Hallo,
hier alle Logfiles
AdwCleaner Logfile: Code:
# AdwCleaner v2.306 - Datei am 03/08/2013 um 11:54:03 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Mummel - MUMMOBIL
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\All Users\Dokumente\downloads\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : DvmMDES
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\searchplugins\BrowserDefender.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Mustermann\Anwendungsdaten\Mozilla\Firefox\Profiles\vc8bjf5w.default\searchplugins\11-suche.xml
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\BabSolution
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\FilesFrog Update Checker
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mummel\Startmenü\Programme\FilesFrog Update Checker
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mustermann\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mustermann\Anwendungsdaten\Mozilla\Firefox\Profiles\vc8bjf5w.default\extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mustermann\Lokale Einstellungen\Anwendungsdaten\softonic-de3
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\BI
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Somoto
Schlüssel Gelöscht : HKLM\SOFTWARE\532d98cb53ebd44
Schlüssel Gelöscht : HKLM\Software\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\DeviceVM
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]
***** [Internet Browser] *****
-\\ Internet Explorer v7.0.6000.21342
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=847E002682035444&affID=119357&tsp=4959 --> hxxp://www.google.com
-\\ Mozilla Firefox v22.0 (de)
Datei : C:\Dokumente und Einstellungen\Mustermann\Anwendungsdaten\Mozilla\Firefox\Profiles\vc8bjf5w.default\prefs.js
[OK] Die Datei ist sauber.
Datei : C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\prefs.js
C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\user.js ... Gelöscht !
Gelöscht : user_pref("CT2431245..clientLogIsEnabled", true);
Gelöscht : user_pref("CT2431245..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2431245..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2431245.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2431245.CTID", "CT2431245");
Gelöscht : user_pref("CT2431245.CurrentServerDate", "7-1-2011");
Gelöscht : user_pref("CT2431245.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2431245.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2431245.EMailNotifierPollDate", "Fri Jan 07 2011 18:38:53 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedLastCount129009402595187825", 934);
Gelöscht : user_pref("CT2431245.FeedPollDate7470634014180506963", "Fri Jan 07 2011 17:36:09 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634014269327586", "Fri Jan 07 2011 17:36:06 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634014329599698", "Fri Jan 07 2011 17:36:07 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634014537505092", "Fri Jan 07 2011 17:36:06 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634014970726540", "Fri Jan 07 2011 17:36:07 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634015410831318", "Fri Jan 07 2011 17:36:10 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634015483395460", "Fri Jan 07 2011 17:36:09 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634015636754705", "Fri Jan 07 2011 17:36:08 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634015768347545", "Fri Jan 07 2011 17:36:07 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634015855543602", "Fri Jan 07 2011 17:36:07 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634016030710453", "Fri Jan 07 2011 17:36:06 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634016114705611", "Fri Jan 07 2011 17:36:09 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634016129205152", "Fri Jan 07 2011 17:36:09 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634016143724791", "Fri Jan 07 2011 17:36:10 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634016271239162", "Fri Jan 07 2011 17:36:10 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634016568520719", "Fri Jan 07 2011 17:36:09 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634016726993788", "Fri Jan 07 2011 17:36:06 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017109031809", "Fri Jan 07 2011 17:36:08 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017132743740", "Fri Jan 07 2011 17:36:08 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017299547668", "Fri Jan 07 2011 17:36:09 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017302327846", "Fri Jan 07 2011 17:36:08 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017344111490", "Fri Jan 07 2011 17:36:07 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017478360748", "Fri Jan 07 2011 17:36:10 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017732797593", "Fri Jan 07 2011 17:36:07 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634017821686064", "Fri Jan 07 2011 17:36:10 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedPollDate7470634018090228721", "Fri Jan 07 2011 17:36:09 GMT+0100");
Gelöscht : user_pref("CT2431245.FeedTTL7470634014269327586", 5);
Gelöscht : user_pref("CT2431245.FeedTTL7470634014537505092", 5);
Gelöscht : user_pref("CT2431245.FeedTTL7470634014970726540", 2);
Gelöscht : user_pref("CT2431245.FeedTTL7470634015636754705", 5);
Gelöscht : user_pref("CT2431245.FeedTTL7470634016568520719", 30);
Gelöscht : user_pref("CT2431245.FirstServerDate", "4-1-2011");
Gelöscht : user_pref("CT2431245.FirstTime", true);
Gelöscht : user_pref("CT2431245.FirstTimeFF3", true);
Gelöscht : user_pref("CT2431245.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2431245.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2431245.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2431245.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2431245.Initialize", true);
Gelöscht : user_pref("CT2431245.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2431245.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2431245.InstallationId", "Unknown");
Gelöscht : user_pref("CT2431245.InstallationType", "ExternalIntegration");
Gelöscht : user_pref("CT2431245.InstalledDate", "Tue Jan 04 2011 14:46:29 GMT+0100");
Gelöscht : user_pref("CT2431245.InvalidateCache", false);
Gelöscht : user_pref("CT2431245.IsGrouping", false);
Gelöscht : user_pref("CT2431245.IsMulticommunity", false);
Gelöscht : user_pref("CT2431245.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2431245.IsOpenUninstallPage", true);
Gelöscht : user_pref("CT2431245.LanguagePackLastCheckTime", "Thu Jan 06 2011 19:56:26 GMT+0100");
Gelöscht : user_pref("CT2431245.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2431245.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2431245.LastLogin_3.2.5.2", "Fri Jan 07 2011 17:36:00 GMT+0100");
Gelöscht : user_pref("CT2431245.LatestVersion", "3.2.5.2");
Gelöscht : user_pref("CT2431245.Locale", "de-de");
Gelöscht : user_pref("CT2431245.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2431245.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2431245.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2431245.RadioIsPodcast", false);
Gelöscht : user_pref("CT2431245.RadioLastCheckTime", "Thu Jan 06 2011 19:56:31 GMT+0100");
Gelöscht : user_pref("CT2431245.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2431245.RadioLastUpdateServer", "129167771525870000");
Gelöscht : user_pref("CT2431245.RadioMediaID", "20503672");
Gelöscht : user_pref("CT2431245.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2431245.RadioMenuSelectedID", "EBRadioMenu_CT243124520503672");
Gelöscht : user_pref("CT2431245.RadioStationName", "Team%20Radio%20Deutschland");
Gelöscht : user_pref("CT2431245.RadioStationURL", "hxxp://trd.stream.w-u-s.org:6666/dsl.m3u");
Gelöscht : user_pref("CT2431245.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2431245.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT243[...]
Gelöscht : user_pref("CT2431245.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2431245.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2431245.SearchInNewTabLastCheckTime", "Thu Jan 06 2011 19:56:20 GMT+0100");
Gelöscht : user_pref("CT2431245.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2431245.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Gelöscht : user_pref("CT2431245.ServiceMapLastCheckTime", "Thu Jan 06 2011 19:56:26 GMT+0100");
Gelöscht : user_pref("CT2431245.SettingsLastCheckTime", "Fri Jan 07 2011 17:35:53 GMT+0100");
Gelöscht : user_pref("CT2431245.SettingsLastUpdate", "1294251587");
Gelöscht : user_pref("CT2431245.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastCheck", "Tue Jan 04 2011 14:46:21 GMT+0100");
Gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastUpdate", "1255348257");
Gelöscht : user_pref("CT2431245.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Gelöscht : user_pref("CT2431245.UserID", "UN49105945574871363");
Gelöscht : user_pref("CT2431245.ValidationData_Search", 1);
Gelöscht : user_pref("CT2431245.ValidationData_Toolbar", 2);
Gelöscht : user_pref("CT2431245.WeatherNetwork", "");
Gelöscht : user_pref("CT2431245.WeatherPollDate", "Fri Jan 07 2011 18:10:50 GMT+0100");
Gelöscht : user_pref("CT2431245.WeatherUnit", "C");
Gelöscht : user_pref("CT2431245.alertChannelId", "825452");
Gelöscht : user_pref("CT2431245.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E");
Gelöscht : user_pref("CT2431245.myStuffEnabled", true);
Gelöscht : user_pref("CT2431245.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2431245.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2431245.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2431245.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2431245.testingCtid", "");
Gelöscht : user_pref("CT2431245.toolbarAppMetaDataLastCheckTime", "Thu Jan 06 2011 19:56:26 GMT+0100");
Gelöscht : user_pref("CT2431245.toolbarContextMenuLastCheckTime", "Tue Jan 04 2011 14:46:38 GMT+0100");
Gelöscht : user_pref("CT2431245.usagesFlag", 2);
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/825452/821260/DE", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2431245", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63428984078257[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2431245/CT2431245[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/Newtab/Softonic/CT2431245.xml", "\"07ba0[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"[...]
Gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2431245");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic-de3");
Gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2431245");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "softonic-de3");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2431245");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2431245");
Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Apr 22 2011 12:26:42 GMT+02[...]
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Sep 28 2011 21:22:07 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.locale", "");
Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 0);
Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Sep 30 2011 14:58:47 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "");
Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.alert.userId", "629b52fb-60f4-43be-bf18-de6fb89aed00");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Wed Sep 28 2011 21:22:10 GMT+0200");
Gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Fri Apr 22 2011 12:26:40 GMT+0200");
Gelöscht : user_pref("ConduitEngine.FirstServerDate", "01/04/2011 16");
Gelöscht : user_pref("ConduitEngine.FirstTime", true);
Gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Gelöscht : user_pref("ConduitEngine.Initialize", true);
Gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Gelöscht : user_pref("ConduitEngine.InstalledDate", "Tue Jan 04 2011 14:46:28 GMT+0100");
Gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jan 06 2011 19:56:28 GMT+0100");
Gelöscht : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Jan 07 2011 17:36:05 GMT+0100");
Gelöscht : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jan 07 2011 17:36:03 GMT+0100");
Gelöscht : user_pref("ConduitEngine.UserID", "UN17549987353031671");
Gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jan 06 2011 19:56:28 GMT+0100");
Gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Apr 22 2011 12:26:42 GMT+0200");
Gelöscht : user_pref("ConduitEngine.initDone", true);
Gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.bbDpng", "30");
Gelöscht : user_pref("extensions.delta.cntry", "DE");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.hdrMd5", "AC595B3B71384743D9F0F74272AC2D97");
Gelöscht : user_pref("extensions.delta.id", "847e12a5000000000000002682035444");
Gelöscht : user_pref("extensions.delta.instlDay", "15916");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.22.022:10:27");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.sg", "azb");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.022:10:27");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4959");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Gelöscht : user_pref("vshare.install.date", "1287187200000");
Gelöscht : user_pref("vshare.install.finished", "1.0.0");
Gelöscht : user_pref("vshare.install.guid", "{4568aa54-1984-4797-8ea4-d84615047c54}");
Gelöscht : user_pref("vshare.install.isHidden", true);
Gelöscht : user_pref("vshare.install.laststatreq", "1302998400000");
Gelöscht : user_pref("vshare.install.newtab", false);
-\\ Google Chrome v28.0.1500.95
Datei : C:\Dokumente und Einstellungen\Mustermann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
Datei : C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.2446] : homepage = "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=847E002682035444&affID=119357&tsp=[...]
*************************
AdwCleaner[S1].txt - [24637 octets] - [03/08/2013 11:54:04]
########## EOF - C:\AdwCleaner[S1].txt - [24698 octets] ########## --- --- --- Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.3.1 (08.02.2013:3)
OS: Microsoft Windows XP x86
Ran by Mummel on 03.08.2013 at 12:18:12,43
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\speedupmypc
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\eula.1028.txt
Successfully deleted: [File] C:\eula.1031.txt
Successfully deleted: [File] C:\eula.1033.txt
Successfully deleted: [File] C:\eula.1036.txt
Successfully deleted: [File] C:\eula.1040.txt
Successfully deleted: [File] C:\eula.1041.txt
Successfully deleted: [File] C:\eula.1042.txt
Successfully deleted: [File] C:\eula.2052.txt
Successfully deleted: [File] C:\install.res.1028.dll
Successfully deleted: [File] C:\install.res.1031.dll
Successfully deleted: [File] C:\install.res.1033.dll
Successfully deleted: [File] C:\install.res.1036.dll
Successfully deleted: [File] C:\install.res.1040.dll
Successfully deleted: [File] C:\install.res.1041.dll
Successfully deleted: [File] C:\install.res.1042.dll
Successfully deleted: [File] C:\install.res.2052.dll
Successfully deleted: [File] C:\install.res.3082.dll
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\uniblue\speedupmypc"
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\mozilla\firefox\profiles\g89xrkrs.default\invalidprefs.js
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\mozilla\firefox\profiles\g89xrkrs.default\extensions\jid1-l4VQarxoVpY7kA@jetpack
Emptied folder: C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\mozilla\firefox\profiles\g89xrkrs.default\minidumps [2 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.08.2013 at 12:30:36,04
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Database version: v2013.08.03.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Mummel :: MUMMOBIL [administrator]
03.08.2013 15:12:46
mbam-log-2013-08-03 (15-12-46).txt
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 265997
Time elapsed: 17 minute(s), 45 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{17E58097-6CA5-448B-830F-2A19678248FB} (PUP.Optional.LyricXeeker.A) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Babylon.A) -> Quarantined and deleted successfully.
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 5
C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Temp\is1177715538\8450592_Setup.EXE (PUP.Optional.AddLyrics) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Temp\is1177715538\DeltaTB.exe (PUP.Optional.Babylon.A) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Temp\7D89E2F4-BAB0-7891-8D3C-DD7F2BECF9F1\Latest\ccp.exe (PUP.Babylon.A) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Temp\7D89E2F4-BAB0-7891-8D3C-DD7F2BECF9F1\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Temp\7D89E2F4-BAB0-7891-8D3C-DD7F2BECF9F1\Latest\Setup.exe (PUP.Babylon.A) -> Quarantined and deleted successfully.
(end)
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01
Ran by Mummel (administrator) on 03-08-2013 15:48:45
Running from C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GNI2NBTI
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
() C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) c:\Programme\Bonjour\mDNSResponder.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\HWDeviceService.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mobile Partner\OnlineUpdate\ouc.exe
(Nitro PDF Software) C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe
(Microsoft Corp.) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
(Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
(Lenovo Group Limited) c:\programme\lenovo\system update\suservice.exe
(Broadcom Corporation.) C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Programme\Tools&More\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(SEIKO EPSON CORPORATION) C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
(Lenovo(Beijing)Limited) C:\Program Files\Lenovo\Energy Management\utility.exe
(Lenovo (Beijing) Limited) C:\Program Files\Lenovo\Energy Management\Energy Management.exe
(Microsoft Corporation) C:\Programme\Microsoft IntelliPoint\ipoint.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Google Inc.) C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(AVM Berlin) C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Apps\2.0\Q2BMT9T3.91A\D52KR586.YC9\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\fritzbox-usb-fernanschluss.exe
() C:\Dokumente und Einstellungen\All Users\Dokumente\AntiWerBung\AntiWerBung.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\FwebProt.exe
() C:\Dokumente und Einstellungen\All Users\Dokumente\AntiWerBung\WerbeStopp\Kill-ipmGui.exe
() C:\Dokumente und Einstellungen\All Users\Dokumente\AntiWerBung\WerbeStopp\Kill-avNotify.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\StCenter.EXE
(Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE
(Farbar) C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GNI2NBTI\FRST[1].exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [VeriFaceManager] - REM C:\Programme\Lenovo\VeriFaceIII\PManage.exe [x]
HKLM\...\Run: [EPSON Stylus DX3800 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE [98304 2005-02-08] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [EnergyUtility] - C:\Program Files\Lenovo\Energy Management\utility.exe [4456448 2008-07-09] (Lenovo(Beijing)Limited)
HKLM\...\Run: [Energy Management] - C:\Program Files\Lenovo\Energy Management\Energy Management.exe [1283984 2008-08-28] (Lenovo (Beijing) Limited)
HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent [x]
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [IntelliPoint] - c:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [TVT Scheduler Proxy] - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-03-04] (Lenovo Group Limited)
HKLM\...\Run: [RTHDCPL] - REM RTHDCPL.EXE [x]
HKLM\...\Run: [SoundMan] - C:\Windows\SOUNDMAN.EXE [577536 2007-04-16] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AlcWzrd] - REM ALCWZRD.EXE [x]
HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [310280 2012-12-20] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x]
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM\...\Run: [PDFPrint] - C:\Programme\PDF24\pdf24.exe [162856 2013-06-10] (Geek Software GmbH)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [Google Update] - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2012-08-18] (Google Inc.)
HKCU\...\Run: [AVMUSBFernanschluss] - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Apps\2.0\Q2BMT9T3.91A\D52KR586.YC9\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\AVMAutoStart.exe [147456 2011-12-29] (AVM Berlin)
HKCU\...\Run: [KiesPreload] - C:\Programme\Samsung\Kies\Kies.exe [1476104 2012-12-20] (Samsung)
HKCU\...\Run: [KiesAirMessage] - REM C:\Programme\Samsung\Kies\KiesAirMessage.exe -startup [x]
HKCU\...\Run: [] - C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844296 2012-12-20] (Samsung)
HKCU\...\Run: [EPSON Stylus DX3800 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE [98304 2005-02-08] (SEIKO EPSON CORPORATION)
HKCU\...\Run: [chrome_service_run] - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe [846288 2013-07-25] (Google Inc.)
HKCU\...\Run: [A4120056EA64E6A497D9C9ABC7E09C101DEFF3EB._service_run] - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe [846288 2013-07-25] (Google Inc.)
HKU\Mustermann\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Mustermann\...\Run: [Google Update] - C:\Dokumente und Einstellungen\Mustermann\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [ 2012-08-16] (Google Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AntiWerBung.lnk
ShortcutTarget: AntiWerBung.lnk -> C:\Dokumente und Einstellungen\All Users\Dokumente\AntiWerBung\AntiWerBung.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk
ShortcutTarget: FRITZ!DSL Protect.lnk -> C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Install LastPass FF RunOnce.lnk
ShortcutTarget: Install LastPass FF RunOnce.lnk -> C:\Programme\Gemeinsame Dateien\lpuninstall.exe (LastPass)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TCLOCKEX.lnk
ShortcutTarget: TCLOCKEX.lnk -> C:\Programme\Tools&More\TClock\tclockex\TCLOCKEX.EXE (Dale Nurden)
==================== Internet (Whitelisted) ====================
ProxyEnable: Internet Explorer proxy is enabled.
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo.msn.com
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LEMDF7&pc=MALC&src=IE-SearchBox
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LEMDF7&pc=MALC&src=IE-SearchBox
SearchScopes: HKCU - {887820F7-69DB-47AA-8829-4BF4D9B0741D} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=512435&p={searchTerms}
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: LastPass Vault - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Programme\LastPass\LPToolbar.dll (LastPass)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Programme\LastPass\LPToolbar.dll (LastPass)
Toolbar: HKCU -No Name - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - No File
DPF: {2DAD3559-2923-4935-AD49-B673D2539944} hxxp://support.lenovo.com/Resources/Lenovo/AutoDetect/Lenovo_AutoDetect.cab
DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Winsock: Catalog5 05 c:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Winsock: Catalog5 06 C:\Programme\FRITZ!DSL\\sarah.dll [24880] (AVM Berlin)
Winsock: Catalog9 01 C:\Programme\FRITZ!DSL\\sarah.dll [24880] (AVM Berlin)
Winsock: Catalog9 02 C:\Programme\FRITZ!DSL\\sarah.dll [24880] (AVM Berlin)
Winsock: Catalog9 03 C:\Programme\FRITZ!DSL\\sarah.dll [24880] (AVM Berlin)
Winsock: Catalog9 10 C:\Programme\FRITZ!DSL\\sarah.dll [24880] (AVM Berlin)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/JavaPlugin,version=10.11.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @nitropdf.com/NitroPDF - C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( )
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101799.dll (Amazon.com, Inc.)
FF Extension: No Name - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: LastPass - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\support@lastpass.com
FF Extension: WOT - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: elemhidehelper - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\elemhidehelper@adblockplus.org.xpi
FF Extension: info - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\info@video2mp3.at.xpi
FF Extension: youtube2mp3 - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\youtube2mp3@mondayx.de.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\{097d3191-e6fa-4728-9826-b533d755359d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mozilla\Firefox\Profiles\g89xrkrs.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
Chrome:
=======
CHR HomePage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=847E002682035444&affID=119357&tsp=4959
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\28.0.1500.95\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Mozilla Firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Mozilla Firefox\plugins\npqtplugin6.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Mozilla Firefox\plugins\npqtplugin7.dll No File
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Mummel\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U9) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Nitro PDF Plug-In) - C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( )
CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_135.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.90.5) - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Bamboo Spear) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eakplngdcboeilofopihpjnoeclenhmn\1.3.2_0
CHR Extension: (AdBlock) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.4_0
CHR Extension: (LastPass) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd\2.0.25_0
CHR Extension: (YouTube to Mp3 Direct Converter) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\kpleigbfddiolfodddinifmfghokpjhb\1.0_0
CHR Extension: (TunnelSwitch) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nfpphleklkamlblagdkbkomjmaedanoh\1.0.4_0
CHR Extension: (ProxTube) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ngmgjibklfpcjnbikkhnglgnmneoeimo\1.2.3_0
CHR Extension: (Quick Hide My IP) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nhkbdlhlejldehoojflhcmpinjbdgpdg\2.1.1_0
CHR Extension: (DVDVideoSoft Browser Extension) - C:\DOKUME~1\Mummel\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.2.3.3_0
CHR HKLM\...\Chrome\Extension: [hdokiejnpimakedhajhdlcegeplioahd] - C:\Programme\LastPass\lpchrome.crx
========================== Services (Whitelisted) =================
R2 AAV UpdateService; C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.)
R2 Bonjour Service; c:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R2 btwdins; C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe [346720 2009-01-16] (Broadcom Corporation.)
R2 HWDeviceService.exe; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\HWDeviceService.exe [271712 2011-03-14] ()
R2 IGDCTRL; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [87344 2007-09-04] (AVM Berlin)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-05-31] (Apple Inc.)
R2 MBAMScheduler; C:\Programme\Tools&More\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Tools&More\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S2 Mobile Partner. RunOuc; C:\Programme\Mobile Partner\UpdateDog\ouc.exe [246112 2011-12-12] ()
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-08-01] (Mozilla Foundation)
R2 NitroReaderDriverReadSpool2; C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe [196112 2012-09-13] (Nitro PDF Software)
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [226640 2008-12-04] (Microsoft Corp.)
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [633856 2011-06-08] (Nokia)
R2 SUService; c:\programme\lenovo\system update\suservice.exe [28672 2011-07-26] (Lenovo Group Limited)
R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [644408 2007-09-26] (Lenovo Group Limited)
R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1122304 2008-03-04] (Lenovo Group Limited)
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]
==================== Drivers (Whitelisted) ====================
R3 ACPIVPC; C:\Windows\System32\DRIVERS\AcpiVpc.sys [9472 2008-01-11] (Lenovo Corporation)
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-29] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-29] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-29] (Avira Operations GmbH & Co. KG)
R3 avmaudio; C:\Windows\System32\DRIVERS\avmaudio.sys [101248 2011-12-27] (AVM Berlin)
S3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [176640 2008-06-19] (Broadcom Corporation)
R3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [1386624 2008-09-10] (Broadcom Corporation)
R3 btaudio; C:\Windows\System32\drivers\btaudio.sys [534568 2008-05-30] (Broadcom Corporation.)
R3 BTDriver; C:\Windows\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.)
R3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [991784 2009-01-08] (Broadcom Corporation.)
S3 BTWDNDIS; C:\Windows\System32\DRIVERS\btwdndis.sys [156816 2008-07-24] (Broadcom Corporation.)
R3 BTWUSB; C:\Windows\System32\Drivers\btwusb.sys [47272 2008-10-30] (Broadcom Corporation.)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 dgderdrv; C:\Windows\System32\drivers\dgderdrv.sys [20032 2012-12-18] (Devguru Co., Ltd)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
R3 lnvobus; C:\Windows\System32\DRIVERS\lnvobus.sys [282880 2008-12-16] (MCCI Corporation)
R3 lnvocard; C:\Windows\System32\DRIVERS\lnvocard.sys [356480 2008-12-16] (MCCI Corporation)
R3 lnvogps; C:\Windows\System32\DRIVERS\lnvogps.sys [77864 2008-10-23] (Ericsson AB)
R3 lnvomdfl; C:\Windows\System32\DRIVERS\lnvomdfl.sys [15104 2008-12-16] (MCCI Corporation)
R3 lnvomdfl2; C:\Windows\System32\DRIVERS\lnvomdfl2.sys [15104 2008-12-16] (MCCI Corporation)
R3 lnvomdm; C:\Windows\System32\DRIVERS\lnvomdm.sys [365056 2008-12-16] (MCCI Corporation)
R3 lnvomdm2; C:\Windows\System32\DRIVERS\lnvomdm2.sys [408960 2008-12-16] (MCCI Corporation)
S3 lnvond5; C:\Windows\System32\DRIVERS\lnvond5.sys [25984 2008-12-16] (MCCI Corporation)
R3 lnvounic; C:\Windows\System32\DRIVERS\lnvounic.sys [375424 2008-12-16] (MCCI Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R2 PMEM; C:\WINDOWS\system32\drivers\PMEMNT.SYS [7012 2006-04-23] (Microsoft Corporation)
S3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R3 RSUSBSTOR; C:\Windows\System32\Drivers\RTS5121.sys [157696 2008-07-23] (Realtek Semiconductor Corp.)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation)
R3 Sony_EricssonWWSC; C:\Windows\System32\DRIVERS\lnvoscard.sys [24232 2008-07-08] (Sony Ericsson)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation)
S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [x]
S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [x]
S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-03 15:09 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-08-03 12:30 - 2013-08-03 12:30 - 00002138 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\JRT.txt
2013-08-03 12:18 - 2013-08-03 12:18 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-03 12:16 - 2013-08-03 12:16 - 00024768 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\AdwCleaner[S1].txt
2013-08-03 11:54 - 2013-08-03 12:04 - 00024768 _____ C:\AdwCleaner[S1].txt
2013-08-03 10:55 - 2013-08-03 10:55 - 00000000 ____D C:\Programme\7-Zip
2013-08-01 23:24 - 2013-08-01 23:24 - 00000000 ____D C:\FRST
2013-08-01 19:23 - 2013-08-03 10:44 - 00000000 ____D C:\Mozilla Firefox
2013-07-31 22:19 - 2013-07-31 22:19 - 00001665 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Joe.lnk
2013-07-31 17:58 - 2013-07-31 17:58 - 00000246 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\defogger_enable.log
2013-07-31 17:56 - 2013-07-31 17:57 - 00000474 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\defogger_disable.log
2013-07-31 17:54 - 2013-07-31 17:54 - 00050477 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\Defogger.exe
2013-07-29 21:21 - 2013-07-29 21:43 - 00000000 ____D C:\sn0wbreeze
2013-07-28 23:03 - 2013-07-28 23:06 - 00000848 _____ C:\WINDOWS\system32\Drivers\etc\hosts.txt
2013-07-28 16:44 - 2013-08-03 10:22 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\uTorrent
2013-07-21 00:07 - 2013-07-21 00:07 - 00000000 ____D C:\Programme\CopyTransManagerDEv0.992
2013-07-17 18:08 - 2013-07-17 18:32 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-07-13 20:23 - 2013-07-13 20:23 - 00005101 _____ C:\WINDOWS\KB2834904.log
2013-07-13 20:23 - 2013-07-13 20:23 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-13 20:21 - 2013-07-13 20:21 - 00004804 _____ C:\WINDOWS\KB2834886.log
2013-07-13 20:21 - 2013-07-13 20:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-13 20:21 - 2013-07-13 20:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-13 20:20 - 2013-07-13 20:20 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-10 14:23 - 2013-07-13 20:21 - 00016753 _____ C:\WINDOWS\KB2850851.log
2013-07-10 14:22 - 2013-07-13 20:20 - 00014846 _____ C:\WINDOWS\KB2845187.log
2013-07-10 14:21 - 2013-07-12 13:43 - 00168878 _____ C:\WINDOWS\KB2846071-IE7.log
2013-07-05 22:51 - 2013-07-05 22:55 - 00000000 ____D C:\FreeOCR
2013-07-05 22:51 - 2007-03-10 09:11 - 02680320 _____ (HiComponents) C:\WINDOWS\system32\ImageEnXLibrary.ocx
2013-07-05 22:20 - 2013-07-05 22:22 - 00000000 ____D C:\Programme\PDF24
2013-07-05 22:20 - 2013-07-05 22:20 - 00001501 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
2013-07-05 22:20 - 2013-07-05 22:20 - 00001486 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Fax.lnk
==================== One Month Modified Files and Folders =======
2013-08-03 15:44 - 2011-12-27 16:19 - 02300289 _____ C:\WINDOWS\avmacc.log
2013-08-03 15:43 - 2012-10-08 13:43 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Nitro PDF
2013-08-03 15:40 - 2008-07-21 07:01 - 01517497 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-03 15:38 - 2008-07-21 07:59 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-03 15:38 - 2008-07-21 07:59 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-03 15:38 - 2008-07-21 07:05 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-03 15:37 - 2011-12-29 14:11 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\FRITZ!
2013-08-03 15:37 - 2010-09-10 18:18 - 00000190 ___SH C:\Dokumente und Einstellungen\Mummel\ntuser.ini
2013-08-03 15:37 - 2010-09-10 18:18 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel
2013-08-03 15:37 - 2008-07-21 07:05 - 00032566 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-03 15:36 - 2012-08-18 19:46 - 00001214 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-140005916-3448967986-2036228603-1007UA.job
2013-08-03 15:36 - 2010-09-13 22:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB951748$
2013-08-03 15:33 - 2012-08-16 20:43 - 00001234 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-140005916-3448967986-2036228603-1006UA.job
2013-08-03 15:33 - 2012-08-16 20:43 - 00001182 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-140005916-3448967986-2036228603-1006Core.job
2013-08-03 15:13 - 2012-07-15 15:59 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-03 15:09 - 2010-12-26 14:59 - 00000000 ____D C:\Programme\Tools&More
2013-08-03 12:30 - 2013-08-03 12:30 - 00002138 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\JRT.txt
2013-08-03 12:21 - 2012-07-21 11:18 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Uniblue
2013-08-03 12:18 - 2013-08-03 12:18 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-03 12:16 - 2013-08-03 12:16 - 00024768 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\AdwCleaner[S1].txt
2013-08-03 12:04 - 2013-08-03 11:54 - 00024768 _____ C:\AdwCleaner[S1].txt
2013-08-03 11:54 - 2010-09-10 18:18 - 00000000 ___RD C:\Dokumente und Einstellungen\Mummel\Startmenü\Programme
2013-08-03 11:42 - 2011-12-27 16:19 - 00001294 _____ C:\WINDOWS\avmacc1.log
2013-08-03 11:41 - 2012-05-20 15:39 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-08-03 10:55 - 2013-08-03 10:55 - 00000000 ____D C:\Programme\7-Zip
2013-08-03 10:55 - 2008-07-21 07:56 - 00000000 ___RD C:\Programme
2013-08-03 10:44 - 2013-08-01 19:23 - 00000000 ____D C:\Mozilla Firefox
2013-08-03 10:22 - 2013-07-28 16:44 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\uTorrent
2013-08-02 21:34 - 2010-09-10 18:18 - 00000000 ___RD C:\Dokumente und Einstellungen\Mummel\Eigene Dateien\Eigene Bilder
2013-08-02 20:36 - 2012-08-18 19:46 - 00001162 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-140005916-3448967986-2036228603-1007Core.job
2013-08-02 18:01 - 2012-06-21 21:09 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\Mp3tag
2013-08-01 23:24 - 2013-08-01 23:24 - 00000000 ____D C:\FRST
2013-08-01 23:22 - 2008-07-21 16:51 - 00002278 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-01 22:33 - 2008-07-21 07:00 - 00005611 _____ C:\WINDOWS\wmsetup.log
2013-08-01 22:31 - 2008-07-21 08:52 - 00000000 ____D C:\WINDOWS\Help
2013-08-01 20:31 - 2010-09-10 18:18 - 00000000 ___RD C:\Dokumente und Einstellungen\Mummel\Eigene Dateien\Eigene Musik
2013-07-31 22:45 - 2012-08-18 19:48 - 00002379 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\Google Chrome.lnk
2013-07-31 22:19 - 2013-07-31 22:19 - 00001665 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Joe.lnk
2013-07-31 22:18 - 2010-12-26 14:53 - 00000000 ____D C:\WINDOWS\Downloaded Installations
2013-07-31 17:58 - 2013-07-31 17:58 - 00000246 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\defogger_enable.log
2013-07-31 17:57 - 2013-07-31 17:56 - 00000474 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\defogger_disable.log
2013-07-31 17:54 - 2013-07-31 17:54 - 00050477 _____ C:\Dokumente und Einstellungen\Mummel\Desktop\Defogger.exe
2013-07-31 17:34 - 2008-07-21 07:00 - 00000000 ____D C:\WINDOWS\Registration
2013-07-30 20:33 - 2012-06-21 12:53 - 00000632 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mp3tag.lnk
2013-07-30 20:33 - 2012-06-21 12:53 - 00000000 ____D C:\Programme\Mp3tag
2013-07-29 21:43 - 2013-07-29 21:21 - 00000000 ____D C:\sn0wbreeze
2013-07-28 23:06 - 2013-07-28 23:03 - 00000848 _____ C:\WINDOWS\system32\Drivers\etc\hosts.txt
2013-07-28 21:49 - 2012-04-21 10:02 - 00446851 _____ C:\WINDOWS\setupapi.log
2013-07-28 16:46 - 2008-07-21 07:56 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-07-28 00:57 - 2011-09-09 11:20 - 04055096 _____ C:\WINDOWS\pfirewall.log.old
2013-07-27 23:47 - 2010-09-10 18:18 - 00001605 _____ C:\Dokumente und Einstellungen\Mummel\Startmenü\Programme\Remoteunterstützung.lnk
2013-07-21 00:07 - 2013-07-21 00:07 - 00000000 ____D C:\Programme\CopyTransManagerDEv0.992
2013-07-17 18:32 - 2013-07-17 18:08 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-07-14 12:25 - 2008-07-21 07:06 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-13 20:24 - 2008-07-21 07:56 - 00119744 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-13 20:23 - 2013-07-13 20:23 - 00005101 _____ C:\WINDOWS\KB2834904.log
2013-07-13 20:23 - 2013-07-13 20:23 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-13 20:23 - 2008-07-21 07:56 - 01545515 _____ C:\WINDOWS\FaxSetup.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00750626 _____ C:\WINDOWS\ocgen.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00599431 _____ C:\WINDOWS\tsoc.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00528353 _____ C:\WINDOWS\comsetup.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00318559 _____ C:\WINDOWS\ntdtcsetup.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00247822 _____ C:\WINDOWS\iis6.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00085828 _____ C:\WINDOWS\ocmsn.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00077673 _____ C:\WINDOWS\msgsocm.log
2013-07-13 20:23 - 2008-07-21 07:56 - 00001374 _____ C:\WINDOWS\imsins.log
2013-07-13 20:21 - 2013-07-13 20:21 - 00004804 _____ C:\WINDOWS\KB2834886.log
2013-07-13 20:21 - 2013-07-13 20:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-13 20:21 - 2013-07-13 20:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-13 20:21 - 2013-07-10 14:23 - 00016753 _____ C:\WINDOWS\KB2850851.log
2013-07-13 20:21 - 2008-07-21 07:56 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-13 20:20 - 2013-07-13 20:20 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-13 20:20 - 2013-07-10 14:22 - 00014846 _____ C:\WINDOWS\KB2845187.log
2013-07-13 20:18 - 2008-07-21 07:56 - 01026882 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-12 17:00 - 2012-03-17 21:05 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-07-12 13:43 - 2013-07-10 14:21 - 00168878 _____ C:\WINDOWS\KB2846071-IE7.log
2013-07-12 13:43 - 2010-08-16 14:39 - 00148173 _____ C:\WINDOWS\updspapi.log
2013-07-12 13:43 - 2008-07-21 08:52 - 00000000 ____D C:\WINDOWS\system32\de-de
2013-07-12 13:42 - 2010-09-10 22:51 - 00000000 ____D C:\WINDOWS\ie7updates
2013-07-11 17:15 - 2012-05-13 22:30 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-11 15:58 - 2008-07-21 07:56 - 00231234 _____ C:\WINDOWS\setupact.log
2013-07-11 09:13 - 2012-07-15 15:59 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-07-11 09:13 - 2012-02-22 23:13 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-07-11 08:38 - 2010-09-25 16:17 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-07 16:34 - 2011-05-25 17:35 - 11019776 _____ (LastPass) C:\Programme\Gemeinsame Dateien\lpuninstall.exe
2013-07-07 16:34 - 2011-05-25 17:34 - 00000000 ____D C:\Programme\LastPass
2013-07-07 16:30 - 2011-05-25 18:19 - 00000000 ____D C:\Dokumente und Einstellungen\Mummel\Anwendungsdaten\LastPass
2013-07-05 22:55 - 2013-07-05 22:51 - 00000000 ____D C:\FreeOCR
2013-07-05 22:22 - 2013-07-05 22:20 - 00000000 ____D C:\Programme\PDF24
2013-07-05 22:20 - 2013-07-05 22:20 - 00001501 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
2013-07-05 22:20 - 2013-07-05 22:20 - 00001486 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Fax.lnk
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-07-21 16:50] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-07-21 16:51] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-07-21 16:51] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-07-21 16:51] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-07-21 16:51] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-07-21 16:51] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-07-21 16:51] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
So, das war's. Diesmal habe ich aber wirklich nur eine Txt-Datei von FRST. Außerdem hat das Programm immer nach einem Update verlangt, und mich dann auf diese Seite geleitet, HTML-Code:
hxxp://www.bleepingcomputer.com/ wo ich vor allem möglichen gewarnt wurde, aber es erfolgte kein Update.
Ich hoffe, Dein Kurzurlaub war schön. http://www.trojaner-board.de/images/...s/singsing.gif
Gruß Ingrid |