Hey Schrauber,
bevor ich die von Dir beschriebenen Schritte ausgeführt habe, habe ich das infizierte Verzeichnis noch einmal mit Antivir durchsuchen lassen und Antivir findet nix mehr ... wie kann das sein? Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.23.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Sven :: SVEN-PC [Administrator]
Schutz: Aktiviert
23.01.2014 20:00:54
MBAM-log-2014-01-23 (20-06-33).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 232981
Laufzeit: 3 Minute(n), 10 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 14
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0004479.BHO (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0004479.Sandbox (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0004479.Sandbox.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
HKCU\Software\Conduit\ValueApps (PUP.Optional.ValueApps.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.Optional.CrossFire.SA) -> Keine Aktion durchgeführt.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt.
HKCR\CLSID\{11111111-1111-1111-1111-110011441179} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Keine Aktion durchgeführt.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0H1G1J2V1O1U1NtI0ItF2Y -> Keine Aktion durchgeführt.
HKCU\Software\InstalledBrowserExtensions\215 Apps|4479 (PUP.Optional.CrossFire.SA) -> Daten: Giant Savings -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Bösartig: (hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050&SSPV=IEOB13) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 3
C:\Program Files (x86)\Giant Savings (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Users\Sven\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Sven\AppData\Roaming\OpenCandy\6D8A409AB19A4B5B8F6BA62B674A4192 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
Infizierte Dateien: 9
C:\Users\Sven\Downloads\YTD39Setup.exe (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Giant Savings\Giant Savings.ico (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Giant Savings\ButtonUtil.dll (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Giant Savings\Giant Savings-bg.exe (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Giant Savings\Giant Savings.exe (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Giant Savings\Giant Savings.ini (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Giant Savings\Giant SavingsInstaller.log (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Giant Savings\Uninstall.exe (PUP.Optional.GiantSavings.A) -> Keine Aktion durchgeführt.
C:\Users\Sven\AppData\Roaming\OpenCandy\6D8A409AB19A4B5B8F6BA62B674A4192\TuneUpUtilities2012_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
(Ende) Code:
# AdwCleaner v3.017 - Bericht erstellt am 23/01/2014 um 20:20:28
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Sven - SVEN-PC
# Gestartet von : C:\Users\Sven\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\GreenTree Applications
Ordner Gelöscht : C:\Program Files (x86)\TVersitybar
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\Sven\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Sven\AppData\Local\Giant Savings
Ordner Gelöscht : C:\Users\Sven\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Sven\AppData\LocalLow\TVersitybar
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\Smartbar
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\ValueApps
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\CT2625848
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\CT2548838
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\CT2269050
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\Extensions\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff}
Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\Extensions\{66bd2442-241b-44cd-8c7a-b51037053cdb}
Ordner Gelöscht : C:\Users\Sven\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Ordner Gelöscht : C:\Users\Sven\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\searchplugins\dvdvideosofttb-customized-web-search.xml
Datei Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKCU\Software\5c53dfd8e569b845
Schlüssel Gelöscht : HKLM\SOFTWARE\5c53dfd8e569b845
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2548838
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66BD2442-241B-44CD-8C7A-B51037053CDB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF5CCA33-B3B9-45C7-94B7-F5337B180DFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022442279}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66BD2442-241B-44CD-8C7A-B51037053CDB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{66BD2442-241B-44CD-8C7A-B51037053CDB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF5CCA33-B3B9-45C7-94B7-F5337B180DFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{53FE9D79-9B90-4985-A1FF-C30B3B3AE1EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AF7CD204-CE9A-4747-85A3-104AFE54FCB2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{66BD2442-241B-44CD-8C7A-B51037053CDB}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{66BD2442-241B-44CD-8C7A-B51037053CDB}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{66BD2442-241B-44CD-8C7A-B51037053CDB}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Giant Savings
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\TVersitybar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\TVersitybar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVersitybar Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\prefs.js ]
Zeile gelöscht : user_pref("CT2269050.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT2269050.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\":\"Hotmix 108\",\"url\":\"hxxp://67.202.67.18:8082\"}");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_TMP_city", "BERLIN");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_country", "GERMANY");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_locId", "GMXX0007");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_location", "Berlin, Germany");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT2269050.1000234.weatherData", "{\"icon\":\"33.png\",\"temperature\":\"8°C\",\"temperatureClear\":\"8°C\",\"highTemperature\":\"8°C\",\"lowTemperature\":\"4ÂÂÂ[...]
Zeile gelöscht : user_pref("CT2269050.CBOpenMAMSettings.enc", "MA==");
Zeile gelöscht : user_pref("CT2269050.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.Facebook_Mode.enc", "Mg==");
Zeile gelöscht : user_pref("CT2269050.Facebook_User_Locale.enc", "ZGU=");
Zeile gelöscht : user_pref("CT2269050.FirstTime", "true");
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2269050.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.PG_ENABLE", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2269050.PG_ENABLE.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2269050.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gelöscht : user_pref("CT2269050.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gelöscht : user_pref("CT2269050.SF_USER_ID.enc", "Y2lkXzIwNDIwMTMyMDI3MTAxMTAwNTk5");
Zeile gelöscht : user_pref("CT2269050.SearchAppState.enc", "Mw==");
Zeile gelöscht : user_pref("CT2269050.SearchAppTracking.enc", "c2VudA==");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN10344946750499817&q=");
Zeile gelöscht : user_pref("CT2269050.UserID", "UN10344946750499817");
Zeile gelöscht : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2269050.autoDisableScopes", 0);
Zeile gelöscht : user_pref("CT2269050.browser.search.defaultthis.engineName", true);
Zeile gelöscht : user_pref("CT2269050.cb_experience_000.enc", "MTI=");
Zeile gelöscht : user_pref("CT2269050.cb_firstuse0100.enc", "MQ==");
Zeile gelöscht : user_pref("CT2269050.cb_user_id_000.enc", "Q0IxODc4ODI3MDk4ODFfMTM1OTE0MTMxODc1MF9GaXJlZm94");
Zeile gelöscht : user_pref("CT2269050.cbcountry_001.enc", "REU=");
Zeile gelöscht : user_pref("CT2269050.cbfirsttime.enc", "U2F0IEphbiAxOSAyMDEzIDEwOjMyOjI2IEdNVCswMTAw");
Zeile gelöscht : user_pref("CT2269050.countryCode", "DE");
Zeile gelöscht : user_pref("CT2269050.enableAlerts", "always");
Zeile gelöscht : user_pref("CT2269050.enableFix404ByUser", "TRUE");
Zeile gelöscht : user_pref("CT2269050.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorByUser", "TRUE");
Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2269050.fixUrls", true);
Zeile gelöscht : user_pref("CT2269050.fullUserID", "UN10344946750499817.UP.20130624195744");
Zeile gelöscht : user_pref("CT2269050.hxxp___facebook_conduitapps_com.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPTAsaHNjcm9sbD0wLHZzY3JvbGw9MCx0aXRsZWJhcj0xLGNsb3NlYnV0dG9uPTEsc2F2ZXJlc2l6ZWRzaXplPTAsb3BlbnBvc2l0aW9uPWFsaWd[...]
Zeile gelöscht : user_pref("CT2269050.hxxp___storage_conduit_com_marketplace_83_6d_8399d181_be98_42f2_b035_1616f617316d_.PriceSparrowUuid.enc", "QzZGQTdGMjEtMTEwNC00QjdFLUExOEItRTc4N0I4MEM0MEU2");
Zeile gelöscht : user_pref("CT2269050.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...]
Zeile gelöscht : user_pref("CT2269050.installType", "Unknown");
Zeile gelöscht : user_pref("CT2269050.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2269050.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2269050.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2269050.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2269050.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.keyword", true);
Zeile gelöscht : user_pref("CT2269050.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2269050&octid=CT2269050&SearchSource=15&CUI=UN10344946750499817&SSPV=&Lay=1&UM=UM_ID\"}[...]
Zeile gelöscht : user_pref("CT2269050.lastVersion", "10.22.5.510");
Zeile gelöscht : user_pref("CT2269050.mam_gk_appStateReportTime.enc", "MTM2NjQ5NjAwMjc4Mw==");
Zeile gelöscht : user_pref("CT2269050.mam_gk_appState_CouponBuddy.enc", "b24=");
Zeile gelöscht : user_pref("CT2269050.mam_gk_appState_Easytobook.enc", "b24=");
Zeile gelöscht : user_pref("CT2269050.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Zeile gelöscht : user_pref("CT2269050.mam_gk_appState_PriceGong.enc", "b24=");
Zeile gelöscht : user_pref("CT2269050.mam_gk_appState_WindowShopper.enc", "b24=");
Zeile gelöscht : user_pref("CT2269050.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsIm9wdGlvbnNEaWFsb2ciOnsiZGlzcGxheU5h[...]
Zeile gelöscht : user_pref("CT2269050.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Zeile gelöscht : user_pref("CT2269050.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGFyZ2V0ZWQiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiJjOGE2YmRiMC0zMjlhLTQ2MWYtYTYzNC00YThjNzJmNjIyNmYiLCJ[...]
Zeile gelöscht : user_pref("CT2269050.mam_gk_currentVersion.enc", "MS40LjQuNg==");
Zeile gelöscht : user_pref("CT2269050.mam_gk_first_time.enc", "MQ==");
Zeile gelöscht : user_pref("CT2269050.mam_gk_lastLoginTime.enc", "MTM2NjQ5NTk5ODgxNw==");
Zeile gelöscht : user_pref("CT2269050.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...]
Zeile gelöscht : user_pref("CT2269050.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2269050.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Zeile gelöscht : user_pref("CT2269050.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT2269050.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT2269050.mam_gk_userId.enc", "ODYzNjhkYTktMDUxZS00ZGYyLWJmYTQtNTU5ZjAzMmU0M2E2");
Zeile gelöscht : user_pref("CT2269050.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT2269050.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.trojaner-board.de%2F148446-tr-virtool-inf-autorun-233-32-c-windows-system32-catroot2-gef[...]
Zeile gelöscht : user_pref("CT2269050.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2548838&SearchSource=2&CUI=SB_CUI&UM=UM_ID&q=");
Zeile gelöscht : user_pref("CT2269050.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"]\"}");
Zeile gelöscht : user_pref("CT2269050.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT2269050.search.searchAppId", "128834881989343895");
Zeile gelöscht : user_pref("CT2269050.search.searchCount", "0");
Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2269050.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2269050.searchUserMode", "UM_ID");
Zeile gelöscht : user_pref("CT2269050.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2269050\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTB.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB \"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_Configuration_lastUpdate", "1390502510585");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1365710820363");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1366495990085");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1365710820135");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_location_lastUpdate", "1372090321904");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359307400069");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360859751004");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364412721102");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365710820225");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.15.2.523_lastUpdate", "1367659853719");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.1.521_lastUpdate", "1368731156187");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372090321873");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374682929343");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377586928556");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378920088749");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.20.0.513_lastUpdate", "1379742594312");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382615249156");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.21.1.507_lastUpdate", "1384367160797");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.22.2.530_lastUpdate", "1384523561052");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.22.3.518_lastUpdate", "1384974632616");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.22.5.510_lastUpdate", "1390502509304");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1365710820199");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1390502510452");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1390502509704");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_setupAPI_lastUpdate", "1364412721023");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1365710820167");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarSettings_lastUpdate", "1390502509827");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_translation_lastUpdate", "1390502509891");
Zeile gelöscht : user_pref("CT2269050.settingsINI", true);
Zeile gelöscht : user_pref("CT2269050.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT2269050.smartbar.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2269050.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT2269050.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT2269050.smartbar.toolbarName", "DVDVideoSoftTB ");
Zeile gelöscht : user_pref("CT2269050.toolbarBornServerTime", "19-1-2013");
Zeile gelöscht : user_pref("CT2269050.toolbarCurrentServerTime", "23-1-2014");
Zeile gelöscht : user_pref("CT2269050.toolbarLoginClientTime", "Wed Apr 03 2013 21:37:04 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.url_history0001.enc", "aHR0cDovL3d3dy55b3V0dWJlLmNvbS93YXRjaD92PTA0SHdkaHF4VWU0Ojo6Y2xpY2toYW5kbGVyOjo6MTM2NjQ4NDk4MTkxMywsLGh0dHA6Ly93d3cueW91dHViZS5jb20vd2F0Y2g/dj0wNEh3ZGhxeFVl[...]
Zeile gelöscht : user_pref("CT2269050_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1390504331316,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("CT2548838.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2548838.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2548838.FirstTime", "true");
Zeile gelöscht : user_pref("CT2548838.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2548838.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2548838.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2548838.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2548838&SearchSource=2&CUI=SB_CUI&q=");
Zeile gelöscht : user_pref("CT2548838.UserID", "UN55590922880056896");
Zeile gelöscht : user_pref("CT2548838.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2548838.browser.search.defaultthis.engineName", true);
Zeile gelöscht : user_pref("CT2548838.countryCode", "DE");
Zeile gelöscht : user_pref("CT2548838.enableAlerts", "always");
Zeile gelöscht : user_pref("CT2548838.enableFix404ByUser", "FALSE");
Zeile gelöscht : user_pref("CT2548838.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2548838.fixPageNotFoundErrorByUser", "TRUE");
Zeile gelöscht : user_pref("CT2548838.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2548838.fixUrls", true);
Zeile gelöscht : user_pref("CT2548838.fullUserID", "UN55590922880056896.UP.20130707130723");
Zeile gelöscht : user_pref("CT2548838.installType", "Unknown");
Zeile gelöscht : user_pref("CT2548838.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2548838.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2548838.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2548838.isNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2548838.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2548838.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2548838.keyword", true);
Zeile gelöscht : user_pref("CT2548838.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2548838&octid=CT2548838&SearchSource=15&CUI=UN55590922880056896&SSPV=&Lay=1&UM=false\"}[...]
Zeile gelöscht : user_pref("CT2548838.lastVersion", "10.23.0.822");
Zeile gelöscht : user_pref("CT2548838.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT2548838.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.trojaner-board.de%2F148446-tr-virtool-inf-autorun-233-32-c-windows-system32-catroot2-gefunden-windows-7-64-bit.h[...]
Zeile gelöscht : user_pref("CT2548838.openThankYouPage", "FALSE");
Zeile gelöscht : user_pref("CT2548838.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2548838&SearchSource=2&CUI=SB_CUI&q=");
Zeile gelöscht : user_pref("CT2548838.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT2548838.search.searchAppId", "129117851804836682");
Zeile gelöscht : user_pref("CT2548838.search.searchCount", "0");
Zeile gelöscht : user_pref("CT2548838.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2548838.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2548838.searchSuggestEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2548838.searchUserMode", "false");
Zeile gelöscht : user_pref("CT2548838.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2548838\"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://TVersitybar.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"TVersitybar \"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_Configuration_lastUpdate", "1390502510609");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1365710821908");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_appsMetadata_lastUpdate", "1366478932997");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1365710821812");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_location_lastUpdate", "1373194827088");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.13.40.15_lastUpdate", "1359140499708");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359307400551");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360860457073");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364412721135");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.15.0.562_lastUpdate", "1373194827868");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.15.2.523_lastUpdate", "1370897584471");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374682929565");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.16.70.505_lastUpdate", "1378316936267");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378920087397");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.20.0.513_lastUpdate", "1381946896040");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382615249081");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.21.1.507_lastUpdate", "1384523560918");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.22.3.518_lastUpdate", "1385152733508");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.22.5.510_lastUpdate", "1386868843767");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_login_10.23.0.822_lastUpdate", "1390502509531");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_menu_f4bfd3dac8880ff6003fd37daebd7faf_lastUpdate", "1366496169999");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1365710821721");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_searchAPI_lastUpdate", "1390502510479");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_serviceMap_lastUpdate", "1390502509899");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_setupAPI_lastUpdate", "1364412721826");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_toolbarContextMenu_lastUpdate", "1365710821772");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_toolbarSettings_lastUpdate", "1390502510364");
Zeile gelöscht : user_pref("CT2548838.serviceLayer_services_translation_lastUpdate", "1390502510429");
Zeile gelöscht : user_pref("CT2548838.settingsINI", true);
Zeile gelöscht : user_pref("CT2548838.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT2548838.smartbar.CTID", "CT2548838");
Zeile gelöscht : user_pref("CT2548838.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2548838.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT2548838.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT2548838.smartbar.toolbarName", "TVersitybar ");
Zeile gelöscht : user_pref("CT2548838.toolbarBornServerTime", "25-1-2013");
Zeile gelöscht : user_pref("CT2548838.toolbarCurrentServerTime", "23-1-2014");
Zeile gelöscht : user_pref("CT2548838.toolbarLoginClientTime", "Wed Apr 03 2013 21:37:05 GMT+0200");
Zeile gelöscht : user_pref("CT2548838_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1390504331529,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2548838&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN10344946750499817&q=");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2548838");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2548838&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("extensions.AVIRA-V7.AUC_clientCache", "{\"AUC_CACHE\":{\"avira.com\":{\"c\":[1],\"ttl\":1377025472},\"conduit.com\":{\"c\":[1],\"ttl\":1391109139},\"soundcloud.com\":{\"c\":[1],\"ttl\":1390[...]
Zeile gelöscht : user_pref("extensions.AVIRA-V7.apn.tldcache", "{\"date\":1389891588330,\"domainList\":[\"ac\",\"com.ac\",\"edu.ac\",\"gov.ac\",\"net.ac\",\"mil.ac\",\"org.ac\",\"ad\",\"nom.ad\",\"ae\",\"co.ae\",\"net[...]
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "7e11aed4000000000000f46d04ce4334");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15633");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=7e11aed4000000000000f46d04ce4334&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110824&tt=4212_7&babsrc=NT_ss&mntrId=7e11aed4000000000000f46d04ce4334");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.813:29:13");
Zeile gelöscht : user_pref("extensions.crossriderapp4479.adsOldValue", -1);
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2548838&SearchSource=2&CUI=UN55590922880056896&UM=false&q=");
Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Zeile gelöscht : user_pref("smartBar.searchInNewTabOwner", "CT2548838");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT2548838");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13&CUI=UN10344946750499817,hxxp://search.conduit.com/?ctid=CT2548838&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN10344946750499817&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2[...]
Zeile gelöscht : user_pref("smartbar.machineId", "ZTG5SA6OVEL5KQ/VVJ6K9JZDDR/S3IQZN80ABED9VGIWWURXJGASLSLXNPDIUCSOHE7YSIL58509EV1TFYX7YG");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://search.babylon.com/?affID=110824&tt=4212_7&babsrc=HP_ss&mntrId=7e11aed4000000000000f46d04ce4334");
Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "");
Zeile gelöscht : user_pref("smartbar.originalSearchEngine", "Search the web (Babylon)");
Zeile gelöscht : user_pref("valueApps.CT2269050.mam_gk_currentVersion", "312E31322E302E35");
Zeile gelöscht : user_pref("valueApps.CT2269050.mam_gk_currentVersion.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2269050.mam_gk_globalKeysMigratedToLocalStorage", "31");
Zeile gelöscht : user_pref("valueApps.CT2269050.mam_gk_globalKeysMigratedToLocalStorage.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2269050.mam_gk_migrated_from_ls", "31");
Zeile gelöscht : user_pref("valueApps.CT2269050.mam_gk_migrated_from_ls.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2548838.mam_gk_currentVersion", "312E31322E302E35");
Zeile gelöscht : user_pref("valueApps.CT2548838.mam_gk_currentVersion.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2548838.mam_gk_globalKeysMigratedToLocalStorage", "31");
Zeile gelöscht : user_pref("valueApps.CT2548838.mam_gk_globalKeysMigratedToLocalStorage.storedInFile", false);
Zeile gelöscht : user_pref("valueApps.CT2548838.mam_gk_migrated_from_ls", "31");
Zeile gelöscht : user_pref("valueApps.CT2548838.mam_gk_migrated_from_ls.storedInFile", false);
*************************
AdwCleaner[R0].txt - [35243 octets] - [23/01/2014 20:16:25]
AdwCleaner[S0].txt - [34807 octets] - [23/01/2014 20:20:28]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [34868 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Sven on 23.01.2014 at 20:26:57,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{41564952-412D-5637-00A7-7A786E7484D7}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1317419771-3867703-2814038203-1000\Software\sweetim
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\ProgramData\ytd video downloader"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ytd video downloader"
~~~ FireFox
Successfully deleted: [File] C:\Users\Sven\AppData\Roaming\mozilla\firefox\profiles\rj8or5dm.default\extensions\toolbar_avira-v7@apn.ask.com.xpi
Successfully deleted the following from C:\Users\Sven\AppData\Roaming\mozilla\firefox\profiles\rj8or5dm.default\prefs.js
user_pref("extensions.AVIRA-V7.com.avira.dnt.rules", "\"{\\\"Version\\\":39,\\\"Companies\\\":[{\\\"company\\\":\\\"Google Inc\\\",\\\"rules\\\":[{\\\"name\\\":\\\"Google Anal
user_pref("extensions.AVIRA-V7.domain", "\"avira.search.ask.com\"");
Emptied folder: C:\Users\Sven\AppData\Roaming\mozilla\firefox\profiles\rj8or5dm.default\minidumps [164 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 23.01.2014 at 20:32:56,61
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-01-2014 01
Ran by Sven (administrator) on SVEN-PC on 23-01-2014 20:35:12
Running from C:\Users\Sven\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
() C:\ProgramData\TVersity\Media Server\MediaServer.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
(Dropbox, Inc.) C:\Users\Sven\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
==================== Registry (Whitelisted) ==================
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard)
HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG)
Startup: C:\Users\Sven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Sven\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xAE945D984A6ECD01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - {79BAB6F3-DE44-4A06-A5A5-2BA804B58B9E} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811&p={searchTerms}
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO-x32: No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
Toolbar: HKLM-x32 - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default
FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", "");
FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", "");
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Nero.com/KM - C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll (Nullsoft, Inc.)
FF SearchPlugin: C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\searchplugins\tversitybar-customized-web-search.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-21]
FF Extension: QuickJava - C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\rj8or5dm.default\Extensions\{E6C1199F-E687-42da-8C24-E7770CC3AE66}.xpi [2012-08-03]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-10-23]
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-10-23]
Chrome:
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2013-12-20]
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-18] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 TVersityMediaServer; C:\ProgramData\TVersity\Media Server\MediaServer.exe [1249064 2011-07-29] ()
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-01] (Avira Operations GmbH & Co. KG)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-23 20:35 - 2014-01-23 20:35 - 00000000 ____D C:\Users\Sven\Desktop\FRST-OlderVersion
2014-01-23 20:32 - 2014-01-23 20:32 - 00001911 _____ C:\Users\Sven\Desktop\JRT.txt
2014-01-23 20:26 - 2014-01-23 20:26 - 01037068 _____ (Thisisu) C:\Users\Sven\Desktop\JRT.exe
2014-01-23 20:26 - 2014-01-23 20:26 - 00000000 ____D C:\Windows\ERUNT
2014-01-23 20:24 - 2014-01-23 20:24 - 00034957 _____ C:\Users\Sven\Desktop\AdwCleaner[S0].txt
2014-01-23 20:16 - 2014-01-23 20:20 - 00000000 ____D C:\AdwCleaner
2014-01-23 20:14 - 2014-01-23 20:14 - 01236282 _____ C:\Users\Sven\Desktop\adwcleaner.exe
2014-01-23 19:56 - 2014-01-23 19:56 - 00001105 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-23 19:56 - 2014-01-23 19:56 - 00000000 ____D C:\Users\Sven\AppData\Roaming\Malwarebytes
2014-01-23 19:56 - 2014-01-23 19:56 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-23 19:56 - 2014-01-23 19:56 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-23 19:56 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-01-23 19:48 - 2014-01-23 19:49 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Sven\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-22 22:37 - 2014-01-22 22:37 - 00027614 _____ C:\Users\Sven\Desktop\ComboFix.txt
2014-01-22 22:29 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2014-01-22 22:29 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2014-01-22 22:29 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-01-22 22:29 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-01-22 22:29 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-01-22 22:29 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2014-01-22 22:29 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2014-01-22 22:29 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2014-01-22 22:28 - 2014-01-22 22:37 - 00000000 ____D C:\Qoobox
2014-01-22 22:28 - 2014-01-22 22:36 - 00000000 ____D C:\Windows\erdnt
2014-01-22 22:27 - 2014-01-22 22:27 - 05173757 ____R (Swearware) C:\Users\Sven\Desktop\ComboFix.exe
2014-01-22 21:51 - 2014-01-22 21:51 - 00006919 _____ C:\Users\Sven\Desktop\avira.txt
2014-01-22 21:08 - 2014-01-22 21:08 - 00011681 _____ C:\Users\Sven\Desktop\Gmer.txt
2014-01-22 20:27 - 2014-01-22 20:27 - 00380416 _____ C:\Users\Sven\Desktop\tjsdi3gk.exe
2014-01-22 20:24 - 2014-01-22 20:25 - 00020205 _____ C:\Users\Sven\Desktop\Addition.txt
2014-01-22 20:23 - 2014-01-23 20:35 - 00010812 _____ C:\Users\Sven\Desktop\FRST.txt
2014-01-22 20:23 - 2014-01-23 20:35 - 00000000 ____D C:\FRST
2014-01-22 20:22 - 2014-01-23 20:35 - 02077696 _____ (Farbar) C:\Users\Sven\Desktop\FRST64.exe
2014-01-22 20:21 - 2014-01-22 20:21 - 00000470 _____ C:\Users\Sven\Desktop\defogger_disable.log
2014-01-22 20:21 - 2014-01-22 20:21 - 00000000 _____ C:\Users\Sven\defogger_reenable
2014-01-22 20:20 - 2014-01-22 20:20 - 00050477 _____ C:\Users\Sven\Desktop\Defogger.exe
2014-01-16 18:02 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-16 18:02 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-16 18:02 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-16 18:02 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-16 18:02 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-16 18:02 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-16 18:02 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-16 18:02 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-16 18:02 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-06 21:18 - 2014-01-06 21:18 - 00000000 ____D C:\Users\Sven\Downloads\Moderat-II-_MTR036CD_-Limited_Edition-CD-2013-hM
2014-01-06 21:15 - 2014-01-06 21:16 - 106505534 _____ C:\Users\Sven\Downloads\Moderat-II-_MTR036CD_-Limited_Edition-CD-2013-hM.rar
2014-01-06 21:11 - 2014-01-06 21:49 - 113187770 _____ C:\Users\Sven\Downloads\Booka Shade - Eve CD2 (2013).rar
==================== One Month Modified Files and Folders =======
2014-01-23 20:35 - 2014-01-23 20:35 - 00000000 ____D C:\Users\Sven\Desktop\FRST-OlderVersion
2014-01-23 20:35 - 2014-01-22 20:23 - 00010812 _____ C:\Users\Sven\Desktop\FRST.txt
2014-01-23 20:35 - 2014-01-22 20:23 - 00000000 ____D C:\FRST
2014-01-23 20:35 - 2014-01-22 20:22 - 02077696 _____ (Farbar) C:\Users\Sven\Desktop\FRST64.exe
2014-01-23 20:32 - 2014-01-23 20:32 - 00001911 _____ C:\Users\Sven\Desktop\JRT.txt
2014-01-23 20:30 - 2009-07-14 05:45 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-23 20:30 - 2009-07-14 05:45 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-23 20:26 - 2014-01-23 20:26 - 01037068 _____ (Thisisu) C:\Users\Sven\Desktop\JRT.exe
2014-01-23 20:26 - 2014-01-23 20:26 - 00000000 ____D C:\Windows\ERUNT
2014-01-23 20:26 - 2012-07-30 12:44 - 01902675 _____ C:\Windows\WindowsUpdate.log
2014-01-23 20:24 - 2014-01-23 20:24 - 00034957 _____ C:\Users\Sven\Desktop\AdwCleaner[S0].txt
2014-01-23 20:22 - 2012-08-04 16:23 - 00000000 ___RD C:\Users\Sven\Dropbox
2014-01-23 20:22 - 2012-08-04 16:20 - 00000000 ____D C:\Users\Sven\AppData\Roaming\Dropbox
2014-01-23 20:22 - 2012-07-30 12:55 - 00000000 ____D C:\ProgramData\NVIDIA
2014-01-23 20:22 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-23 20:22 - 2009-07-14 05:51 - 00054720 _____ C:\Windows\setupact.log
2014-01-23 20:20 - 2014-01-23 20:16 - 00000000 ____D C:\AdwCleaner
2014-01-23 20:14 - 2014-01-23 20:14 - 01236282 _____ C:\Users\Sven\Desktop\adwcleaner.exe
2014-01-23 20:09 - 2010-11-21 04:47 - 00101020 _____ C:\Windows\PFRO.log
2014-01-23 19:56 - 2014-01-23 19:56 - 00001105 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-01-23 19:56 - 2014-01-23 19:56 - 00000000 ____D C:\Users\Sven\AppData\Roaming\Malwarebytes
2014-01-23 19:56 - 2014-01-23 19:56 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-23 19:56 - 2014-01-23 19:56 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-01-23 19:49 - 2014-01-23 19:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Sven\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-23 19:46 - 2012-12-18 13:02 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-22 22:37 - 2014-01-22 22:37 - 00027614 _____ C:\Users\Sven\Desktop\ComboFix.txt
2014-01-22 22:37 - 2014-01-22 22:28 - 00000000 ____D C:\Qoobox
2014-01-22 22:36 - 2014-01-22 22:28 - 00000000 ____D C:\Windows\erdnt
2014-01-22 22:35 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2014-01-22 22:27 - 2014-01-22 22:27 - 05173757 ____R (Swearware) C:\Users\Sven\Desktop\ComboFix.exe
2014-01-22 21:51 - 2014-01-22 21:51 - 00006919 _____ C:\Users\Sven\Desktop\avira.txt
2014-01-22 21:08 - 2014-01-22 21:08 - 00011681 _____ C:\Users\Sven\Desktop\Gmer.txt
2014-01-22 20:27 - 2014-01-22 20:27 - 00380416 _____ C:\Users\Sven\Desktop\tjsdi3gk.exe
2014-01-22 20:25 - 2014-01-22 20:24 - 00020205 _____ C:\Users\Sven\Desktop\Addition.txt
2014-01-22 20:21 - 2014-01-22 20:21 - 00000470 _____ C:\Users\Sven\Desktop\defogger_disable.log
2014-01-22 20:21 - 2014-01-22 20:21 - 00000000 _____ C:\Users\Sven\defogger_reenable
2014-01-22 20:21 - 2012-07-30 12:48 - 00000000 ____D C:\Users\Sven
2014-01-22 20:20 - 2014-01-22 20:20 - 00050477 _____ C:\Users\Sven\Desktop\Defogger.exe
2014-01-22 18:57 - 2013-04-06 12:58 - 00000000 ____D C:\Users\Sven\Downloads\Cloud Downloader 2.0
2014-01-22 18:57 - 2013-01-23 22:30 - 00004941 _____ C:\Windows\SysWOW64\TVersityMediaServer.log
2014-01-18 12:36 - 2009-07-14 05:45 - 00416424 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-16 20:09 - 2013-08-13 20:55 - 00000000 ____D C:\Windows\system32\MRT
2014-01-16 20:07 - 2012-07-30 16:25 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-16 19:21 - 2012-07-30 12:48 - 00000000 ___RD C:\Users\Sven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-16 19:20 - 2012-08-04 16:23 - 00001013 _____ C:\Users\Sven\Desktop\Dropbox.lnk
2014-01-16 19:20 - 2012-08-04 16:21 - 00000000 ____D C:\Users\Sven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-01-16 19:19 - 2013-08-27 08:27 - 00000000 ____D C:\Users\Sven\Downloads\Neuer Ordner
2014-01-14 19:34 - 2011-04-12 08:43 - 00657660 _____ C:\Windows\system32\perfh007.dat
2014-01-14 19:34 - 2011-04-12 08:43 - 00131032 _____ C:\Windows\system32\perfc007.dat
2014-01-14 19:34 - 2009-07-14 06:13 - 01507342 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-06 21:49 - 2014-01-06 21:11 - 113187770 _____ C:\Users\Sven\Downloads\Booka Shade - Eve CD2 (2013).rar
2014-01-06 21:18 - 2014-01-06 21:18 - 00000000 ____D C:\Users\Sven\Downloads\Moderat-II-_MTR036CD_-Limited_Edition-CD-2013-hM
2014-01-06 21:16 - 2014-01-06 21:15 - 106505534 _____ C:\Users\Sven\Downloads\Moderat-II-_MTR036CD_-Limited_Edition-CD-2013-hM.rar
Some content of TEMP:
====================
C:\Users\Sven\AppData\Local\Temp\avgnt.exe
C:\Users\Sven\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-22 20:53
==================== End Of Log ============================ --- --- ---
--- --- ---
Vielen Dank das Du dir die Zeit nimmst! |