei : J:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\nz7eiloe.default\prefs.js

Gelöscht : user_pref("extensions.crossriderapp21810.adsOldValue", -1);

-\\ Google Chrome v25.0.1364.172

Datei : J:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

Datei : J:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

-\\ Opera v12.15.1748.0

Datei : J:\Dokumente und Einstellungen\b\Anwendungsdaten\Opera\Opera\operaprefs.ini

Gelöscht : Home URL=hxxp://www.searchnu.com/406

*************************

AdwCleaner[R1].txt - [52305 octets] - [07/05/2013 13:22:01]
AdwCleaner[R2].txt - [52380 octets] - [07/05/2013 13:23:57]
AdwCleaner[R3].txt - [52310 octets] - [07/05/2013 13:25:10]
AdwCleaner[S1].txt - [51650 octets] - [07/05/2013 13:25:23]

########## EOF - J:\AdwCleaner[S1].txt - [51711 octets] ##########

--- --- ---


Norton lässt sich nicht deinstallieren. Bekomme stets die Meldung. "Norton hat ein Problem festgestellt und muss beendet werden."

t'john 07.05.2013 13:26

Versuche es mit dem Removal Tool: ftp://ftp.symantec.com/public/deutsc...moval_Tool.exe

rockingbert 07.05.2013 13:29

OK, Norton ist entfernt.

t'john 07.05.2013 14:01

Zitat:

Müssen die Grafiktreiber neu installiert werden?
ja, bitte machen.

Zitat:

Außerdem scheinen meine Outlook Daten wirklich weg zu sein.
Ich habe mir alle .pst Dateien und alle Outlook Dateien angeschaut und meine alten mails und Kontakte nicht gefunden.
Hast du irgendwelche Benutzeraccounts in Windows geloescht?


Scan mit SystemLook

Hiermit prüfe ich, ob für diese Infektion übliche Einträge noch vorhanden sind. Das Tool ändert nichts, wirft mir nur die nötigen Infos aus.

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop (falls noch nicht vorhanden).

Download Mirror #1

User mit 64Bit-Windows-Versionen benutzen diese Version => http://jpshortstuff.247fixes.com/SystemLook_x64.exe
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
    Vista- und Windows 7-User unbedingt mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:

    :filefind
    *.pst

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.





Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

rockingbert 07.05.2013 14:25

Nein, ich habe keine Benutzeraccounts gelöscht.

Der Systemlookscan ergab folgendes:

SystemLook 30.07.11 by jpshortstuff
Log created at 15:21 on 07/05/2013 by bert
Administrator - Elevation successful

========== filefind ==========

Searching for "*.pst"
J:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\outlook.pst --a--c- 114688 bytes [12:16 03/01/2012] [17:36 10/11/2012] B6A493D021C87857AA5801819944F695
J:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst --a--c- 119848960 bytes [10:47 23/04/2012] [06:43 25/09/2012] C18B182953874C3514F69EDAAFB1F433
J:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\outlook.pst --a---- 2375680 bytes [10:08 06/05/2013] [15:40 06/05/2013] 969100360F3827908A89D4C42E58FDF2

-= EOF =-

rockingbert 07.05.2013 15:01

Die OTL Files:

Anhang 54123

Anhang 54124

rockingbert 07.05.2013 17:49

Liste der Anhänge anzeigen (Anzahl: 1)
Die Grafiktreiber lassen sich auch nicht installieren.
Anhang 54133

t'john 07.05.2013 19:44

Deinstalliere Spybot.



Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:

:OTL

O4 - HKU\S-1-5-21-823518204-115176313-682003330-1003..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
[2013.04.24 16:42:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.04.27 14:51:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.05.05 19:25:00 | 000,000,278 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1005.job
[2013.05.05 19:35:00 | 000,000,276 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1006.job
[2013.05.07 14:34:59 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.05.07 14:34:59 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job
[2013.05.07 14:34:59 | 000,000,268 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1006.job
[2013.05.07 14:34:59 | 000,000,270 | ---- | M] () -- J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1005.job

:Files

ipconfig /flushdns /c
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

rockingbert 08.05.2013 09:15

Sorry, hat wegen Internet-Verbindungsproblemen etwas länmger gedauert.
Die otl-Logfile:

All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-823518204-115176313-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.exe deleted successfully.
J:\WINDOWS\system32\ctfmon.exe moved successfully.
J:\WINDOWS\tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1005.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1006.job moved successfully.
J:\WINDOWS\tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1006.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1005.job moved successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\b\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\b\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: a
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Opera cache emptied: 0 bytes

User: Administrator.SOLARENE-14885C
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: b
->Temp folder emptied: 23108410 bytes
->Temporary Internet Files folder emptied: 527964 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 105744034 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 17048049 bytes
->Flash cache emptied: 2523 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: j
->Temp folder emptied: 62 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: p
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 15858 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 140,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05082013_094821

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

t'john 08.05.2013 09:31

Versuche die Treiber vorher zu deinstallieren.

Die PST Dateien hast du? http://www.trojaner-board.de/134409-...ml#post1057598


Welche Probleme bleiben noch uebrig?

rockingbert 08.05.2013 09:45

An die PST Dateien komme ich nicht ran.
Ich kann den Pfad nicht finden. Der Ordner Anwendungsdaten existiert nicht oder ist nicht sichtbar.

Ich habe ja jetzt Norton deinstalliert.
Welchen Virenschutz soll ich mir denn jetzt; Deiner Meinung nach am besten installieren?

t'john 08.05.2013 09:59

Zitat:

J:\Dokumente und Einstellungen\b\Lokale Einstellungen\
Du benutzt den Account "b", richtig?

Zitat:

Welchen Virenschutz soll ich mir denn jetzt; Deiner Meinung nach am besten installieren?
Microsoft Security Essentials - Download - Filepony

rockingbert 08.05.2013 10:15

Liste der Anhänge anzeigen (Anzahl: 1)
Ja ich nutze account b.

Hier mal ein Bildschirmsnapshot.

Anhang 54165

t'john 08.05.2013 10:44

http://www.trojaner-board.de/59624-a...tml#post369557

rockingbert 08.05.2013 11:13

Liste der Anhänge anzeigen (Anzahl: 1)
Jetzt komme ich zwar bis ins Outlook, aber die im Pfad angegebenen Ordner fehlen dann.

Hier der Pfad:

J:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst --a--c- 119848960 bytes [10:47 23/04/2012] [06:43 25/09/2012] C18B182953874C3514F69EDAAFB1F433
J:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\outlook.pst --a---- 2375680 bytes [10:08 06/05/2013] [15:40 06/05/2013] 969100360F3827908A89D4C42E58FDF2

Hier der Bildschirm:

Anhang 54166

rockingbert 08.05.2013 11:14

Sorry, Sorry, ich habe mich im Pfad vertan.

Ich habe die Dateien jetzt gefunden. Kannst Du mir auch sagen wie ich die Dateien jetzt wieder in mein Outlook integriere?
Wenn ich die Archive nämlich öffnen möchte, so werden sie mir lediglich als Anhang in eine mail kopiert.

Wenn wir damit durch sind haben wir es aber geschafft und ich kann Dir gar nicht sagen wie dankbar ich Dir für Deine Ratschläge und Deine Mühe bin.

Mein Dank und meine besten Wünsche an Dich vorab.

Ganz herzlich, Bert

Ich habe jetzt über Datei - importieren/exportieren - importieren aus anderen Programmen oder Dateien - Persönliche Ordnerdatei (.pst) die beiden Dateien hochgeladen.
Es finden sich jedoch lediglich gesendete Objekte von Januar bis Juli letzten Jahres.

Noch eine Idee??

t'john 09.05.2013 15:40

Leider habe ich keine weiteren Ideen dazu.

Vielleicht mit Tools wie Recuva - Download - Filepony nach den Dateien suchen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131