marmeladefan | 02.11.2013 09:47 | Hallo Schrauber,
vielen Dank für Deine Hilfe.
Ich habe es hoffentlich so gemacht, wie Du gewünscht hast.
Viele Grüße
Karl-Heinz Code:
Combofix Logfile:
Code:
ComboFix 13-11-01.03 - ***.**** 02.11.2013 8:04.1.1 - x86
ausgeführt von:: c:\dokumente und einstellungen\***.****\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\_ctypes.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\_elementtree.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\_hashlib.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\_multiprocessing.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\_socket.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\_ssl.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\msvcp100.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\msvcr100.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\pyexpat.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\pysqlite2._sqlite.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\python27.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\pythoncom27.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\PyWinTypes27.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\select.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\unicodedata.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32api.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32com.shell.shell.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32crypt.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32event.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32file.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32inet.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32pdh.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32process.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32profile.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32security.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\win32ts.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\windows._cacheinvalidation.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wx._controls_.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wx._core_.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wx._gdi_.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wx._html2.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wx._misc_.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wx._windows_.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wx._wizard.pyd
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wxbase294u_net_vc90.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wxbase294u_vc90.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wxmsw294u_adv_vc90.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wxmsw294u_core_vc90.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wxmsw294u_html_vc90.dll
c:\dokume~1\***~1.***\LOKALE~1\Temp\_MEI7602\wxmsw294u_webview_vc90.dll
c:\dokumente und einstellungen\Administrator\WINDOWS
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Wincert\WIN32C~1.DLL
c:\dokumente und einstellungen\***.****\Anwendungsdaten\1&1
c:\dokumente und einstellungen\***.****\Anwendungsdaten\1&1\1&1 EasyLogin\cus***er.xml
c:\dokumente und einstellungen\***.****\Anwendungsdaten\1&1\1&1 EasyLogin\EasyLogin.log
c:\dokumente und einstellungen\***.****\Anwendungsdaten\1&1\1&1 EasyLogin\update\EasyLogin_setup_DE.exe
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Microsoft\engine_ag.dll
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome.manifest
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\asyncDB.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\background.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\browserAction.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\contextMenu.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\dbManager.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\dom_bg.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\fileManager.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\firefox.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\firefoxNotifications.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\firefoxOmnibox.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\message.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\pageAction.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\request.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\tabs.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\api\webRequest.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\background.html
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\baseObject.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\browser.xul
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\console.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\consts.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\delegate.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\extensionDataStore.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\folderIOWrapper.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\httpObserver.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\IDBWrapper.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\installer.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\logFile.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\prefs.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\progressListenerObserver.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\registry.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\reloadObserver.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\reports.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\requestObject.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\searchSettings.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\uninstallObserver.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\updateManager.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\utils.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\core\xhr.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\dialog.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\main.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\options.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\options.xul
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\chrome\content\search_dialog.xul
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\defaults\preferences\prefs.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\manifest.xml
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins.json
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\1_base.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\101_cortica_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\102_dealply_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\103_intext_5_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\104_jollywallet_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\105_corticas_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\107_coupish_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\108_icm_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\116_ads_only_5_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\117_coupons_intext_ads_5_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\119_similar_web_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\120_luck_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\123_intext_adv_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\124_superfish_no_search_no_coupons_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\125_arcadi2_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\126_revizer_ws_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\127_revizer_p_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\128_superfish_pricora_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\129_widdit_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\13_CrossriderAppUtils.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\135_arcadi3_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\138_getdeal_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\14_CrossriderUtils.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\141_corticas_ru_m.js.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\142_intext_fa_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\155_ibario_pops_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\158_50onred_ads_only_no_fb_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\159_cortica_rollover_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\16_FFAppAPIWrapper.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\17_jQuery.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\170_icm1_5_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\171_arcadi2_sourceID_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\174_arcadi_serp_dynamic_id_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\175_coolmirage_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\178_revizer_ws_dynamic_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\179_revizer_p_dynamic_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\21_debug.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\22_resources.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\28_initializer.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\4_jquery_1_7_1.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\47_resources_background.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\64_appApiMessage.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\7_hooks.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\72_appApiValidation.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\78_CrossriderInfo.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\87_ginyas_wrapper.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\9_search_engine_hook.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\91_monetizationLoader.js.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\92_superfish_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\93_superfish_no_coupons_m.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\plugins\98_omniCommands.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\userCode\background.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\extensionData\userCode\extension.js
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\install.rdf
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\locale\en-US\translations.dtd
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\button1.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\button2.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\button3.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\button4.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\button5.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\crossrider_statusbar.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\icon128.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\icon16.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\icon24.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\icon48.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\panelarrow-up.png
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\popup.html
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\skin.css
c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com\skin\update.css
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\_ctypes.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\_elementtree.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\_hashlib.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\_multiprocessing.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\_socket.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\_ssl.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\msvcp100.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\msvcr100.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\pyexpat.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\pysqlite2._sqlite.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\python27.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\pythoncom27.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\PyWinTypes27.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\select.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\unicodedata.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32api.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32com.shell.shell.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32crypt.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32event.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32file.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32inet.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32pdh.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32process.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32profile.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32security.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\win32ts.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\windows._cacheinvalidation.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wx._controls_.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wx._core_.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wx._gdi_.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wx._html2.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wx._misc_.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wx._windows_.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wx._wizard.pyd
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wxbase294u_net_vc90.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wxbase294u_vc90.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wxmsw294u_adv_vc90.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wxmsw294u_core_vc90.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wxmsw294u_html_vc90.dll
c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Temp\_MEI7602\wxmsw294u_webview_vc90.dll
c:\dokumente und einstellungen\***.****\WINDOWS
C:\Thumbs.db
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\drivers\fad.sys
c:\windows\system32\msssc.dll
c:\windows\wininit.ini
C:\WinLogon
c:\winlogon\91B65A65ABF90EA
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-10-02 bis 2013-11-02 ))))))))))))))))))))))))))))))
.
.
2013-10-30 22:53 . 2013-10-30 22:53 -------- d-----w- C:\FRST
2013-10-30 21:27 . 2013-10-30 21:27 -------- d-----w- c:\dokumente und einstellungen\***.****\AppData
2013-10-30 21:25 . 2013-10-30 21:25 -------- d-----w- c:\dokumente und einstellungen\***.****\Anwendungsdaten\searchresultstb
2013-10-27 22:33 . 2013-11-02 07:36 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Wincert
2013-10-27 22:32 . 2013-10-30 21:28 -------- d-----w- c:\dokumente und einstellungen\***.****\Anwendungsdaten\somo***oviestoolbar1
2013-10-27 22:32 . 2013-10-27 22:32 -------- d-----w- c:\programme\Movies Toolbar
2013-10-27 22:32 . 2013-11-02 07:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SafetyNut
2013-10-23 21:20 . 2013-10-27 08:04 -------- d-----w- c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Anwendungsdaten\Samsung
2013-10-23 21:19 . 2013-10-27 08:04 -------- d-----w- c:\dokumente und einstellungen\***.****\Anwendungsdaten\Samsung
2013-10-23 21:15 . 2013-07-18 12:33 4659712 ----a-w- c:\windows\system32\Redemption.dll
2013-10-23 21:14 . 2013-07-18 12:32 821824 ----a-w- c:\windows\system32\dgderapi.dll
2013-10-23 21:14 . 2013-07-18 12:32 319456 ----a-w- c:\windows\system32\DIFxAPI.dll
2013-10-23 21:14 . 2013-07-18 12:32 20032 ----a-w- c:\windows\system32\drivers\dgderdrv.sys
2013-10-23 21:11 . 2013-10-27 08:04 -------- d-----w- c:\programme\Samsung
2013-10-23 21:11 . 2013-10-23 21:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Samsung
2013-10-13 17:00 . 2013-11-02 06:28 -------- d-----w- c:\dokumente und einstellungen\***.****\Lokale Einstellungen\Anwendungsdaten\Skitch
2013-10-11 07:02 . 2001-08-18 02:54 5632 ----a-w- c:\windows\system32\ptpusb.dll
2013-10-11 07:02 . 2008-04-14 01:22 159232 ----a-w- c:\windows\system32\ptpusd.dll
2013-10-09 01:50 . 2013-07-03 02:12 25088 -c----w- c:\windows\system32\dllcache\hidparse.sys
2013-10-09 01:49 . 2013-07-17 00:58 46848 -c----w- c:\windows\system32\dllcache\irbus.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-09 04:26 . 2012-05-11 05:27 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-10-09 04:26 . 2011-05-23 06:51 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-09-23 18:23 . 2004-08-03 22:57 920064 ----a-w- c:\windows\system32\wininet.dll
2013-09-23 18:23 . 2004-08-03 22:58 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-09-23 18:23 . 2004-08-03 22:57 43520 ------w- c:\windows\system32\licmgr10.dll
2013-09-23 18:23 . 2004-08-03 22:57 18944 ----a-w- c:\windows\system32\corpol.dll
2013-09-23 18:06 . 2004-08-03 22:42 385024 ------w- c:\windows\system32\html.iec
2013-09-03 11:30 . 2013-07-18 15:06 136672 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-09-03 11:30 . 2013-07-18 15:06 88840 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-08-29 07:01 . 2004-08-03 22:46 1878784 ----a-w- c:\windows\system32\win32k.sys
2013-08-09 01:56 . 2004-08-03 22:57 390656 ----a-w- c:\windows\system32\themeui.dll
2013-08-09 00:55 . 2004-08-03 21:08 144128 ----a-w- c:\windows\system32\drivers\usbport.sys
2013-08-09 00:55 . 2007-08-02 19:06 32384 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2013-08-09 00:55 . 2003-04-02 12:00 5376 ----a-w- c:\windows\system32\drivers\usbd.sys
2013-08-05 13:30 . 2004-08-03 22:57 1289728 ----a-w- c:\windows\system32\ole32.dll
2009-11-17 13:01 . 2010-05-19 19:20 1456640 ----a-w- c:\programme\Gemeinsame Dateien\Falk Navi-Manager.msi
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7}]
2013-10-23 19:52 12240 ----a-w- c:\programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{41564952-412D-5637-00A7-7A786E7484D7}"= "c:\programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" [2013-10-23 12240]
.
[HKEY_CLASSES_ROOT\clsid\{41564952-412d-5637-00a7-7a786e7484d7}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{41564952-412D-5637-00A7-7A786E7484D7}"= "c:\programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" [2013-10-23 12240]
.
[HKEY_CLASSES_ROOT\clsid\{41564952-412d-5637-00a7-7a786e7484d7}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\EldosIconOverlay-cbfs4]
@="{D69A005F-8E31-4ABD-AF43-F6B8659B9612}"
[HKEY_CLASSES_ROOT\CLSID\{D69A005F-8E31-4ABD-AF43-F6B8659B9612}]
2013-06-05 15:08 156520 ----a-w- c:\windows\system32\cbfsMntNtf4.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-09-25 15:37 579024 ----a-w- c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-09-25 15:37 579024 ----a-w- c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-09-25 15:37 579024 ----a-w- c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-09-25 15:37 579024 ----a-w- c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-09-25 15:37 579024 ----a-w- c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-09-25 15:37 579024 ----a-w- c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GoogleDriveSync"="c:\programme\Google\Drive\googledrivesync.exe" [2013-09-25 20133824]
"Update Service"="c:\progra~1\GEMEIN~1\TEKNUM~1\update.exe" [2008-02-20 19456]
"Skitch"="c:\programme\Evernote\Skitch\Skitch.exe" [2013-08-09 4304704]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [2005-12-19 1347584]
"PDFPrint"="c:\programme\PDF24\pdf24.exe" [2013-06-10 162856]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-09-03 347192]
"ApnTBMon"="c:\programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe" [2013-10-23 1673680]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\***.****\Startmenü\Programme\Autostart\
EvernoteClipper.lnk - c:\programme\Evernote\Evernote\EvernoteClipper.exe [2013-10-3 1103200]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoWelcomeScreen"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
"{3C0063C6-9EF4-4432-BD09-8C1026453E84}"= "c:\windows\system32\cbfsMntNtf4.dll" [2013-06-05 156520]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespac***r.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"EldosMountNotificator-cbfs4"= {3C0063C6-9EF4-4432-BD09-8C1026453E84} - c:\windows\system32\cbfsMntNtf4.dll [2013-06-05 156520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,c:\programme\Soluto\soluto.exe /userinit,"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
backup=c:\windows\pss\Adobe Reader - Schnellstart.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Digital Line Detect.lnk]
backup=c:\windows\pss\Digital Line Detect.lnkCommon Startup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C:
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C:\Programme
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\c:\programme\1&1
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\c:\programme\1&1\1&1 EasyLogin
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\c:\programme\1&1\1&1 EasyLogin\EasyLogin.exe]
1&1 EasyLogin HIDE [X]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\1&1 EasyLogin]
2011-03-17 15:01 1114112 ----a-w- c:\programme\1&1\1&1 EasyLogin\EasyLogin.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Apoint]
2005-10-07 12:13 176128 ----a-r- c:\programme\Apoint\Apoint.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
2005-11-10 19:05 344064 ----a-w- c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2005-09-16 08:47 94208 ----a-w- c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Broadcom Wireless Manager UI]
2005-12-19 08:08 1347584 ----a-w- c:\windows\system32\WLTRAY.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 02:22 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreePDF Assistant]
2013-03-14 18:57 373760 ----a-w- c:\programme\FreePDF_XP\fpassist.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2009-02-26 17:36 30040 ----a-w- c:\programme\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:22 1695232 ------w- c:\windows\ServicePackFiles\i386\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Update Service]
2008-02-20 07:13 19456 --s-a-w- c:\progra~1\GEMEIN~1\TEKNUM~1\update.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"InCDsrv"=2 (0x2)
"ose"=3 (0x3)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Update Service"=c:\progra~1\GEMEIN~1\TEKNUM~1\update.exe /startup
"ISUSPM"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
"BrowserChoice"="c:\windows\system32\browserchoice.exe" /run
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"HP Deskjet 3050A J611 series (NET)"="c:\programme\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN1A6484HV05PJ:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1
"BoxcryptorClassic.exe"="c:\programme\Boxcryptor Classic\BoxcryptorClassic.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"UserFaultCheck"=%systemroot%\system32\dumprep 0 -u
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
"GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe"
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Synchronization Manager"=%SystemRoot%\system32\mobsync.exe /logon
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe"
"HP Software Update"=c:\programme\Hp\HP Software Update\HPWuSchd2.exe
"SMSERIAL"=c:\programme\Motorola\SMSERIAL\sm56hlpr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe"= c:\programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\CS3\\Cs3.exe"=
"c:\\Programme\\IEPro\\MiniDM.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Programme\\Dell TrueMobile 2300\\ControlUtility.exe"=
"c:\\Programme\\TeamViewer\\Version8\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version8\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\muzapp.exe"=
"c:\\Programme\\Movies Toolbar\\SafetyNut\\SRTOOL~1\\IE\\dtUser.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [18.07.2013 16:06 37352]
R1 cbfs4;cbfs4;c:\windows\system32\drivers\cbfs4.sys [09.07.2013 17:43 322112]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [18.07.2013 16:06 84024]
R2 APNMCP;Ask Aktualisierungsdienst;c:\programme\AskPartnerNetwork\Toolbar\apnmcp.exe [23.10.2013 20:52 166352]
R2 FirebirdGuardian;Firebird Guardian;c:\cs3\IB\Bin\fbguard.exe -s --> c:\cs3\IB\Bin\fbguard.exe -s [?]
R2 FirebirdServer;Firebird Server;c:\cs3\IB\Bin\fbserver.exe -s -g --> c:\cs3\IB\Bin\fbserver.exe -s -g [?]
R2 SafetyNutManager;SafetyNut Manager;c:\programme\Movies Toolbar\SafetyNut\SafetyNutManager.exe [27.10.2013 23:32 3422728]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [13.12.2011 09:32 1527104]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [11.03.2011 21:25 72832]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [29.11.2010 19:27 10064]
R3 vpnpbus;EldoS PnP Virtual Bus driver;c:\windows\system32\drivers\vpnpbus.sys [09.07.2013 17:41 15936]
S1 SASDIFSV;SASDIFSV;\??\c:\programme\SUPERAntiSpyware\SASDIFSV.SYS --> c:\programme\SUPERAntiSpyware\SASDIFSV.SYS [?]
S1 SASKUTIL;SASKUTIL;\??\c:\programme\SUPERAntiSpyware\SASKUTIL.sys --> c:\programme\SUPERAntiSpyware\SASKUTIL.sys [?]
S2 gupdate1ca4b00812fec59;Google Update Service (gupdate1ca4b00812fec59);c:\programme\Google\Update\GoogleUpdate.exe [12.10.2009 06:54 133104]
S3 andnetadb;ADB Interface DriverNet;c:\windows\system32\drivers\lgandnetadb.sys [14.06.2013 13:46 25856]
S3 AndNetDiag;LGE AndroidNet USB Serial Port;c:\windows\system32\drivers\lgandnetdiag.sys [14.06.2013 13:46 23040]
S3 ANDNetModem;LGE AndroidNet USB Modem;c:\windows\system32\drivers\lgandnetmodem.sys [14.06.2013 13:46 27776]
S3 Apowersoft_AudioDevice;Apowersoft_AudioDevice;c:\windows\system32\drivers\Apowersoft_AudioDevice.sys [26.08.2013 22:30 26032]
S3 BlackbirdUSB;Blackbird Chip USB utilites driver;c:\windows\system32\drivers\Blackbird.sys [25.09.2007 08:05 17920]
S3 C2XXCOM;LTE/HSPA COM Port USB Device;c:\windows\system32\drivers\C2XXCOMX3.sys [09.08.2010 10:06 38912]
S3 C2xxUSB;Samsung CMC2xx USB Network Driver;c:\windows\system32\drivers\C2xxUSBX3.sys [04.11.2010 15:58 36480]
S3 C2xxUsbStorage;Samsung CMC2xx USB LTE Storage Driver;c:\windows\system32\drivers\C2xSTRX3.sys [10.06.2010 14:15 7808]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [28.12.2012 11:47 102784]
S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [28.12.2012 11:48 234368]
S3 G3GCUMDM;G3G C USB Modem;c:\windows\system32\drivers\g3gcumdm.sys [02.08.2007 20:06 25856]
S3 G3GCUSER;G3G C USB Serial;c:\windows\system32\drivers\g3gcuser.sys [02.08.2007 20:06 22656]
S3 G3GRUMDM;G3G R USB Modem;c:\windows\system32\drivers\g3grumdm.sys [01.09.2007 17:46 28416]
S3 G3GRUSER;G3G R USB Serial;c:\windows\system32\drivers\g3gruser.sys [01.09.2007 17:47 24576]
S3 grmn0200;grmn0200.Sys Garmin USB DCP driver (install);c:\windows\system32\drivers\grmn0200.sys [13.07.2007 12:32 23208]
S3 grmn1200;grmn0200.Sys Garmin USB DCP driver;c:\windows\system32\drivers\grmn1200.sys [13.07.2007 12:32 17448]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\Drivers\ANDROIDUSB.sys --> c:\windows\system32\Drivers\ANDROIDUSB.sys [?]
S3 Huawei;Vodafone Mobile Broadband - USB Smart Card Reader (Huawei);c:\windows\system32\drivers\ewdcsc.sys [28.12.2012 11:49 25856]
S3 massfilter;MBB Mass Storage Filter Driver;c:\windows\system32\DRIVERS\massfilter.sys --> c:\windows\system32\DRIVERS\massfilter.sys [?]
S3 OZSCR;O2Micro SmartCardBus Smartcard Reader;c:\windows\system32\DRIVERS\ozscr.sys --> c:\windows\system32\DRIVERS\ozscr.sys [?]
S3 PortAcc;Spearit Port Access;\??\c:\programme\Laplink\PCmover\PortAcc.sys --> c:\programme\Laplink\PCmover\PortAcc.sys [?]
S3 QCAbsee;Logitech QuickCam Web (0801);c:\windows\system32\drivers\OVCA.sys [25.12.2012 11:48 25088]
S3 SASENUM;SASENUM;\??\c:\programme\SUPERAntiSpyware\SASENUM.SYS --> c:\programme\SUPERAntiSpyware\SASENUM.SYS [?]
S3 SWDUMon;SWDUMon;c:\windows\system32\drivers\SWDUMon.sys [14.07.2013 17:28 13464]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [23.08.2011 14:33 25088]
S3 whfltr2k;WheelMouse USB Lower Filter Driver;c:\windows\system32\drivers\whfltr2k.sys [14.07.2013 17:38 6784]
S4 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [18.07.2013 16:06 815160]
S4 TeamViewer8;TeamViewer 8;c:\programme\TeamViewer\Version8\TeamViewer_Service.exe [24.12.2012 19:02 3467768]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9C450606-ED24-4958-92BA-B8940C99D441}]
2009-03-04 14:32 8192 ----a-w- c:\programme\PixiePack Codec Pack\InstallerHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
2009-03-08 02:32 128512 ----a-w- c:\windows\system32\advpack.dll
.
Inhalt des "geplante Tasks" Ordners
.
2013-11-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-11 04:26]
.
2013-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-10-12 05:54]
.
2013-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-10-12 05:54]
.
2013-07-17 c:\windows\Tasks\HP Photo Creations Messager.job
- c:\dokumente und einstellungen\All Users\Anwendungsdaten\HP Photo Creations\MessageCheck.exe [2011-02-15 10:11]
.
2013-11-02 c:\windows\Tasks\User_Feed_Synchronization-{365B5A9D-02C8-496F-A57E-064445CDECE1}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
2013-11-02 c:\windows\Tasks\User_Feed_Synchronization-{62B6558D-3CE6-4F5D-8E15-1E9475F44138}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
2013-10-31 c:\windows\Tasks\{2D0A175B-9EB5-4B33-9AA5-EADE4A02A6BC}_***_*** ****.job
- c:\windows\SYSTEM32\mobsync.exe [2004-08-03 02:22]
.
2013-10-31 c:\windows\Tasks\{318F5614-5E93-4F53-849F-DD262A083A33}_***_*** ****.job
- c:\windows\SYSTEM32\mobsync.exe [2004-08-03 02:22]
.
2013-10-25 c:\windows\Tasks\{A908E270-CA3C-41A7-A424-3E5C7CD4AA6B}_***_*** ****.job
- c:\windows\SYSTEM32\mobsync.exe [2004-08-03 02:22]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Auswahl speichern - c:\programme\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=3
IE: Bild ausschneiden - c:\programme\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=4
IE: Diese Seite ausschneiden - c:\programme\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=1
IE: Neue Notiz - c:\programme\Evernote\Evernote\\EvernoteIERes\NewNote.html
IE: URL notieren - c:\programme\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=0
Trusted Zone: google.de\www
TCP: DhcpNameServer = 192.168.178.1
DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/2.9.3.0/GarminAxControl.CAB
DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} - hxxp://62.153.88.109/RtspVaPgDec.cab
DPF: {B4CB8358-ABDB-47EE-BC2D-437B5DEBABCB} - hxxp://fische-buchholz.dyndns.org/AxViewer/AxMediaControl.cab
FF - ProfilePath - c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.search.ask.com/?o=APN10640A&gct=hp&d=473-105&v=n9602-148&t=4
FF - prefs.js: network.proxy.type - 0
FF - ExtSQL: 2013-10-27 23:33; {3444c3c5-6c56-4a16-a453-832b05bf6ea4}; c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\{3444c3c5-6c56-4a16-a453-832b05bf6ea4}
FF - ExtSQL: 2013-10-27 23:36; 2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com; c:\dokumente und einstellungen\***.****\Anwendungsdaten\Mozilla\Firefox\Profiles\frzszxbs.default\extensions\2f86d471-1122-4c15-901a-d7fd67316cd9@ca42b8d2-0eb6-47be-84a2-6d95abe186e8.com
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.notify.interval - 600000
FF - user.js: content.switch.threshold - 600000
FF - user.js: nglayout.initialpaint.delay - 600
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-10 - (no file)
HKU-Default-Run-RoboForm - c:\programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
Notify-avldr - (no file)
SafeBoot-SolutoService
MSConfigStartUp-AcronisTimounterMonitor - c:\programme\Acronis\TrueImageHome\TimounterMonitor.exe
MSConfigStartUp-Adobe Reader Speed Launcher - c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-DiskeeperSystray - c:\programme\Executive Software\Diskeeper\DkIcon.exe
MSConfigStartUp-gStart - c:\garmin\gStart.exe
MSConfigStartUp-LDM - c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
MSConfigStartUp-MobileConnect - c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.EXE
MSConfigStartUp-NeroFilterCheck - c:\windows\system32\NeroCheck.exe
MSConfigStartUp-QuickTime Task - c:\programme\QuickTime\qttask.exe
MSConfigStartUp-rfagent - c:\programme\RFA\rfagent.exe
MSConfigStartUp-RoboForm - c:\programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
MSConfigStartUp-Smapp - c:\programme\Analog Devices\SoundMAX\SMTray.exe
MSConfigStartUp-TkBellExe - c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
MSConfigStartUp-******HOME - c:\programme\****** HOME 2\HOMERunner.exe
MSConfigStartUp-TrueImageMonitor - c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-11-02 08:51
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,b4,32,af,63,b3,c1,1f,44,9b,6a,69,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,b4,32,af,63,b3,c1,1f,44,9b,6a,69,\
.
[HKEY_USERS\S-1-5-21-620666589-249995487-2555250118-1148\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1492)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2472)
c:\windows\system32\cbfsMntNtf4.dll
c:\programme\Google\Drive\googledrivesync32.dll
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\we.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\cbfsNetRdr4.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\System32\WLTRYSVC.EXE
c:\windows\System32\bcmwltry.exe
c:\windows\System32\SCardSvr.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\cs3\IB\Bin\fbguard.exe
c:\cs3\IB\Bin\fbserver.exe
c:\programme\Java\jre7\bin\jqs.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
c:\programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Movies Toolbar\SafetyNut\safetynut.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-11-02 09:10:35 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-11-02 08:10
.
Vor Suchlauf: 7.583.260.672 Bytes frei
Nach Suchlauf: 8.507.707.392 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 45C84FE718ED1B7C69FBD6D81054518B --- --- ---
72B8CE41AF0DE751C946802B3ED844B4 |