Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Leider auch Ärger mit ChatZum (https://www.trojaner-board.de/124943-leider-aerger-chatzum.html)

BeaSc 30.09.2012 19:33

Leider auch Ärger mit ChatZum
 
Hallo,

ich habe mir leider auch - wie offenbar so viele andere - ChatZum eingefangen :stirn:. Ich hab mich vor einigen Tagen versehentlich auf die Seite von Softonic verirrt und dabei muss das passiert sein. Jedes Mal wenn ich bei Google Chrome oder Firefox einen neuen Tab öffne, steht oben im Tab ChatZum Search.

Ich habe versucht, es aus meinen Software-Programmen zu deinstallieren, dort wird aber als Option nur "ändern" angeboten.

Über SystemsteuerungInternetoptionen/Eigene Startseite ändern kann man das nicht ändern. Der Browser braucht auch in letzter Zeit sehr lange, um die angeforderte Seite aufzubauen - könnte das auch mit ChatZum zu tun haben?

Das Problem scheinen ja leider mehrere zu haben. Was kann ich tun? Könnt ihr mir helfen?

Leider sind meine Computerkenntnisse im allgemeinen eher begrenzt, ich wäre euch daher wirklich dankbar, wenn ihr mir das notwendige Vorgehen Schritt für Schritt erklären könntet.

Vielen Dank schon mal!

Liebe Grüße

Bea

t'john 30.09.2012 20:00

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.


Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

BeaSc 30.09.2012 21:43

Hallo t'john

danke für die schnelle Antwort und die Unterstützung! Ich habe versucht, die Anweisungen genau zu befolgen. Wenn es auch ein bisschen anders war, als beschrieben, so ist es mir doch anscheinend gelungen.

Bei OTL ist aber glaube ich nur ein Logfile nach Beendigung des Scans erstellt worden. Dieses hier:OTL Logfile:
Code:

OTL logfile created on: 30.09.2012 22:25:09 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\Bea\Downloads
Windows Vista Business Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19328)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,25 Gb Total Physical Memory | 1,57 Gb Available Physical Memory | 48,46% Memory free
6,73 Gb Paging File | 5,09 Gb Available in Paging File | 75,68% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 73,54 Gb Total Space | 29,66 Gb Free Space | 40,33% Space Free | Partition Type: NTFS
Drive D: | 75,47 Gb Total Space | 34,04 Gb Free Space | 45,11% Space Free | Partition Type: NTFS
 
Computer Name: BEA-PC | User Name: Bea | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Bea\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Users\Bea\Downloads\adwcleaner.exe ()
PRC - C:\Programme\AVG Secure Search\vprot.exe ()
PRC - C:\Programme\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe ()
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
PRC - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
PRC - C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Windows Live\Mail\wlmail.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation)
PRC - C:\Programme\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName})
PRC - C:\Programme\Windows7FirewallControl\Windows7FirewallControl.exe (Sphinx Software)
PRC - C:\Programme\Windows7FirewallControl\Windows7FirewallService.exe (Sphinx Software)
PRC - C:\Programme\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
PRC - C:\Programme\Microsoft\BingBar\BingApp.exe (Microsoft Corporation.)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Microsoft Corp.)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.)
PRC - C:\Programme\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Programme\Tenda\Common\RaRegistry.exe (Ralink Technology, Corp.)
PRC - C:\Programme\Windows Sidebar\sidebar.exe (Microsoft Corporation)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conime.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Defender\MSASCui.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Users\Bea\Downloads\adwcleaner.exe ()
MOD - C:\Programme\Common Files\AVG Secure Search\DNTInstaller\12.2.6\avgdttbx.dll ()
MOD - C:\Programme\Common Files\AVG Secure Search\SiteSafetyInstaller\12.2.6\SiteSafety.dll ()
MOD - C:\Programme\AVG Secure Search\vprot.exe ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\f2691cfa7671cdc58179e56ba9227591\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\18f9789aa214c657113e676b3a9015aa\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\bd76aaaa03ddc15d1840207b5a480644\System.Configuration.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\Accessibility\1b337cf9a031145849bc48c11b2cfe58\Accessibility.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\d2630342a066a7cb9056d9eb6157687a\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\28d633338fc8d29f8af31935ef7d001b\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\af9c9e9d7e0523cd444f8b551baa9cbf\mscorlib.ni.dll ()
MOD - C:\Programme\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Programme\Common Files\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\Programme\OpenOffice.org 3\program\libxml2.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (vToolbarUpdater12.2.6) -- C:\Programme\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe ()
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (Skype C2C Service) -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
SRV - (AdobeARMservice) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (SkypeUpdate) -- C:\Programme\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (AntiVirWebService) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (fsssvc) -- C:\Programme\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
SRV - (Sony PC Companion) -- C:\Programme\Sony\Sony PC Companion\PCCService.exe (Avanquest Software)
SRV - (Windows7FirewallService) -- C:\Programme\Windows7FirewallControl\Windows7FirewallService.exe (Sphinx Software)
SRV - (BBSvc) -- C:\Programme\Microsoft\BingBar\BBSvc.EXE (Microsoft Corporation.)
SRV - (wlidsvc) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.)
SRV - (SeaPort) -- C:\Programme\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
SRV - (wlcrasvc) -- C:\Programme\Windows Live\Mesh\wlcrasvc.exe (Microsoft Corporation)
SRV - (RalinkRegistryWriter) -- C:\Programme\Tenda\Common\RaRegistry.exe (Ralink Technology, Corp.)
SRV - (WMPNetworkSvc) -- C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found
DRV - (MBAMSwissArmy) -- C:\Windows\System32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (avgtp) -- C:\Windows\System32\drivers\avgtpx86.sys (AVG Technologies)
DRV - (MBAMProtector) -- C:\Windows\System32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\Windows\System32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (netr28u) -- C:\Windows\System32\drivers\netr28u.sys (Ralink Technology Corp.)
DRV - (HECI) -- C:\Windows\System32\drivers\HECI.sys (Intel Corporation)
DRV - (e1express) -- C:\Windows\System32\drivers\e1e6032.sys (Intel Corporation)
DRV - (ZSMC301b) -- C:\Windows\System32\drivers\usbVM31b.sys (VM)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.chatzum.com/
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.chatzum.com/?q={searchTerms}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://isearch.avg.com/?cid={FC25FE1D-A97B-44DF-BAFD-330056473B85}&mid=0e267f6e316e47d0bd8cd168dd60a02f-e5b8aa34900f95d2874a2d618c4c2fced29429a6&lang=de&ds=pd011&pr=sa&d=2012-09-15 18:40:07&v=12.2.5.34&sap=hp
IE - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Programme\ChatZum Toolbar\tbunsdCBF2.tmp\tbhelper.dll ()
IE - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/"
FF - prefs.js..extensions.enabledAddons: toolbar@web.de:2.2
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
FF - prefs.js..keyword.URL: "https://isearch.avg.com/search?cid=%7Bf3ca5ea6-c8cd-4f8b-a218-8b502817fc23%7D&mid=0e267f6e316e47d0bd8cd168dd60a02f-e5b8aa34900f95d2874a2d618c4c2fced29429a6&ds=pd011&v=12.2.5.34&lang=de&pr=sa&d=2012-09-15%2018%3A40%3A07&sap=ku&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Program Files\Common Files\AVG Secure Search\SiteSafetyInstaller\12.2.6\\npsitesafety.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\Windows\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.3: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Bea\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Bea\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\Bea\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\ProgramData\AVG Secure Search\12.2.5.34\ [2012.09.15 18:41:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.09.30 19:30:46 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins
 
[2011.10.19 19:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Bea\AppData\Roaming\mozilla\Extensions
[2012.09.14 11:15:12 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Bea\AppData\Roaming\mozilla\Firefox\Profiles\6os2i6mh.default\extensions
[2012.08.08 21:09:29 | 000,000,000 | ---D | M] (Ask Toolbar) -- C:\Users\Bea\AppData\Roaming\mozilla\Firefox\Profiles\6os2i6mh.default\extensions\toolbar@ask.com
[2012.08.30 20:14:51 | 000,518,756 | ---- | M] () (No name found) -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\extensions\toolbar@web.de.xpi
[2011.12.22 21:25:34 | 000,000,853 | ---- | M] () -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\searchplugins\11-suche.xml
[2011.07.27 22:37:48 | 000,002,333 | ---- | M] () -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\searchplugins\askcom.xml
[2011.12.22 21:25:34 | 000,002,226 | ---- | M] () -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\searchplugins\englische-ergebnisse.xml
[2011.12.22 21:25:34 | 000,010,506 | ---- | M] () -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\searchplugins\gmx-suche.xml
[2011.12.22 21:25:34 | 000,002,457 | ---- | M] () -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\searchplugins\lastminute.xml
[2012.09.12 18:21:43 | 000,000,642 | ---- | M] () -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\searchplugins\search-safer.xml
[2011.12.22 21:25:34 | 000,005,500 | ---- | M] () -- C:\Users\Bea\AppData\Roaming\mozilla\firefox\profiles\6os2i6mh.default\searchplugins\webde-suche.xml
[2012.09.30 19:30:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.08.25 14:50:09 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012.09.06 18:21:25 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2012.09.30 19:30:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\distribution\extensions
[2012.09.30 19:30:43 | 000,000,000 | ---D | M] (WEB.DE MailCheck) -- C:\Programme\Mozilla Firefox\distribution\extensions\toolbar@web.de
[2012.09.06 18:21:25 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2012.08.25 04:00:05 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012.08.25 04:49:52 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.15 18:39:57 | 000,003,752 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.08.25 04:49:52 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012.08.25 04:49:52 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012.08.25 04:49:52 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.08.25 04:49:52 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.08.25 04:49:52 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.google.com/
CHR - default_search_provider: AVG Secure Search (Enabled)
CHR - default_search_provider: search_url = https://isearch.avg.com/search?cid={FC25FE1D-A97B-44DF-BAFD-330056473B85}&mid=&lang=&ds=&pr=&d=&v=&sap=dsp&q={searchTerms}
CHR - default_search_provider: suggest_url = hxxp://clients5.google.com/complete/search?hl={language}&q={searchTerms}&client=ie8&inputencoding={inputEncoding}&outputencoding={outputEncoding},
CHR - homepage: hxxp://www.google.com/
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\Bea\AppData\Local\Google\Chrome\Application\22.0.1229.79\gcswf32.dll
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\Bea\AppData\Local\Google\Chrome\Application\22.0.1229.79\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\Bea\AppData\Local\Google\Chrome\Application\22.0.1229.79\pdf.dll
CHR - plugin: Google Update (Enabled) = C:\Users\Bea\AppData\Local\Google\Update\1.3.21.79\npGoogleUpdate3.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: New Tab = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\dnpmlnedpdikbgdghljdepnljfpkhccn\1.0.0_0\
CHR - Extension: ChatZum.com -  Easy Pictures zoom. = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbpcjmidkkgldeplajgnbpjkfpmpeepb\1.0.6_0\
CHR - Extension: SweetIM for Facebook = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\
CHR - Extension: Skype Click to Call = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.2.0.10687_0\
CHR - Extension: AVG Secure Search = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof\12.2.5.34_0\
CHR - Extension: New Tab = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\dnpmlnedpdikbgdghljdepnljfpkhccn\1.0.0_0\
CHR - Extension: ChatZum.com -  Easy Pictures zoom. = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbpcjmidkkgldeplajgnbpjkfpmpeepb\1.0.6_0\
CHR - Extension: SweetIM for Facebook = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\
CHR - Extension: Skype Click to Call = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.2.0.10687_0\
CHR - Extension: AVG Secure Search = C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof\12.2.5.34_0\
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll ()
O2 - BHO: (Windows Live Messenger Companion Helper) - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Programme\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (TBSB09850 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Programme\ChatZum Toolbar\tbunsdCBF2.tmp\tbcore3.dll ()
O3 - HKLM\..\Toolbar: (ChatZum Toolbar) - {37D48D9C-3F7E-412F-B5BF-611BE7CCFCA1} - C:\Programme\ChatZum Toolbar\tbunsdCBF2.tmp\tbcore3.dll ()
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll ()
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKU\S-1-5-21-647831183-1095517032-2797806797-1000\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName})
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [PDFPrint] C:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [ROC_ROC_NT] C:\Program Files\AVG Secure Search\ROC_ROC_NT.exe ()
O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [vProt] C:\Program Files\AVG Secure Search\vprot.exe ()
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKLM..\Run: [Windows7FirewallControl] C:\Programme\Windows7FirewallControl\Windows7FirewallControl.exe (Sphinx Software)
O4 - HKU\S-1-5-19..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-647831183-1095517032-2797806797-1000..\Run: [Sony PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background File not found
O4 - HKU\S-1-5-21-647831183-1095517032-2797806797-1000..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Users\Bea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O9 - Extra Button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Programme\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
O9 - Extra Button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000033 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{63B59ED8-8138-40C3-A305-CE16840A6653}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Common Files\AVG Secure Search\ViProtocolInstaller\12.2.6\ViProtocol.dll ()
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Programme\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Bea\AppData\Roaming\Microsoft\Windows Live Photo Gallery\Windows Live Fotogalerie-Hintergrundbild.jpg
O24 - Desktop BackupWallPaper: C:\Users\Bea\AppData\Roaming\Microsoft\Windows Live Photo Gallery\Windows Live Fotogalerie-Hintergrundbild.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{2428dcd3-2fab-11e1-a9b9-00219b8449dc}\Shell - "" = AutoRun
O33 - MountPoints2\{2428dcd3-2fab-11e1-a9b9-00219b8449dc}\Shell\AutoRun\command - "" = G:\Startme.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (MACHINE BootExecut)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.30 21:10:16 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{3558F4DE-3DD0-4C4C-ABBE-C31C00999496}
[2012.09.30 21:08:06 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2012.09.30 21:08:06 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Roaming\Malwarebytes
[2012.09.30 21:07:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012.09.30 21:07:57 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2012.09.30 21:07:57 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2012.09.30 21:07:57 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.09.30 19:28:31 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Maintenance Service
[2012.09.30 19:21:05 | 000,000,000 | ---D | C] -- C:\ProgramData\SweetIM
[2012.09.30 19:21:05 | 000,000,000 | ---D | C] -- C:\Program Files\SweetIM
[2012.09.30 09:09:41 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{94BA4242-177B-42E9-9859-75E7D34D4491}
[2012.09.29 13:37:07 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{D9A3B0D8-7BBD-4A35-8A96-57BDE33CC7BB}
[2012.09.28 17:24:42 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{EF432794-4F48-44DB-9419-313EEF6E25C4}
[2012.09.27 21:43:03 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{18CE6B80-11A3-4EE4-8D3B-2EF89E3B06C3}
[2012.09.26 15:38:26 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{D5AE48FD-5AD0-456D-8946-BDF55782A557}
[2012.09.25 21:02:50 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{9ECBAC3F-AC9A-4CA6-9E6E-B1FE24BF00F6}
[2012.09.25 20:57:59 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
[2012.09.25 20:57:26 | 000,000,000 | ---D | C] -- C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2012.09.25 20:36:57 | 000,105,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\url.dll
[2012.09.25 20:36:57 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2012.09.25 20:36:56 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2012.09.25 20:36:56 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2012.09.25 20:36:56 | 000,630,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2012.09.25 20:36:56 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2012.09.25 20:36:56 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2012.09.25 20:36:56 | 000,385,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2012.09.25 20:36:56 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2012.09.25 20:36:56 | 000,174,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2012.09.25 20:36:56 | 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2012.09.25 20:36:56 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2012.09.25 20:36:56 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesysprep.dll
[2012.09.25 20:36:56 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2012.09.25 20:36:56 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2012.09.25 20:36:56 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2012.09.25 20:36:56 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\licmgr10.dll
[2012.09.25 20:36:56 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2012.09.20 19:39:46 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{EC4FDDC8-2E47-44AE-A6A3-EE3C371E9A58}
[2012.09.17 19:53:06 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{00994BED-932D-4B18-B93B-D764BAC6A09D}
[2012.09.16 11:10:36 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{F9E483A4-1637-4FE5-BCD9-8F8E9461A5EF}
[2012.09.16 11:05:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
[2012.09.16 11:05:08 | 000,000,000 | ---D | C] -- C:\Program Files\PDF24
[2012.09.15 18:50:06 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Roaming\Systweak
[2012.09.15 18:50:04 | 000,017,280 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\Windows\System32\roboot.exe
[2012.09.15 18:40:55 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\AVG Secure Search
[2012.09.15 18:40:01 | 000,027,496 | ---- | C] (AVG Technologies) -- C:\Windows\System32\drivers\avgtpx86.sys
[2012.09.15 18:39:59 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\AVG Secure Search
[2012.09.15 18:39:58 | 000,000,000 | ---D | C] -- C:\Program Files\AVG Secure Search
[2012.09.15 18:39:00 | 000,000,000 | -H-D | C] -- C:\ProgramData\Common Files
[2012.09.15 18:39:00 | 000,000,000 | ---D | C] -- C:\ProgramData\AVG Secure Search
[2012.09.15 16:35:52 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{7D4B0430-0DA8-40F7-91DC-E7A062C2A807}
[2012.09.14 10:53:26 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{D22634BF-B079-48EB-B135-85A426282798}
[2012.09.13 22:05:15 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{A8D6FB29-5B6F-4648-8BE4-AFDB07B47F50}
[2012.09.12 18:25:22 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Roaming\dvdcss
[2012.09.12 18:20:30 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Roaming\vlc
[2012.09.12 18:20:30 | 000,000,000 | ---D | C] -- C:\Program Files\ChatZum Toolbar
[2012.09.12 18:20:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
[2012.09.12 18:09:29 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\Macromedia
[2012.09.12 17:25:41 | 000,696,520 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe
[2012.09.12 17:23:40 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{2E443B22-5CE2-49A9-B8AD-9BD785494AE8}
[2012.09.10 18:28:20 | 000,000,000 | ---D | C] -- C:\Users\Bea\Documents\My Music
[2012.09.10 11:57:06 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{D7E08631-649C-4252-8815-A41E1554ECD3}
[2012.09.09 20:06:23 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{118DDC89-85D1-4E70-8CE7-DCFD6C151F49}
[2012.09.09 20:04:28 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{22EDDC57-98E8-4E03-A50A-9D0C34FF51DF}
[2012.09.08 20:25:06 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{15725E1C-EE3C-4F63-827F-6AC58518AA01}
[2012.09.08 10:35:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2012.09.08 10:35:56 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Skype
[2012.09.08 08:24:21 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{325649C8-820F-40ED-A5BA-7CD35D6E1551}
[2012.09.06 18:21:23 | 000,477,168 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\npdeployJava1.dll
[2012.09.06 18:21:23 | 000,157,680 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaws.exe
[2012.09.06 18:21:23 | 000,149,488 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaw.exe
[2012.09.06 18:21:23 | 000,149,488 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\java.exe
[2012.09.06 18:20:20 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{C3C7C37E-C34D-404B-8A32-4F3B3A699BD5}
[2012.09.05 20:26:54 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{282F82E7-DB53-4502-939A-833F57018EF0}
[2012.09.04 17:11:29 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{F5E7F0C3-1BA0-4370-A30F-B2E67B9E37EA}
[2012.09.03 18:58:36 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{17E855CE-D0EB-4E5B-8CAC-E750998C193D}
[2012.09.02 19:40:02 | 000,000,000 | ---D | C] -- C:\Users\Bea\AppData\Local\{32899910-2CE9-4396-88E0-D6B6556B1268}
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.30 21:14:24 | 000,003,712 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012.09.30 21:14:24 | 000,003,712 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012.09.30 21:08:51 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2012.09.30 21:07:58 | 000,000,906 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.30 19:30:47 | 000,000,846 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2012.09.30 19:20:59 | 000,000,227 | ---- | M] () -- C:\Users\Bea\Desktop\Search the Web.url
[2012.09.30 19:20:59 | 000,000,221 | ---- | M] () -- C:\Users\Bea\Desktop\SweetPcFix.url
[2012.09.30 19:09:28 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.09.30 18:16:00 | 000,001,112 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-647831183-1095517032-2797806797-1000UA.job
[2012.09.30 17:14:56 | 000,000,680 | ---- | M] () -- C:\Users\Bea\AppData\Local\d3d9caps.dat
[2012.09.30 17:14:23 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.09.30 17:14:18 | 3487,154,176 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.30 11:16:00 | 000,001,060 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-647831183-1095517032-2797806797-1000Core.job
[2012.09.30 09:07:12 | 000,000,418 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{011FCECB-0179-4DF3-B22B-882BE763D15C}.job
[2012.09.28 17:18:12 | 000,002,032 | ---- | M] () -- C:\Users\Bea\Desktop\Google Chrome.lnk
[2012.09.25 20:57:59 | 000,001,664 | ---- | M] () -- C:\Users\Public\Desktop\iTunes.lnk
[2012.09.16 22:35:11 | 000,001,648 | ---- | M] () -- C:\Windows\System32\ASOROSet.bin
[2012.09.16 11:05:12 | 000,001,653 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk
[2012.09.16 11:05:12 | 000,001,638 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk
[2012.09.15 18:40:01 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\Windows\System32\drivers\avgtpx86.sys
[2012.09.12 18:29:40 | 000,000,859 | ---- | M] () -- C:\Users\Public\Desktop\VLC media player.lnk
[2012.09.12 18:19:07 | 022,617,148 | ---- | M] () -- C:\Users\Bea\Desktop\vlc-2.0.3-win32.exe
[2012.09.12 17:25:41 | 000,696,520 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe
[2012.09.12 17:25:41 | 000,073,416 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl
[2012.09.10 18:27:16 | 000,020,480 | ---- | M] () -- C:\Users\Bea\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.09.08 10:35:56 | 000,001,880 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2012.09.06 18:21:17 | 000,477,168 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\npdeployJava1.dll
[2012.09.06 18:21:17 | 000,473,072 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\deployJava1.dll
[2012.09.06 18:21:17 | 000,157,680 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaws.exe
[2012.09.06 18:21:17 | 000,149,488 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaw.exe
[2012.09.06 18:21:17 | 000,149,488 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\java.exe
 
========== Files Created - No Company Name ==========
 
[2012.09.30 21:07:58 | 000,000,906 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.30 19:28:32 | 000,000,858 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2012.09.30 19:28:32 | 000,000,846 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2012.09.30 19:20:59 | 000,000,227 | ---- | C] () -- C:\Users\Bea\Desktop\Search the Web.url
[2012.09.30 19:20:59 | 000,000,221 | ---- | C] () -- C:\Users\Bea\Desktop\SweetPcFix.url
[2012.09.25 20:57:59 | 000,001,664 | ---- | C] () -- C:\Users\Public\Desktop\iTunes.lnk
[2012.09.16 21:05:21 | 000,001,648 | ---- | C] () -- C:\Windows\System32\ASOROSet.bin
[2012.09.16 11:05:12 | 000,001,653 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk
[2012.09.16 11:05:12 | 000,001,638 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk
[2012.09.12 18:20:18 | 000,000,859 | ---- | C] () -- C:\Users\Public\Desktop\VLC media player.lnk
[2012.09.12 18:17:47 | 022,617,148 | ---- | C] () -- C:\Users\Bea\Desktop\vlc-2.0.3-win32.exe
[2012.09.12 17:25:42 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.04.29 16:57:11 | 002,929,759 | ---- | C] () -- C:\Users\Bea\spielanleitung Drachenzahn.pdf
[2011.10.30 17:24:04 | 000,020,480 | ---- | C] () -- C:\Users\Bea\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.10.23 11:24:15 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2011.10.23 11:24:15 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2011.10.23 11:23:46 | 000,062,976 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe
[2011.10.20 05:12:13 | 000,627,756 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2011.10.20 05:12:13 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2011.10.20 05:12:13 | 000,125,870 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2011.10.20 05:12:13 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2011.10.19 21:07:26 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2011.10.19 20:29:12 | 000,000,552 | ---- | C] () -- C:\Users\Bea\AppData\Local\d3d8caps.dat
[2011.10.19 19:23:06 | 000,013,931 | ---- | C] () -- C:\Windows\System32\RaCoInst.dat
[2011.10.19 19:20:36 | 000,000,680 | ---- | C] () -- C:\Users\Bea\AppData\Local\d3d9caps.dat
 
========== ZeroAccess Check ==========
 
[2006.11.02 14:54:18 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 19:47:00 | 011,586,048 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.04.11 08:28:19 | 000,614,912 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.11 08:28:25 | 000,347,648 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

--- --- ---


Wie mache ich nun weiter?

Viele Grüße

Bea

t'john 01.10.2012 10:48

Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)

BeaSc 01.10.2012 16:22

Hallo,

das müsste das hier sein oder?

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.30.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19328
Bea :: BEA-PC [Administrator]

Schutz: Aktiviert

30.09.2012 21:09:11
mbam-log-2012-09-30 (22-21-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 333476
Laufzeit: 1 Stunde(n), 10 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Bea\Downloads\setup.exe (PUP.BundleInstaller.VG) -> Keine Aktion durchgeführt.

(Ende)


Viele Grüße

Bea

t'john 01.10.2012 17:44

Sehr gut! :daumenhoc


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

BeaSc 01.10.2012 18:23

Hallo t'john,

das ist die Logdatei, die sich nach dem Neustart des Rechners geöffnet hat:



# AdwCleaner v2.003 - Datei am 10/01/2012 um 18:53:07 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Benutzer : Bea - BEA-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Bea\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Users\Bea\AppData\Roaming\Mozilla\Firefox\Profiles\6os2i6mh.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Bea\Desktop\Search The Web.url
Datei Gelöscht : C:\Users\Bea\Desktop\sweetpcfix.url
Gelöscht mit Neustart : C:\Program Files\Ask.com
Gelöscht mit Neustart : C:\Program Files\ChatZum Toolbar
Gelöscht mit Neustart : C:\Program Files\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\SweetIM
Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\ProgramData\SweetIM
Ordner Gelöscht : C:\Users\Bea\AppData\Local\AVG Secure Search
Ordner Gelöscht : C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Ordner Gelöscht : C:\Users\Bea\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\Bea\AppData\Local\Temp\avg@toolbar
Ordner Gelöscht : C:\Users\Bea\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Bea\AppData\LocalLow\AVG Secure Search
Ordner Gelöscht : C:\Users\Bea\AppData\LocalLow\Toolbar4
Ordner Gelöscht : C:\Users\Bea\AppData\Roaming\Mozilla\Firefox\Profiles\6os2i6mh.default\extensions\toolbar@ask.com
Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\{ADFA33FD-16F5-4355-8504-DF4D664CFE83}
Schlüssel Gelöscht : HKCU\Software\APN
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\SweetIm
Schlüssel Gelöscht : HKLM\Software\APN
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sim-packages
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB09850.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB09850.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB09850.TBSB09850
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB09850.TBSB09850.3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.TBSB09850
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.TBSB09850.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\Software\SweetIm
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.19328

Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/ --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxps://isearch.avg.com/?cid={FC25FE1D-A97B-44DF-BAFD-330056473B85}&mid=0e267f6e316e47d0bd8cd168dd60a02f-e5b8aa34900f95d2874a2d618c4c2fced29429a6&lang=de&ds=pd011&pr=sa&d=2012-09-15 18:40:07&v=12.2.5.34&sap=hp --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.chatzum.com/ --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0 (de)

Profilname : default
Datei : C:\Users\Bea\AppData\Roaming\Mozilla\Firefox\Profiles\6os2i6mh.default\prefs.js

Gelöscht : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\12.2.5.34");
Gelöscht : user_pref("browser.newtab.url", "search.chatzum.com");
Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Gelöscht : user_pref("id_chatzum_installed_version", "1.0.17");
Gelöscht : user_pref("id_chatzum_tabpage", "hxxp%3A//searchsafer.com/");
Gelöscht : user_pref("keyword.URL", "hxxps://isearch.avg.com/search?cid=%7Bf3ca5ea6-c8cd-4f8b-a218-8b502817fc23[...]

-\\ Google Chrome v22.0.1229.79

Datei : C:\Users\Bea\AppData\Local\Google\Chrome\User Data\Default\Preferences

Gelöscht [l.13] : urls_to_restore_on_startup = [ "hxxps://isearch.avg.com/?cid={FC25FE1D-A97B-44DF-BAFD-330056473B85}&mid=0e267f6e316e47d0bd8cd168dd60a02f-e5b8aa34900f95d2874a2d618c4c2fced29429a6&lang=de&ds=pd011&pr=sa&d=2012-09-15 18:40:07&v=12.2.5.34&sap=hp" ]
Gelöscht [l.41] : icon_url = "hxxps://isearch.avg.com/favicon.ico",
Gelöscht [l.44] : keyword = "isearch.avg.com",
Gelöscht [l.47] : search_url = "hxxps://isearch.avg.com/search?cid={FC25FE1D-A97B-44DF-BAFD-330056473B85}&mid=&lang=&ds=&pr=&d=&v=&sap=dsp&q={searchTerms}",
Gelöscht [l.1557] : urls_to_restore_on_startup = [ "hxxps://isearch.avg.com/?cid={FC25FE1D-A97B-44DF-BAFD-330056473B85}&mid=0e267f6e316e47d0bd8cd168dd60a02f-e5b8aa34900f95d2874a2d618c4c2fced29429a6&lang=de&ds=pd011&pr=sa&d=2012-09-15 18:40:07&v=12.2.5.34&sap=hp" ]

*************************

AdwCleaner[R1].txt - [19459 octets] - [30/09/2012 20:02:05]
AdwCleaner[S1].txt - [19784 octets] - [01/10/2012 18:53:07]

########## EOF - C:\AdwCleaner[S1].txt - [19845 octets] ##########



Jetzt soll ich Emisoft-Anti-Malware runterladen, ja? Dann mach ich das mal. Bis hierhin aber schon mal vielen Dank für deine Hilfe!

Liebe Grüße

Bea

Hallo nochmal,

nachdem ich das Emisoft-Programm nun hab laufenlassen, hier das Ergebnis:

Emsisoft Anti-Malware - Version 7.0
Letztes Update: N/A

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\

Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn: 01.10.2012 22:17:23

C:\Users\Bea\Downloads\setup.exe gefunden: Adware.Win32.Bundlore (A)

Gescannt 447523
Gefunden 1

Scan Ende: 01.10.2012 23:03:14
Scan Zeit: 0:45:51


Hab das auf dem Desktop geseichert.

Wie geht es nun weiter?

Liebe Grüße

Bea

t'john 02.10.2012 05:35

Warum wurde Emsisoft nicht aktualisiert?

BeaSc 02.10.2012 09:01

Hi t'john,

keine Ahnung. Ich wollte Emisoft Anti-Malware runterladen, aber es hieß ich hätte es schon auf dem Rechner.

Die Handhabung der einzelnen Programme ist immer ein wenig anders, als hier beschrieben. Daher hab ich nicht gewusst, ob ich nun aktualisiere oder nicht.

Also nachher nochmal deinstallieren und neu installieren?

Viele Grüße

Bea

t'john 02.10.2012 10:10

Aktuelisieren der Datenbank wuerde reichern.
Falls das nicht klappt, nochmal neu installieren bitte.

BeaSc 02.10.2012 23:51

Hi t'john,

ich habe das Anti-Mawareprogramm deinstalliert und nochmal neu installiert, da ich die Möglichkeit zum Update nirgendwo erkennen kann (wie gesagt, die Anwendungen stellen sich mir immer anders dar, als im Thread beschrieben, aber macht ja nix, bisher hat ja trotzdem alles geklappt :D)

Hier ist die Logdatei, nachdem ich das Progamm heute abend nochmal habe laufen lassen:

Emsisoft Anti-Malware - Version 7.0
Letztes Update: 02.10.2012 23:01:23

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\

Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn: 02.10.2012 23:02:12

C:\Users\Bea\Downloads\setup.exe gefunden: Adware.Win32.Bundlore (A)

Gescannt 448054
Gefunden 1

Scan Ende: 02.10.2012 23:50:57
Scan Zeit: 0:48:45


Sagt dir das was?

Liebe Grüße und einen schönen Feiertag!

Bea

t'john 03.10.2012 14:22

Sehr gut! :daumenhoc

Lasse die Funde in Quarantaene verschieben, dann:

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

BeaSc 03.10.2012 15:29

Hallo,

das Verschieben in Quarantäne bei Emsisoft scheitert schon daran, dass ich die Logdatei nicht wiederfinde.

Dort wird (links in so eine Leiste) nur angeboten:

Sicherheitsstatus
PC scannen
Protokoll
Wächter
Einstellungen

Wo soll ich da suchen? Unter Protokoll gibt es die Logdatei nicht...

Nochmal den Scan laufen lassen? Wäre vermutlich am einfachsten.

Liebe Grüße

Bea

t'john 03.10.2012 18:06

Egal, mach mit ESET weiter.

BeaSc 03.10.2012 19:19

Hi,

hab ich versucht, bin bis zum Haken bei "Scan archives" gekommen. Auf Start geklickt. Dann meint er: "Cannot get update. Is proxy configured?"

Öhm... was nun?

Liebe Grüße und danke für deine Geduld!

Bea

Ah - moment! Ich bin nochmal auf zurück und hab dann denselben Schritt wiederholt. Jetzt hat er es sich überlegt und scant doch... :crazy: !

Liebe Grüße

Bea

Hallo,

hier ist das logfile von ESET:

ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=1
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=691c6129fa6b3249b26147a977fa300b
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-03 08:48:57
# local_time=2012-10-03 10:48:57 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 30242206 30242206 0 0
# compatibility_mode=5892 16776573 100 100 79232 186821206 0 0
# compatibility_mode=8192 67108863 100 0 869 869 0 0
# scanned=149681
# found=4
# cleaned=4
# scan_time=8832
C:\Users\Bea\AppData\Local\Temp\is88410971\yontoo-c3.exe multiple threats (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Users\Bea\Downloads\PDFCreator-1_2_3_setup.exe Win32/Toolbar.Widgi application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Users\Bea\Downloads\setup.exe Win32/Adware.Bundlore application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Users\Bea\Downloads\SoftonicDownloader_fuer_vlc-media-player.exe a variant of Win32/SoftonicDownloader.E application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C


ESET ist jetzt deinstalliert, Emsisoft ist noch aktiv.

Liebe Grüße

Bea

Achso:

Externe Festplatten besitze ich übrigens nicht. USB-Sticks hatte ich jetzt nicht angeschlossen (schon seit Monaten nicht), bloss das iPhone...

Liebe Grüße nochmal und gute Nacht!

Bea

t'john 04.10.2012 16:06

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 7 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

BeaSc 04.10.2012 22:20

Hallo t'john,

eben habe ich einen Schreck gekriegt: mein Rechner hat sage und schreibe 2 Minuten gebraucht um einen Browser zu öffnen...

Neueste Java-Version ist installiert, die Vorversion von Anfang September deinstalliert. Mehr Java gab es auf meinem PC nicht.

Systemsteuerung/Programme ist geöffnet - aber wo soll es da einen Reiter "Allgemein" geben. Ist das in Vista vielleicht anders?

Liebe Grüße

Bea

t'john 04.10.2012 23:24

Egal, deaktiviere JAVA


Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.





Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

BeaSc 05.10.2012 18:37

Hi t'john,

wie immer schon mal danke für deine Hilfe! Aber:

wie deaktiviere ich Java :confused: ?

ChatZum ist weg, wenn ich einen neuen Tab öffne (da wird mir jetzt Avira angeboten, das ich aber sicher problemlos entfernen kann.

Du meinst, mein PC ist dann sauber? Das wäre super. Allerdings braucht er in der letzten Zeit oft ewig bis er das Mailprogramm oder einen Browser öffnen kann. Oder er braucht mehrere Anläufe, meint, er hätte keine Verbindung zum Server. Meinst du da kann noch irgendwo ein Problem versteckt sein? Ah, ich seh grad, dazu hast du mir "was zum abarbeiten" gepostet, danke. Das mach ich, wenn ich alles andere fertig hab :-).

Viele Grüße!

Bea

t'john 05.10.2012 19:36

Zitat:

Zitat von BeaSc (Beitrag 931712)
Hi t'john,

wie immer schon mal danke für deine Hilfe! Aber:

wie deaktiviere ich Java :confused: ?

http://www.trojaner-board.de/122961-...ktivieren.html ;)

Welche Probleme genau gibt es noch?

BeaSc 05.10.2012 20:14

Hi nochmal,

so, Java ist deaktiviert. adwCleaner ist deinstalliert. Die Logfiles sind noch da, aber die lösche ich noch.

Mein Rechner ist aber oft schnarchlangsam, wenn es darum geht, neue Tabs zu öffnen. Den Internet Explorer konnte ich gar nicht öffnen (mit dem hab ich zwar öfter Schwierigkeiten, aber nicht so wie heute). Um diesen Beitrag zu posten, habe ich 25 Minuten gebraucht!

Emsisoft ist noch aktiv.

Ich versuch es nochmal mit dem Internet Explorer um die Sicherheitszonen zurückzusetzen.

Liebe Grüße

Bea

Hallo t'john,

sorry, ich kann die Sicherheitszonen über den IE nicht zurücksetzen. Wenn ich versuche den IE zu öffnen, dauert es ewig und dann heißt es: Website kann nicht angezeigt werden. Wenn ich dann auf "Nach einer Lösung für das Problem suchen" klicke, versucht er es zwar, aber meint dann, das Problem kann nicht gelöst werden, ich soll mich an den Administrator wenden.

Danach geht auch Firefox nicht mehr und ich muss erst den PC neu starten :headbang:

Vielleicht sollte ich erstmal eine Sache zu Ende machen, und mich dann um den IE kümmern . Also, wie setze ich die Sicherheitszonen über Firefox zurück?

Liebe Grüße

Bea

t'john 05.10.2012 22:13

Bitte mal ausfuehren:
http://www.trojaner-board.de/72874-s...eparieren.html

Danach:
- neustarten
nochmal versuchen

BeaSc 05.10.2012 22:36

Hallo,

hab ich gemacht: Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden.

Mache (nochmal) einen Neustart und versuche dann nochmal den IE.

Liebe Grüße erstmal wieder.

Bea

Hi,

also IE geht immer noch nicht. Ähnlich wie vorher. Jetzt heißt es: "Die Website kann nicht angezeigt werden"

Wenn man dann "Diagnose von Verbindungsproblemen" auswählt, erhält man dieses Mal die Meldung: "Es wurden keine Problem mit der Netzwerkverbindung dieses Computers ermittelt". Immerhin geht Firefox trotzdem noch und ich brauchte nicht nochmal neu zustarten...

Liebe Grüße und danke für deine Geduld!

Bea

t'john 05.10.2012 23:46

Windows Repair Tool (AIO)

  • Downloade Windows repair tool
  • Entpacke das Zip und starte Repair_Windows.exe
  • Klicke auf Start repairs Tab dann: Start

    folgende Punkte auswählen

    Reset Registry Permissions
    Reset File Permissions
    Repair Internet Explorer
    Remove Policies Set By Infections
    Repair Winsock & DNS Cache
    Repair Proxy Settings
    Set Windows Services To Default Startup


    Auswählen: Restart System When Finished
    Dann Start Button klicken.

BeaSc 06.10.2012 21:38

Hi t'john,

so, Window Repair Tool ist ausgeführt, Emsisoft ist deinstalliert. Hab ESET nochmal laufen lassen, das auch was gefunden hat:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=691c6129fa6b3249b26147a977fa300b
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-06 08:00:42
# local_time=2012-10-06 10:00:42 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 30503885 30503885 0 0
# compatibility_mode=5892 16776573 100 100 7154 187082885 0 0
# compatibility_mode=8192 67108863 100 0 174 174 0 0
# scanned=127359
# found=1
# cleaned=1
# scan_time=3458
C:\Users\Bea\Downloads\7ZipSetup.exe a variant of Win32/Somoto.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C


Der Rechner scheint etwas schneller zu sein - genau weiß ich das wohl nach dem nächsten kompletten Herunterfahren. Internet Explorer geht immer noch nicht. Sicherheitszonen habe ich über Systemsteuerung zurückgesetzt.

Systemwiederherstellung habe ich geleert. Hinterher die Haken an den entsprechenden Stellen wieder gesetzt (hab eine geteilte Festplatte).

Meinst du, ich bin jetzt "clean"?

Liebe Grüße und herzlichen Dank für deine Hilfe!

Bea

t'john 06.10.2012 23:58

Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool


Setze einen Haken bei folgenden Einträgen
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset IE Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List Users, Partitions and Memory size

Klicke Go und poste den Inhalt der Result.txt.

BeaSc 07.10.2012 19:09

Hallo t'john,

hab ich gemacht, hier ist das Ergebnis:

MiniToolBox by Farbar Version: 23-07-2012
Ran by Bea (administrator) on 07-10-2012 at 20:07:53
Microsoft® Windows Vista™ Business Service Pack 2 (X86)
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================

Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========================= IE Proxy Settings: ==============================

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.

========================= FF Proxy Settings: ==============================


"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================

::1 localhost

127.0.0.1 localhost

========================= IP Configuration: ================================

802.11n USB Wireless LAN Card = Drahtlosnetzwerkverbindung (Connected)
Intel(R) 82566DM-Gigabit-Netzwerkverbindung = LAN-Verbindung (Media disconnected)


# ----------------------------------
# IPv4-Konfiguration
# ----------------------------------
pushd interface ipv4

reset


popd
# Ende der IPv4-Konfiguration



Windows-IP-Konfiguration

Hostname . . . . . . . . . . . . : Bea-PC
Prim„res DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein

Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : 802.11n USB Wireless LAN Card
Physikalische Adresse . . . . . . : C8-3A-35-C0-0D-05
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
Verbindungslokale IPv6-Adresse . : fe80::4ca2:3239:f7da:253c%12(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 192.168.2.100(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Lease erhalten. . . . . . . . . . : Sonntag, 7. Oktober 2012 20:02:22
Lease l„uft ab. . . . . . . . . . : Donnerstag, 14. November 2148 02:36:14
Standardgateway . . . . . . . . . : 192.168.2.1
DHCP-Server . . . . . . . . . . . : 192.168.2.1
DHCPv6-IAID . . . . . . . . . . . : 281557557
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-16-30-BE-23-00-21-9B-84-49-DC
DNS-Server . . . . . . . . . . . : 192.168.2.1
NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) 82566DM-Gigabit-Netzwerkverbindung
Physikalische Adresse . . . . . . : 00-21-9B-84-49-DC
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung*:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : isatap.{A245E3A2-DBDB-43B6-AF34-0D7CA57C9277}
Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung* 6:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : isatap.{63B59ED8-8138-40C3-A305-CE16840A6653}
Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung* 7:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physikalische Adresse . . . . . . : 02-00-54-55-4E-01
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fb:2cec:3da4:3f57:fd9b(Bevorzugt)
Verbindungslokale IPv6-Adresse . : fe80::2cec:3da4:3f57:fd9b%13(Bevorzugt)
Standardgateway . . . . . . . . . : ::
NetBIOS ber TCP/IP . . . . . . . : Deaktiviert
DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: 192.168.2.1

Name: google.com
Addresses: 2a00:1450:4001:c02::8b
173.194.70.100
173.194.70.101
173.194.70.102
173.194.70.113
173.194.70.138
173.194.70.139



Ping wird ausgefhrt fr google.com [173.194.70.113] mit 32 Bytes Daten:

Antwort von 173.194.70.113: Bytes=32 Zeit=28ms TTL=48

Antwort von 173.194.70.113: Bytes=32 Zeit=26ms TTL=48



Ping-Statistik fr 173.194.70.113:

Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

Minimum = 26ms, Maximum = 28ms, Mittelwert = 27ms

Server: easy.box
Address: 192.168.2.1

Name: yahoo.com
Addresses: 72.30.38.140
98.138.253.109
98.139.183.24



Ping wird ausgefhrt fr yahoo.com [72.30.38.140] mit 32 Bytes Daten:

Antwort von 72.30.38.140: Bytes=32 Zeit=1181ms TTL=47

Antwort von 72.30.38.140: Bytes=32 Zeit=1060ms TTL=47



Ping-Statistik fr 72.30.38.140:

Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

Minimum = 1060ms, Maximum = 1181ms, Mittelwert = 1120ms

Server: easy.box
Address: 192.168.2.1

Name: bleepingcomputer.com
Address: 208.43.87.2



Ping wird ausgefhrt fr bleepingcomputer.com [208.43.87.2] mit 32 Bytes Daten:

Antwort von 208.43.87.2: Zielhost nicht erreichbar.

Antwort von 208.43.87.2: Zielhost nicht erreichbar.



Ping-Statistik fr 208.43.87.2:

Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),



Ping wird ausgefhrt fr 127.0.0.1 mit 32 Bytes Daten:

Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128

Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128



Ping-Statistik fr 127.0.0.1:

Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

===========================================================================
Schnittstellenliste
12 ...c8 3a 35 c0 0d 05 ...... 802.11n USB Wireless LAN Card
10 ...00 21 9b 84 49 dc ...... Intel(R) 82566DM-Gigabit-Netzwerkverbindung
1 ........................... Software Loopback Interface 1
11 ...00 00 00 00 00 00 00 e0 isatap.{A245E3A2-DBDB-43B6-AF34-0D7CA57C9277}
14 ...00 00 00 00 00 00 00 e0 isatap.{63B59ED8-8138-40C3-A305-CE16840A6653}
13 ...02 00 54 55 4e 01 ...... Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.100 25
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
192.168.2.0 255.255.255.0 Auf Verbindung 192.168.2.100 281
192.168.2.100 255.255.255.255 Auf Verbindung 192.168.2.100 281
192.168.2.255 255.255.255.255 Auf Verbindung 192.168.2.100 281
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.2.100 281
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.2.100 281
===========================================================================
St„ndige Routen:
Keine

IPv6-Routentabelle
===========================================================================
Aktive Routen:
If Metrik Netzwerkziel Gateway
13 18 ::/0 Auf Verbindung
1 306 ::1/128 Auf Verbindung
13 18 2001::/32 Auf Verbindung
13 266 2001:0:5ef5:79fb:2cec:3da4:3f57:fd9b/128
Auf Verbindung
12 281 fe80::/64 Auf Verbindung
13 266 fe80::/64 Auf Verbindung
13 266 fe80::2cec:3da4:3f57:fd9b/128
Auf Verbindung
12 281 fe80::4ca2:3239:f7da:253c/128
Auf Verbindung
1 306 ff00::/8 Auf Verbindung
13 266 ff00::/8 Auf Verbindung
12 281 ff00::/8 Auf Verbindung
===========================================================================
St„ndige Routen:
Keine
========================= Winsock entries =====================================

Catalog5 01 C:\Windows\system32\NLAapi.dll [48128] (Microsoft Corporation)
Catalog5 02 C:\Windows\system32\napinsp.dll [50176] (Microsoft Corporation)
Catalog5 03 C:\Windows\system32\pnrpnsp.dll [62464] (Microsoft Corporation)
Catalog5 04 C:\Windows\system32\pnrpnsp.dll [62464] (Microsoft Corporation)
Catalog5 05 C:\Windows\System32\mswsock.dll [223232] (Microsoft Corporation)
Catalog5 06 C:\Windows\System32\winrnr.dll [19968] (Microsoft Corporation)
Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Catalog9 01 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 02 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 03 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 04 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 05 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 06 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 07 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 08 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 09 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 10 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 11 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 12 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 13 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 14 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 15 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 16 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 17 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 18 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 19 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 20 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 21 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 22 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 23 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Catalog9 24 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)

========================= Memory info: ===================================

Percentage of memory in use: 39%
Total physical RAM: 3324.7 MB
Available physical RAM: 2004.3 MB
Total Pagefile: 6840.42 MB
Available Pagefile: 5587.46 MB
Total Virtual: 2047.88 MB
Available Virtual: 1945.79 MB

========================= Partitions: =====================================

1 Drive c: () (Fixed) (Total:73.54 GB) (Free:41.43 GB) NTFS
2 Drive d: () (Fixed) (Total:75.47 GB) (Free:34.57 GB) NTFS

========================= Users: ========================================

Benutzerkonten fr \\BEA-PC

Administrator Bea Gast
Der Befehl wurde erfolgreich ausgefhrt.


**** End of log ****


Viele Grüße

Bea

BeaSc 10.10.2012 21:11

Hi t'john,

der IE geht immer noch nicht, aber alles andere scheint einwandfrei zu funktionieren. Meinst du, ich bin jetzt "sauber"?

Viele Grüße

Bea

t'john 11.10.2012 18:09

Malwaretechnisch schon.

Versuche das: Download: Windows Internet Explorer 9 für Windows Vista und Windows Server 2008 - Microsoft Download Center - Download Details

BeaSc 16.10.2012 19:32

Hallo t'john,

erstmal vielen Dank, dass du dich weiterhin um meine Probleme kümmern magst - denn eigentlich sind sie doch so gar nicht mehr deine Baustelle...

Ich hab IE 9 runtergeladen - funzt immer noch nicht. Firefox macht auch hin und wieder Zicken, ich kriege Meldungen, dass FF bereits ausgeführt wird, wenn ich mehrmals versucht habe, zu öffnen, aber es ist nichts zu sehen und daran ändert sich auch mit Wartezeit nichts. Dann muss ich - wie in der Fehlermeldung vorgeschlagen, erst den PC neu starten. Dann geht es. Oder gestern hieß es:" Plugin-Container for Firefox funktioniert nicht mehr". Und ab und zu ist das Teil richtig, richtig langsam. Aber gut, das kann natürlich auch an meinem Provider oder an WLan liegen...

Sehr seltsam das alles.

Liebe Grüße und einen schönen Abend!

Bea

t'john 17.10.2012 12:43

Versuche deinen Rechner mit einem LAN-Kabel anzuschliessen oder den Rechner naeher am AccessPoint zu testen.

BeaSc 17.10.2012 17:36

Hi,

das ist beides nicht so einfach, da die "Easy-Box" im Flur steht, wo der Telefonanschluss ist und ich kein so langes Netzkabel habe. Vielleicht kann ich mir in der Fima eins leihen. Mit dem Handy habe ich über WLAN allerdings schneller Zugriff aufs I-net, das habe ich schon herausgefunden...

Liebe Grüße

Bea

t'john 17.10.2012 17:57

Ein Test mit einem Kabel waere sehr aufschlussreich.

Du kannst noch folgendes versuchen:
- WLAN Karte im Geraete-Manager entfernen.
- Abstecken vom PC
- Neustarten
- wieder einstecken

BeaSc 24.10.2012 23:04

Hallo t'john,

es hat etwas gedauert, aber inzwischen habe ich folgendes gemacht:

-Software für WLAN-Karte deinstalliert
-Stick ausgesteckt
-Stick wieder eingesteckt und
-Software wieder neu installiert

Selbes Ergebnis: IE geht gar nicht, Firefox bockt sehr oft (ist langsam, verbindet gar nicht). Es gibt echt Abende, an denen geht dann gar nix mehr. Also Rechnerneustart und dann geht es irgendwann mal. Aber auch nicht dauerhaft. Chrome reagiert da oft schneller, bricht dann zwichendurch aber auch ab.

Habe mir in der Firma ein Netzkabel geliehen und angestöpselt. Immer noch selbes Ergebnis. Das iPhone findet aber immer sehr schnell über WLAN ins Netz.

Liebe Grüße

Bea

t'john 24.10.2012 23:38

Zitat:

Habe mir in der Firma ein Netzkabel geliehen und angestöpselt. Immer noch selbes Ergebnis.
Der Rechner ist ausschliesslich mit Kabel verbunden mit gleichem Ergebnis?

BeaSc 25.10.2012 09:11

Hi,

nun zumindest hatte ich WLAN nicht deaktiviert und ausgestöpselt. Der PC hat automatisch die Verbindung per Kabel gewählt. Meinst du, ich muss es nochmal probieren und WLAN vorher deinstallieren?

Liebe Grüße

Bea

Hallo nochmal,

so, jetzt habe ich das nochmal gemacht:

- WLAN-Software deinstalliert
- WLAN-Stick abgezogen
- PC runtergefahren
- Netzkabel eingesteckt und PC wieder gestartet.

Gleiches Ergebnis. Zwar war Firefox im Verhältnis zu gestern recht schnell da, aber zwischendurch dauerte es mehr als 3 Minuten bis eine Seite aufgebaut wurde. Wenn ich dann den Browser schließe und wieder auf Firefox (Desktopsymbol) klicke, heißt es oft: "Firefox wird bereits ausgeführt, reagiert aber nicht". Es wird dann geraten, den PC neu zu starten. Danach klappt es meistens ganz gut, dauert aber immer. In der letzten Zeit habe ich allerdings das Gefühl, es wird schlimmer, je länger ich online bin. Dabei mache ich online nix weltbewegendes, schreibe nur hin und wieder einen Beitrag in einem Forum (so wie jetzt ;) ), bin auf Facebook oder anderen Seiten (also keine mächtigen Onlinespiele oder Downloads)

Ich habe dann den WLAN-Stick wieder eingestöpselt und die Software wieder installiert. Gleiches Ergebnis, obwohl die angeforderte Seite dann innerhalb von ca. 1 Minute aufgebaut war.

Übrigens: Mails ruft der Rechner mit Windows Live Mail immer sofort ab, selbst, wenn ich grade keinen Browser öffnen kann oder dieser Ewigkeiten braucht, um die Seite zu laden!

Liebe Grüße

Bea

t'john 26.10.2012 02:13

Firefox deinstallieren und neu installieren.
Firefox Download - Firefox 16.0.1

BeaSc 05.11.2012 23:07

Hallo t'john,

ich habe inzwischen Firefox nochmal deinstalliert und mit dem Link aus deiner Antwort neu installiert. Jetzt funktioniert es meistens. Sehr selten gibt es auch nochmal längere Ladezeiten für eine Seite, aber das ist wirklich besser geworden. IE geht immer noch nicht und ich bin am überlegen, ob ich den Rechner neu aufsetzen soll (scheue aber die Arbeit). Hättest du sonst noch eine Idee?

Liebe Grüße und vielen Dank für deine Unterstützung!

Bea

t'john 07.11.2012 05:40

Zitat:

IE geht immer noch nicht und ich bin am überlegen, ob ich den Rechner neu aufsetzen soll (scheue aber die Arbeit). Hättest du sonst noch eine Idee?
Ich wuerde dir das sogar empfehlen.

Anleitungen zum Neuaufsetzen (bebildert)

Es geht wirklich schneller als man denkt.

BeaSc 25.11.2012 18:46

Hallo t'john,

so - man glaubt es kaum, aber ich habe heute tatsächlich neu installiert, nachdem ich dann auch von einer Freundin eine externe Festplatte bekommen habe, die mein PC erkennt :applaus:.

Ich habe alle mir wichtigen Daten auf die Festplatte verschoben und die Vista-CD eingelegt. Zwar hat der Rechner scheinbar neu installiert, aber die Daten (Fotos, Dokumente etc.) sind nach wie vor vorhanden. Warum war das alles noch da?

Immerhin habe ich bei der Gelegenheit herausgefunden, warum der IE nicht lief. Es fehlte ein Treiber für einen Chipsatz (!? ICH9), den ich dann direkt bei Intel heruntergeladen habe. Jetzt scheint er zu laufen...

Seltsam oder?

Viele Grüße

Bea

t'john 26.11.2012 03:28

Zitat:

Ich habe alle mir wichtigen Daten auf die Festplatte verschoben und die Vista-CD eingelegt. Zwar hat der Rechner scheinbar neu installiert, aber die Daten (Fotos, Dokumente etc.) sind nach wie vor vorhanden. Warum war das alles noch da?
Weil du die Festplatte nicht formatiert hast.
Du solltest das ganze wiederholen, mit dem Formatieren der Platte.
Ich habe dir die Anleitung verlinkt: http://www.trojaner-board.de/104196-...anleitung.html

Zitat:

Immerhin habe ich bei der Gelegenheit herausgefunden, warum der IE nicht lief. Es fehlte ein Treiber für einen Chipsatz (!? ICH9)
Das ist sogut wie ausgeschlossen, dass der Chipsatztreiber Einfluss auf den IE hat.

BeaSc 26.11.2012 13:42

Hallo,

danke für die Anleitung. Der Anfang stimmt mit dem überein, was ich gestern gemacht habe. Nur die Sache mit dem S-ATA-Treiber verstehe ich nicht. Meinen Computer habe ich meiner Firma abgekauft, die mir auch die Installations-CD mitgegeben hat. Und so habe ich letzten Herbst den Rechner aufgesetzt. Kann der Treiber da mit drauf sein?

Wenn ich mir die Anleitung so anschaue, sieht es aus, als hätte ich als Installationsart "Upgrade" statt " "Benutzerdefiniert" ausgewählt (obwohl ich eigentlich dachte, drauf geachtet zu haben).

Vor einem Jahr wurde auch nach der Partitionierung der Festplatte gefragt - dieses Mal nicht.

Der Rest der Anleitung stimmt dann meist wieder mit meiner Installation überein.

Liebe Grüße

Bea

Hallo,

ich habe die Installation heute noch einmal gemacht. Mit dem gleichen Ergebnis. Bis "Lesen Sie die Lizenzbedingungen" stimmt es bei mir mit deiner Anleitung hier überein. Dann kommt bei mir aber noch ein Fenster, das mir anbietet, während der Installation mit dem Internet verbunden zu bleiben oder eben die Installation offline vorzunehmen (wobei hier vor Schwierigkeiten gewarnt wird). Trotzdem habe ich das gewählt, weil ich etwas anders machen wollte, als gestern.

Später kommt dann wieder die Auswahl zwischen "Upgrade" und "Benutzerdefinierter Installation". Wobei ich letzteres gewählt habe.

Als nächstes erkennt Vista, das meine Festplatte partitioniert ist und bietet mir direkt die Laufwerke c:// und d:// an. Wenn ich angebe, dass ich Windows unter c:// installieren möchte, informiert mich Vista, dass alle vorigen Daten/Installationen/wasweißich unter "Windows old" gespeichert werden. Wo ich sie aufrufen, aber nicht verändern/bearbeiten kann.

Kann man die Festplatte nicht wie früher mit format:c formatieren?

Liebe Grüße

Bea

t'john 27.11.2012 12:49

Zitat:

Daten/Installationen/wasweißich unter "Windows old" gespeichert werden.
genau das wollen wir nicht.


Wenn du die Zielpartition gewählt hast gehe auf Erweitert und dann Formatieren auswählen.

http://saved.im/mtg5mda5z2s2/v_7.jpg

BeaSc 20.12.2012 21:50

Hallo t'john,

ich habe herausgefunden, warum das Formatieren der Festplatte über die Vista-Neuinstallation nicht möglich war (zumindest glaube ich, dass es daran liegt): ich habe ein Business-Pack von meiner Firma. Die Option "Formatieren" gab es dort nämlich gar nicht. Erst als ich den PC mit DBan komplett "plattgemacht" habe und dann die Vista-CD einlegte, ließ sich das auswählen.

Und weil es so schön war, habe ich heute gleich nochmal neu installiert: ich hatte über Chip.de ein PDF-Bearbeitungsprogramm heruntergeladen, weil meins nicht mehr funktioniert hat. Danach hatte ich V9 Tapak drauf. Also alles nochmal neu (diesmal ohne Dban und Festplatten-Formatierung). Jetzt scheint es weg zu sein.

Vielen Dank für deine Hilfe in der Vergangenheit!

Ich wünsche dir Frohe Weihnachten und ein Gutes Jahr 2013!

Viele Grüße

Bea

t'john 22.12.2012 14:06

Schoen dass es geklappt hat! und danke für die Info.

wir wuenschen eine virenfreie Zeit ;)

Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27