Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus Coupondropdown auf dem PC (https://www.trojaner-board.de/137718-virus-coupondropdown-pc.html)

Trisha 04.07.2013 18:40

Virus Coupondropdown auf dem PC
 
Guten Abend zusammen

Seit heute morgen treibt sich der Coupondropdown Virus aus meinem PC rum (zumindest ist er mir heute erst aufgefallen.)

Dank Google Suche bin ich hier gelandet.

Die ersten Schritte für Hilfesuchende habe ich bereits gemacht, die entsprechenden txt. Dateien hänge ich diesem Beitrag an.

Kann mir jemand helfen, diesen Plagegeist loszuwerden?


Einen schönen Abend wünscht

Trisha

markusg 04.07.2013 18:55

Hi,
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Trisha 04.07.2013 19:19

Hallo markusg

Danke für deine schnelle Antwort.

Txt File ist angehängt.


LG

markusg 04.07.2013 21:28

Hi,
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Trisha 05.07.2013 07:52

Guten Morgen

Den Scan hab ich laufen lassen.

Combofix Logfile:
Code:

ComboFix 13-07-04.01 - Alex 05.07.2013  7:39.1.2 - x64
Microsoft Windows 7 Ultimate  6.1.7601.1.1252.49.1031.18.2047.694 [GMT 2:00]
ausgeführt von:: c:\users\Alex\AppData\Local\Temp\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\PricePeep
c:\program files (x86)\PricePeep\installer.ico
c:\program files (x86)\PricePeep\pricepeep.crx
c:\program files (x86)\PricePeep\pricepeep.dll
c:\program files (x86)\PricePeep\uninstall.exe
c:\program files\Web Assistant\ExTEnsion32.dll
J:\Autorun.inf
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-06-05 bis 2013-07-05  ))))))))))))))))))))))))))))))
.
.
2013-07-05 05:49 . 2013-07-05 05:49        --------        d-----w-        c:\users\UpdatusUser\AppData\Local\temp
2013-07-05 05:49 . 2013-07-05 05:49        --------        d-----w-        c:\users\Default\AppData\Local\temp
2013-07-05 05:32 . 2013-07-05 05:33        --------        d-----w-        c:\users\Alex\AppData\Roaming\WebCake
2013-07-05 05:32 . 2013-07-05 05:33        --------        d-----w-        c:\program files (x86)\WebCake
2013-07-05 05:32 . 2013-07-05 05:32        --------        d-----w-        c:\programdata\Tarma Installer
2013-07-05 05:32 . 2013-07-05 05:32        --------        d-----w-        c:\programdata\eSafe
2013-07-05 05:32 . 2013-07-05 05:37        --------        d-----w-        c:\program files (x86)\Desk 365
2013-07-05 05:32 . 2013-07-05 05:32        --------        d-----w-        c:\users\Alex\AppData\Roaming\Desk 365
2013-07-05 05:31 . 2013-07-05 05:31        --------        d-----w-        c:\users\Alex\AppData\Roaming\eIntaller
2013-07-05 05:31 . 2013-07-05 05:31        --------        d-----w-        c:\users\Alex\AppData\Local\SwvUpdater
2013-07-04 16:22 . 2013-07-04 16:22        --------        d-----w-        c:\users\Alex\AppData\Roaming\Anthropics
2013-07-04 16:22 . 2013-07-04 16:22        --------        d-----w-        c:\users\Alex\AppData\Local\Anthropics
2013-07-04 16:22 . 2013-07-04 16:22        --------        d-----w-        c:\program files (x86)\Portrait Professional 11 Test
2013-07-04 11:05 . 2013-07-04 11:05        76232        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{73ABD54E-DC08-4CB7-B2CC-3AFC25685772}\offreg.dll
2013-07-04 09:12 . 2013-07-04 09:12        --------        d-----w-        c:\windows\system32\appmgmt
2013-07-04 08:25 . 2013-07-04 08:25        --------        d-----w-        c:\program files\Enigma Software Group
2013-07-04 08:24 . 2013-07-04 09:11        --------        d-----w-        c:\windows\E63D89610BA94CF39E94407ACA42846C.TMP
2013-07-04 08:24 . 2013-07-04 08:24        --------        d-----w-        c:\program files (x86)\Common Files\Wise Installation Wizard
2013-07-04 06:42 . 2013-07-04 06:42        96168        ----a-w-        c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-07-04 06:41 . 2013-07-04 06:41        --------        d-----w-        c:\program files (x86)\Java
2013-07-02 05:49 . 2013-06-12 03:08        9552976        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{73ABD54E-DC08-4CB7-B2CC-3AFC25685772}\mpengine.dll
2013-06-25 10:51 . 2013-06-25 10:52        --------        d-----w-        c:\program files\Paint.NET
2013-06-25 10:51 . 2013-07-04 20:02        --------        d-----w-        c:\users\Alex\AppData\Local\Paint.NET
2013-06-25 09:59 . 2013-06-25 09:59        --------        d-----w-        c:\users\Alex\.thumbnails
2013-06-25 09:56 . 2013-06-25 09:56        --------        d-----w-        c:\users\Alex\AppData\Local\fontconfig
2013-06-25 09:56 . 2013-06-25 10:06        --------        d-----w-        c:\users\Alex\.gimp-2.8
2013-06-25 09:56 . 2013-06-25 09:56        --------        d-----w-        c:\users\Alex\AppData\Local\gegl-0.2
2013-06-25 09:54 . 2013-06-25 09:55        --------        d-----w-        c:\program files\GIMP 2
2013-06-25 09:52 . 2013-06-25 09:52        --------        d-----w-        c:\users\Alex\AppData\Local\Programs
2013-06-25 09:48 . 2013-06-25 09:49        --------        d-----w-        c:\windows\SysWow64\jmdp
2013-06-25 09:48 . 2013-06-25 09:48        --------        d-----w-        c:\windows\SysWow64\ARFC
2013-06-25 09:48 . 2013-05-16 12:32        1277744        ----a-w-        c:\windows\system32\dmwu.exe
2013-06-25 09:48 . 2013-05-16 12:31        35328        ----a-w-        c:\windows\system32\ImHttpComm.dll
2013-06-25 09:48 . 2013-05-16 12:02        829264        ----a-w-        c:\windows\system32\msvcr100.dll
2013-06-25 09:48 . 2013-05-16 12:02        608080        ----a-w-        c:\windows\system32\msvcp100.dll
2013-06-25 09:48 . 2013-07-04 06:14        --------        d-----w-        c:\windows\SysWow64\WNLT
2013-06-25 09:48 . 2013-06-25 09:48        --------        d-----w-        c:\program files (x86)\sweetpacks bundle uninstaller
2013-06-13 01:03 . 2013-05-17 01:25        257536        ----a-w-        c:\program files (x86)\Internet Explorer\ieproxy.dll
2013-06-12 16:12 . 2013-05-08 06:39        1910632        ----a-w-        c:\windows\system32\drivers\tcpip.sys
2013-06-12 16:07 . 2013-04-26 05:51        751104        ----a-w-        c:\windows\system32\win32spl.dll
2013-06-12 16:07 . 2013-04-26 04:55        492544        ----a-w-        c:\windows\SysWow64\win32spl.dll
2013-06-12 16:07 . 2013-05-10 05:49        30720        ----a-w-        c:\windows\system32\cryptdlg.dll
2013-06-12 16:07 . 2013-05-10 03:20        24576        ----a-w-        c:\windows\SysWow64\cryptdlg.dll
2013-06-12 16:07 . 2013-04-17 07:02        1230336        ----a-w-        c:\windows\SysWow64\WindowsCodecs.dll
2013-06-12 16:07 . 2013-04-17 06:24        1424384        ----a-w-        c:\windows\system32\WindowsCodecs.dll
2013-06-12 16:06 . 2013-05-13 03:43        1192448        ----a-w-        c:\windows\system32\certutil.exe
2013-06-12 16:06 . 2013-05-13 05:51        1464320        ----a-w-        c:\windows\system32\crypt32.dll
2013-06-12 16:06 . 2013-05-13 03:08        903168        ----a-w-        c:\windows\SysWow64\certutil.exe
2013-06-12 16:06 . 2013-05-13 05:51        184320        ----a-w-        c:\windows\system32\cryptsvc.dll
2013-06-12 16:06 . 2013-05-13 05:51        139776        ----a-w-        c:\windows\system32\cryptnet.dll
2013-06-12 16:06 . 2013-05-13 05:50        52224        ----a-w-        c:\windows\system32\certenc.dll
2013-06-12 16:06 . 2013-05-13 04:45        140288        ----a-w-        c:\windows\SysWow64\cryptsvc.dll
2013-06-12 16:06 . 2013-05-13 04:45        1160192        ----a-w-        c:\windows\SysWow64\crypt32.dll
2013-06-12 16:06 . 2013-05-13 04:45        103936        ----a-w-        c:\windows\SysWow64\cryptnet.dll
2013-06-12 16:06 . 2013-05-13 03:08        43008        ----a-w-        c:\windows\SysWow64\certenc.dll
2013-06-12 16:06 . 2013-03-31 22:52        1887232        ----a-w-        c:\windows\system32\d3d11.dll
2013-06-12 16:06 . 2013-04-25 23:30        1505280        ----a-w-        c:\windows\SysWow64\d3d11.dll
2013-06-07 14:32 . 2013-06-07 14:33        --------        d-----w-        c:\program files (x86)\Common Files\DVDVideoSoft
2013-06-07 14:32 . 2013-06-09 19:56        --------        d-----w-        c:\users\Alex\AppData\Roaming\DVDVideoSoft
2013-06-07 14:32 . 2013-06-07 14:33        --------        d-----w-        c:\program files (x86)\DVDVideoSoft
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-07-04 06:42 . 2012-08-15 16:39        867240        ----a-w-        c:\windows\SysWow64\npDeployJava1.dll
2013-07-04 06:42 . 2012-08-15 16:39        789416        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2013-06-27 11:55 . 2013-05-06 11:30        83672        ----a-w-        c:\windows\system32\drivers\avnetflt.sys
2013-06-13 01:04 . 2012-08-08 13:07        75825640        ----a-w-        c:\windows\system32\MRT.exe
2013-06-12 13:25 . 2012-08-05 11:35        71048        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-06-12 13:25 . 2012-08-05 11:35        692104        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2013-05-22 21:08 . 2013-05-22 21:08        1054720        ----a-w-        c:\windows\system32\MsSpellCheckingFacility.exe
2013-05-22 21:08 . 2013-05-22 21:08        73728        ----a-w-        c:\windows\SysWow64\SetIEInstalledDate.exe
2013-05-22 21:08 . 2013-05-22 21:08        719360        ----a-w-        c:\windows\SysWow64\mshtmlmedia.dll
2013-05-22 21:08 . 2013-05-22 21:08        523264        ----a-w-        c:\windows\SysWow64\vbscript.dll
2013-05-22 21:08 . 2013-05-22 21:08        38400        ----a-w-        c:\windows\SysWow64\imgutil.dll
2013-05-22 21:08 . 2013-05-22 21:08        226304        ----a-w-        c:\windows\system32\elshyph.dll
2013-05-22 21:08 . 2013-05-22 21:08        185344        ----a-w-        c:\windows\SysWow64\elshyph.dll
2013-05-22 21:08 . 2013-05-22 21:08        158720        ----a-w-        c:\windows\SysWow64\msls31.dll
2013-05-22 21:08 . 2013-05-22 21:08        150528        ----a-w-        c:\windows\SysWow64\iexpress.exe
2013-05-22 21:08 . 2013-05-22 21:08        138752        ----a-w-        c:\windows\SysWow64\wextract.exe
2013-05-22 21:08 . 2013-05-22 21:08        137216        ----a-w-        c:\windows\SysWow64\ieUnatt.exe
2013-05-22 21:08 . 2013-05-22 21:08        12800        ----a-w-        c:\windows\SysWow64\mshta.exe
2013-05-22 21:08 . 2013-05-22 21:08        110592        ----a-w-        c:\windows\SysWow64\IEAdvpack.dll
2013-05-22 21:08 . 2013-05-22 21:08        61952        ----a-w-        c:\windows\SysWow64\tdc.ocx
2013-05-22 21:08 . 2013-05-22 21:08        48640        ----a-w-        c:\windows\SysWow64\mshtmler.dll
2013-05-22 21:08 . 2013-05-22 21:08        361984        ----a-w-        c:\windows\SysWow64\html.iec
2013-05-22 21:08 . 2013-05-22 21:08        23040        ----a-w-        c:\windows\SysWow64\licmgr10.dll
2013-05-22 21:08 . 2013-05-22 21:08        1441280        ----a-w-        c:\windows\SysWow64\inetcpl.cpl
2013-05-22 21:08 . 2013-05-22 21:08        97280        ----a-w-        c:\windows\system32\mshtmled.dll
2013-05-22 21:08 . 2013-05-22 21:08        92160        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2013-05-22 21:08 . 2013-05-22 21:08        905728        ----a-w-        c:\windows\system32\mshtmlmedia.dll
2013-05-22 21:08 . 2013-05-22 21:08        81408        ----a-w-        c:\windows\system32\icardie.dll
2013-05-22 21:08 . 2013-05-22 21:08        762368        ----a-w-        c:\windows\system32\ieapfltr.dll
2013-05-22 21:08 . 2013-05-22 21:08        62976        ----a-w-        c:\windows\system32\pngfilt.dll
2013-05-22 21:08 . 2013-05-22 21:08        599552        ----a-w-        c:\windows\system32\vbscript.dll
2013-05-22 21:08 . 2013-05-22 21:08        52224        ----a-w-        c:\windows\system32\msfeedsbs.dll
2013-05-22 21:08 . 2013-05-22 21:08        51200        ----a-w-        c:\windows\system32\imgutil.dll
2013-05-22 21:08 . 2013-05-22 21:08        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2013-05-22 21:08 . 2013-05-22 21:08        452096        ----a-w-        c:\windows\system32\dxtmsft.dll
2013-05-22 21:08 . 2013-05-22 21:08        441856        ----a-w-        c:\windows\system32\html.iec
2013-05-22 21:08 . 2013-05-22 21:08        281600        ----a-w-        c:\windows\system32\dxtrans.dll
2013-05-22 21:08 . 2013-05-22 21:08        27648        ----a-w-        c:\windows\system32\licmgr10.dll
2013-05-22 21:08 . 2013-05-22 21:08        270848        ----a-w-        c:\windows\system32\iedkcs32.dll
2013-05-22 21:08 . 2013-05-22 21:08        247296        ----a-w-        c:\windows\system32\webcheck.dll
2013-05-22 21:08 . 2013-05-22 21:08        235008        ----a-w-        c:\windows\system32\url.dll
2013-05-22 21:08 . 2013-05-22 21:08        216064        ----a-w-        c:\windows\system32\msls31.dll
2013-05-22 21:08 . 2013-05-22 21:08        197120        ----a-w-        c:\windows\system32\msrating.dll
2013-05-22 21:08 . 2013-05-22 21:08        173568        ----a-w-        c:\windows\system32\ieUnatt.exe
2013-05-22 21:08 . 2013-05-22 21:08        167424        ----a-w-        c:\windows\system32\iexpress.exe
2013-05-22 21:08 . 2013-05-22 21:08        1509376        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-05-22 21:08 . 2013-05-22 21:08        149504        ----a-w-        c:\windows\system32\occache.dll
2013-05-22 21:08 . 2013-05-22 21:08        144896        ----a-w-        c:\windows\system32\wextract.exe
2013-05-22 21:08 . 2013-05-22 21:08        1400416        ----a-w-        c:\windows\system32\ieapfltr.dat
2013-05-22 21:08 . 2013-05-22 21:08        13824        ----a-w-        c:\windows\system32\mshta.exe
2013-05-22 21:08 . 2013-05-22 21:08        136192        ----a-w-        c:\windows\system32\iepeers.dll
2013-05-22 21:08 . 2013-05-22 21:08        135680        ----a-w-        c:\windows\system32\IEAdvpack.dll
2013-05-22 21:08 . 2013-05-22 21:08        12800        ----a-w-        c:\windows\system32\msfeedssync.exe
2013-05-22 21:08 . 2013-05-22 21:08        102912        ----a-w-        c:\windows\system32\inseng.dll
2013-05-22 21:08 . 2013-05-22 21:08        77312        ----a-w-        c:\windows\system32\tdc.ocx
2013-05-21 12:37 . 2013-05-21 12:38        108448        ----a-w-        c:\windows\system32\WindowsAccessBridge-64.dll
2013-05-21 12:37 . 2013-05-21 12:38        311200        ----a-w-        c:\windows\system32\javaws.exe
2013-05-21 12:37 . 2013-05-21 12:38        188832        ----a-w-        c:\windows\system32\javaw.exe
2013-05-21 12:37 . 2013-05-21 12:38        971680        ----a-w-        c:\windows\system32\deployJava1.dll
2013-05-21 12:37 . 2013-05-21 12:38        1092512        ----a-w-        c:\windows\system32\npDeployJava1.dll
2013-05-21 12:37 . 2013-05-21 12:38        188320        ----a-w-        c:\windows\system32\java.exe
2013-05-17 01:42 . 2011-03-28 16:36        22240        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2013-05-02 00:06 . 2012-08-05 11:20        278800        ------w-        c:\windows\system32\MpSigStub.exe
2013-04-13 05:49 . 2013-05-16 09:18        135168        ----a-w-        c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-04-13 05:49 . 2013-05-16 09:18        350208        ----a-w-        c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-04-13 05:49 . 2013-05-16 09:18        308736        ----a-w-        c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-04-13 05:49 . 2013-05-16 09:18        111104        ----a-w-        c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-04-13 04:45 . 2013-05-16 09:18        474624        ----a-w-        c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-16 09:18        2176512        ----a-w-        c:\windows\apppatch\AcGenral.dll
2013-04-12 14:45 . 2013-04-24 05:47        1656680        ----a-w-        c:\windows\system32\drivers\ntfs.sys
2013-04-10 06:01 . 2013-05-16 09:19        265064        ----a-w-        c:\windows\system32\drivers\dxgmms1.sys
2013-04-10 06:01 . 2013-05-16 09:19        983400        ----a-w-        c:\windows\system32\drivers\dxgkrnl.sys
2013-04-10 03:30 . 2013-05-16 09:18        3153920        ----a-w-        c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}]
2013-06-21 00:08        197912        ----a-w-        c:\program files (x86)\WebCake\WebCakeIEClient.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2012-07-04 13:03        1310040        ----a-r-        c:\program files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2012-07-04 1310040]
.
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-08 23:01        130736        ----a-w-        c:\users\Alex\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-08 23:01        130736        ----a-w-        c:\users\Alex\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-08 23:01        130736        ----a-w-        c:\users\Alex\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IncrediMail"="c:\program files (x86)\IncrediMail\bin\IncMail.exe" [2012-08-05 366576]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2013-06-03 19604072]
"Desk 365"="c:\program files (x86)\Desk 365\desk365.exe" [2013-07-05 916048]
"WebCake Desktop"="c:\users\Alex\AppData\Roaming\WebCake\WebCakeDesktop.exe" [2013-06-21 47896]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SweetIM"="c:\program files (x86)\SweetIM\Messenger\SweetIM.exe" [2012-05-29 115032]
"Sweetpacks Communicator"="c:\program files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe" [2012-08-15 231768]
"HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"hpqSRMon"="c:\program files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-07-22 150528]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-06-27 345144]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
.
c:\users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Alex\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2013-5-25 27776968]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-9-20 270336]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R2 Web Assistant Updater;Web Assistant Updater;c:\program files\Web Assistant\ExtensionUpdaterService.exe;c:\program files\Web Assistant\ExtensionUpdaterService.exe [x]
R2 WsysSvc;Wsys Service;c:\programdata\eSafe\eGdpSvc.exe;c:\programdata\eSafe\eGdpSvc.exe [x]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 desksvc;Desk 365 service;c:\program files (x86)\Desk 365\deskSvc.exe;c:\program files (x86)\Desk 365\deskSvc.exe [x]
S2 IBUpdaterService;IBUpdaterService;c:\windows\system32\dmwu.exe;c:\windows\SYSNATIVE\dmwu.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 WebCake Desktop Updater;WebCake Desktop Updater;c:\program files (x86)\WebCake\WebCakeDesktop.Updater.exe;c:\program files (x86)\WebCake\WebCakeDesktop.Updater.exe [x]
S3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys;c:\windows\SYSNATIVE\DRIVERS\dc3d.sys [x]
S3 PAC207;Trust Webcam Live;c:\windows\system32\DRIVERS\PFC027.SYS;c:\windows\SYSNATIVE\DRIVERS\PFC027.SYS [x]
S3 yukonw7;NDIS6.2-Miniporttreiber für Marvell Yukon-Ethernet-Controller;c:\windows\system32\DRIVERS\yk62x64.sys;c:\windows\SYSNATIVE\DRIVERS\yk62x64.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 00251514
*NewlyCreated* - 60608839
*Deregistered* - 00251514
*Deregistered* - 60608839
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-06-24 07:09        1165776        ----a-w-        c:\program files (x86)\Google\Chrome\Application\27.0.1453.116\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-07-05 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-05 13:25]
.
2013-07-05 c:\windows\Tasks\AmiUpdXp.job
- c:\users\Alex\AppData\Local\SwvUpdater\Updater.exe [2013-07-05 05:31]
.
2013-07-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-15 06:54]
.
2013-07-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-15 06:54]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-08 23:01        164016        ----a-w-        c:\users\Alex\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-08 23:01        164016        ----a-w-        c:\users\Alex\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-08 23:01        164016        ----a-w-        c:\users\Alex\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-08 23:01        164016        ----a-w-        c:\users\Alex\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"Monitor"="c:\windows\PixArt\PAC207\Monitor.exe" [2006-11-03 319488]
"itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2011-08-10 1873256]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&from=amt&uid=HitachiXHDT725032VLA380_VFL201R2E5DY4NE5DY4NX&ts=1373002332
mDefault_Page_URL = hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&from=amt&uid=HitachiXHDT725032VLA380_VFL201R2E5DY4NE5DY4NX&ts=1373002332
mStart Page = hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&from=amt&uid=HitachiXHDT725032VLA380_VFL201R2E5DY4NE5DY4NX&ts=1373002332
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
Trusted Zone: boster.de\csg
TCP: DhcpNameServer = 192.168.1.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{336D0C35-8A85-403a-B9D2-65C292C39087} - c:\program files\Web Assistant\Extension32.dll
BHO-{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - c:\program files (x86)\PricePeep\pricepeep.dll
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
AddRemove-888poker - c:\progra~2\PACIFI~1\UNWISE.EXE
AddRemove-PricePeep - c:\program files (x86)\PricePeep\uninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-07-05  07:53:34
ComboFix-quarantined-files.txt  2013-07-05 05:53
.
Vor Suchlauf: 6 Verzeichnis(se), 102.291.509.248 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 102.323.621.888 Bytes frei
.
- - End Of File - - 6EE66AC04F33C15C8AB275FCF8DE0B85

--- --- ---
A36C5E4F47E84449FF07ED3517B43A31
[/PHP]

Fehlermeldungen kamen keine. :daumenhoc

markusg 05.07.2013 14:30

Hi,
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Trisha 07.07.2013 18:07

Guten Abend
Sorry, ich war übers Wochenende nicht da.
Scan führe ich heute Abend noch durch.

LG

So... Scan beendet..

PHP-Code:

Malwarebytes Anti-Malware (Test1.75.0.1300
www
.malwarebytes.org

Datenbank Version
v2013.07.07.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
Alex 
:: ALEX-PC [Administrator]

SchutzAktiviert

07.07.2013 18
:37:14
mbam
-log-2013-07-07 (18-37-14).txt

Art des Suchlaufs
Vollständiger Suchlauf (C:\|D:\|J:\|)
Aktivierte SuchlaufeinstellungenSpeicher Autostart Registrierung Dateisystem Heuristiks/Extra HeuristiKs/Shuriken PUP PUM
Deaktivierte Suchlaufeinstellungen
P2P
Durchsuchte Objekte
421004
Laufzeit
1 Stunde(n), 48 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel10
HKCR
\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Updater.AmiUpd.1 (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Updater.AmiUpd (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien8
C
:\Users\Alex\Downloads\ChromePass.exe (PUP.ChromePasswordTool) -> Keine Aktion durchgeführt.
C:\Users\Alex\Downloads\chromepass_1.25.zip (PUP.ChromePasswordTool) -> Keine Aktion durchgeführt.
C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Keine Aktion durchgeführt.
C:\Users\Alex\AppData\Local\SwvUpdater\Updater.exe (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Program Files (x86)\PricePeep\pricepeep.dll.vir (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Alex\AppData\Local\IM\Identities\{E7B538CF-1A61-476E-A37C-00E738DF2161}\Message Store\Attachments\Kopie der Rechnung Alexandra Neurauter.zip (Trojan.Ransom.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Alex\Desktop\Windows_Loader.zip (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Alex\Desktop\Windows_Loader\Windows Loader\Windows Loader.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(
Ende

Zusätzlich hab ich jetzt übrigens noch diesen QVO6 Virus drauf, der dafür sorgt, dass meine Browser nicht mehr reagieren :headbang:

markusg 08.07.2013 12:01

Hi,
dann instaliere bitte nich einfach jeden misst, der dir im Web unter kommt :-)
Instaliere nur vom hersteller, immer benutzerdefiniert, lies die AGB's und informiere dich bitte via google über das, was du instalieren willst

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Trisha 08.07.2013 15:42

Zitat:

Zitat von markusg (Beitrag 1104930)
Hi,
dann instaliere bitte nich einfach jeden misst, der dir im Web unter kommt :-)
Instaliere nur vom hersteller, immer benutzerdefiniert, lies die AGB's und informiere dich bitte via google über das, was du instalieren willst

Nur mal als Info... das qvo6 Zeug hab ich drauf, seitdem ich einen der hier empfohlenen Scans runtergeladen habe ;) Vorher hatte ich das nicht drauf.

CC Cleaner lass ich später drüber laufen.

markusg 08.07.2013 15:52

Welchen denn?
dann müsste diese Malware ja alle betreffen, da wir häufig die selben Scanner nutzen.

Trisha 08.07.2013 16:03

Uff... Wenn ich mich recht entsinne, wars der vorletzte Scanner, den ich installiert hab.. Den Malwarebytes.

markusg 08.07.2013 17:02

Das kann eigendlich nicht sein, wenn du ihn von da geladen hast, wo ich gepostet hab, die Links verwenden wir ja in jedem Thema hier und du bist bisher der Einzige der das berichtet :-)
mach erst mal bitte mit dem Rest weiter.

Trisha 08.07.2013 18:09

Ich weiß, dass es nicht sein kann... fakt ist aber, dass ich seitdem Theater mit diesem QVO6 hab.. und andere Sachen hab ich nicht runtergeladen. :balla:

PHP-Code:

Ad-Aware Antivirus    Lavasoft    05.07.2013    37,5MB    10.5.3.4405 [bereits deinstalliert wird immer noch angezeigt]
Adobe Flash Player 11 ActiveX    Adobe Systems Incorporated    12.06.2013    6,00MB    11.7.700.224 [notwendig]
Adobe Reader X (10.1.7) - Deutsch    Adobe Systems Incorporated    15.05.2013    123MB    10.1.7 [notwendig]
AllDup 3.4.8    Michael Thummerer Software Design    06.08.2012    9,86MB    3.4.8 [unwichtig]
Any Video Converter 3.5.5    Any-Video-Converter.com    28.09.2012    115MB    [unwichtig]
Avira Free Antivirus    Avira    01.07.2013    129MB    13.0.0.3737 [notwendig]
CCleaner    Piriform    19.06.2013        4.03 [notwendig]
CDBurnerXP    CDBurnerXP    29.03.2013    11,5MB    4.5.1.3868 [notwendig]
Dropbox    DropboxInc.    02.06.2013        2.0.22 [notwendig]
Google Chrome    Google Inc.    15.02.2013        27.0.1453.116 [notwendig]
Google Earth    Google    16.03.2013    173MB    7.0.3.8542 [notwendig]
HP Customer Participation Program 13.0    HP    11.12.2012        13.0 [notwendig]
HP Imaging Device Functions 13.0    HP    11.12.2012        13.0 [notwendig]
HP Photosmart Essential 3.5    HP    11.12.2012        3.5 [notwendig]
HP Photosmart Officejet and Deskjet All-In-One Driver Software 13.0 RelB    HP    11.12.2012        13.0 [notwendig]
HP Smart Web Printing 4.51    HP    11.12.2012        4.51 [notwendig]
HP Solution Center 13.0    HP    11.12.2012        13.0 [notwendig]
HP Update    Hewlett-Packard    11.12.2012    3,72MB    4.000.011.006 [notwendig]
IncrediMail 2.0    IncrediMail Ltd.    05.08.2012        6.2.9.5229 [notwendig]
Java 7 Update 21 (64-bit)    Oracle    21.05.2013    128MB    7.0.210 [notwendig]
Java 7 Update 25    Oracle    04.07.2013    129MB    7.0.250 [notwendig]
JavaFX 2.1.1    Oracle Corporation    15.08.2012    20,8MB    2.1.1 [notwendig]
Malwarebytes Anti-Malware Version 1.75.0.1300    Malwarebytes Corporation    07.07.2013    19,2MB    1.75.0.1300 [notwendig?]
Microsoft .NET Framework 4 Client Profile    Microsoft Corporation    09.08.2012    38,8MB    4.0.30319 [notwendig]
Microsoft .NET Framework 4 Client Profile DEU Language Pack    Microsoft Corporation    09.08.2012    2,93MB    4.0.30319 [notwendig]
Microsoft IntelliType Pro 8.2    Microsoft Corporation    21.03.2013        8.20.469.0 [notwendig]
Microsoft Office Professional Plus 2010    Microsoft Corporation    09.08.2012        14.0.6029.1000[notwendig]
Microsoft Silverlight    Microsoft Corporation    14.03.2013    50,6MB    5.1.20125.0 [notwendig??]
Microsoft Visual C++ 2010  x86 Redistributable 10.0.40219    Microsoft Corporation    07.08.2012    16,5MB    10.0.40219 [notwendig]
MSXML 4.0 SP2 (KB954430)    Microsoft Corporation    13.12.2012    1,27MB    4.20.9870.0 [notwendig]
MSXML 4.0 SP2 (KB973688)    Microsoft Corporation    14.12.2012    1,33MB    4.20.9876.0  [notwendig]
NVIDIA 3D Vision Treiber 311.06    NVIDIA Corporation    12.04.2013        311.06 [notwendig]
NVIDIA Grafiktreiber 311.06    NVIDIA Corporation    12.04.2013        311.06 [notwendig]
NVIDIA Update 1.11.3    NVIDIA Corporation    12.04.2013        1.11.3 [notwendig]
OCR Software by I.R.I.S13.0    HP    11.12.2012        13.0 [unbekannt]
Paint.NET v3.5.10    dotPDN LLC    25.06.2013    10,7MB    3.60.0 [notwendig]
Ragnarök Online    Gravity    21.05.2013        13.3 [notwendig]
Shop for HP Supplies    HP    11.12.2012        13.0 [unwichtig]
Skype™ 6.5    Skype Technologies S.A.    17.06.2013    56,4MB    6.5.158 [notwendig]
Trust Webcam Live    Ihr Firmenname    27.10.2012        1.0.4.6 [notwendig]
Trust Webcam Live    Ihr Firmenname    27.10.2012    15,1MB    1.0.2.13 [unwichtig]
VLC media player 2.0.3    VideoLAN    11.09.2012        2.0.3 [notwendig]
Windows Live Essentials    Microsoft Corporation    05.08.2012        15.4.3555.0308  [unwichtig]
WinRAR 4.20 (64-Bit)    win.rar GmbH    18.09.2012        4.20.0 [notwendig]
Wsys Control 1.0.0.2539    Wsys Co., Ltd.    05.07.2013        1.0.0.2539 [unbekannt scann?]
XMedia Recode Version 3.1.2.8    XMedia Recode    29.09.2012    16,5MB    3.1.2.8 [notwendig


markusg 08.07.2013 18:12

Hi
deinstaliere:
Ad-Aware (falls bereits deinstaliert, wähle bei ccleaner,aus Liste löschen)
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen
bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok

deinstaliere:
AllDup
Any
IncrediMail: würde ich durch ein sicheres Mailprogramm, wie Thunderbird ersetzen
Java7Update21

Shop
WindowsLive

Öffne bitte CCleaner, analysieren, starten, PC neustarten
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Trisha 08.07.2013 18:14

Hilfe, ist du schnell mit antworten :crazy:

markusg 08.07.2013 18:18

bitte soclhe Zwischenposts weglassen, da neue an den angehangen werden und ich sonst hier reingucken muss unnötiger weise.
Na, dachte halt du wolltest schnell fertig werden :-)

Trisha 08.07.2013 18:28

Kurze Zwischenfrage...

CCleaner so einstellen wie hier beschrieben? hxxp://www.trojaner-board.de/51464-anleitung-ccleaner.html

markusg 08.07.2013 19:03

yes :-)

Trisha 08.07.2013 19:51

Bitteschön :-)

PHP-Code:

***** [Dateien Ordner] *****

Gelöscht mit Neustart C:\ProgramData\eSafe

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht HKCU\Software\IM
Schlüssel Gelöscht 
HKLM\Software\eSafeSecControl

***** [Internet Browser] *****

-\\ 
Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ 
Google Chrome v27.0.1453.116

Datei 
C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Preferences

Gelöscht 
[l.28] : keyword "qvo6",
Gelöscht [l.32] : search_url "hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&from=amt&uid=HitachiXHD[...]

*************************

AdwCleaner[S2].txt - [647 octets] - [08/07/2013 20:46:35]

########## EOF - C:\AdwCleaner[S2].txt - [706 octets] ########## 


markusg 08.07.2013 20:10

hattest du mal den Antimalware Scanner esafe instaliert? wenn ja, von der Herstellerseite?

Trisha 08.07.2013 20:19

Puuh.... da fragst mich jetzt was..

Weiß ich nicht.. kann ich dir leider nicht sagen.:balla: Tut mir leid.


Wo ich das gerade lese "qvo6 gelöscht" ... mag sein - mein IE reagiert trotzdem noch nicht. Ich trau diesem "ist gelöscht" nicht so ganz.
Soll/muss ich diesbezgl. einen neuen Thread eröffnen oder kannst du nach Beendigung des aktuellen Problems nahtlos weitermachen?

markusg 08.07.2013 20:45

Hi,
1. ie auf Standard zurücksetzen:
Zurücksetzen der Internet Explorer 7-Einstellungen
neustarten.
2.
HitmanPro - Download - Filepony

Hitmanpro laden, doppelklicken, Scan klicken.
Weiter klicken, nichts löschen, Log speichern unter und posten, bzw als XML exportieren, packen und anhängen.
3.
Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
  • Starte
    die sc-cleaner.exe mit einem Doppelclick.
  • Bestätige die Meldung Shortcut Cleaner Finished am Ende des Suchlaufs mit Ok.
  • Eine Logdatei
    wird sich öffnen (sc-cleaner.txt).
  • Poste den Inhalt mit deiner nächsten Antwort.

Trisha 08.07.2013 22:06

Soo... weiter geht's

Der IE reagiert inzwischen wieder :taenzer:

Verpackte xml Datei hängt dran.


Und hier der Log vom Shortcut:

PHP-Code:

Shortcut Cleaner 1.2.3 by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link
:
 
hxxp://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows VersionWindows 7 Ultimate Service Pack 1
Program started at
07/08/2013 11:01:27 PM.

Scanning for registry hijacks:

 * 
No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Alex\Desktop


0 bad shortcuts found
.

Program finished at07/08/2013 11:01:30 PM
Execution time
0 hours(s), 0 minute(s), and 3 seconds(s


markusg 08.07.2013 22:15

Hi,
schließe alle Browser, lasse Hitmanpro gefundenes löschen.
Poste ein abschließenes OTL Log.

Trisha 08.07.2013 22:51

Erledigt:

OTL Logfile:
Code:

OTL logfile created on: 08.07.2013 23:20:40 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\Alex\Desktop
64bit- Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16614)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 0,73 Gb Available Physical Memory | 36,38% Memory free
4,00 Gb Paging File | 2,09 Gb Available in Paging File | 52,36% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 152,53 Gb Total Space | 97,28 Gb Free Space | 63,78% Space Free | Partition Type: NTFS
Drive D: | 145,46 Gb Total Space | 35,30 Gb Free Space | 24,27% Space Free | Partition Type: NTFS
Drive F: | 1,90 Gb Total Space | 1,25 Gb Free Space | 65,82% Space Free | Partition Type: FAT
Drive J: | 298,02 Gb Total Space | 45,76 Gb Free Space | 15,35% Space Free | Partition Type: FAT32
 
Computer Name: ALEX-PC | User Name: Alex | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.07.05 07:32:38 | 000,386,112 | ---- | M] (Wsys Co., Ltd.) -- C:\ProgramData\eSafe\eGdpSvc.exe
PRC - [2013.07.04 11:13:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Alex\Desktop\OTL.exe
PRC - [2013.07.04 08:19:24 | 000,239,496 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Update\1.3.21.149\GoogleCrashHandler.exe
PRC - [2013.06.27 13:55:15 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
PRC - [2013.06.27 13:54:25 | 000,345,144 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.06.27 13:54:25 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.06.13 02:27:38 | 001,236,336 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
PRC - [2013.06.13 02:27:36 | 018,834,784 | ---- | M] (Lavasoft Limited) -- C:\PROGRA~2\AD-AWA~1\AdAware.exe
PRC - [2013.05.25 02:47:30 | 027,776,968 | ---- | M] (Dropbox, Inc.) -- C:\Users\Alex\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2013.05.11 12:37:26 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2013.04.04 14:50:32 | 000,532,040 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2013.01.18 08:14:20 | 000,383,264 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2012.09.20 05:39:12 | 003,677,000 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe
PRC - [2012.08.05 17:09:19 | 000,366,576 | ---- | M] (IncrediMail, Ltd.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
PRC - [2012.08.05 17:09:19 | 000,264,176 | ---- | M] (IncrediMail, Ltd.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
PRC - [2006.11.03 11:01:16 | 000,319,488 | ---- | M] (PixArt Imaging Incorporation) -- C:\Windows\PixArt\PAC207\Monitor.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.03.13 22:48:52 | 024,978,944 | ---- | M] () -- C:\Users\Alex\AppData\Roaming\Dropbox\bin\libcef.dll
MOD - [2012.11.14 01:32:50 | 003,558,400 | ---- | M] () -- C:\Users\Alex\AppData\Roaming\Dropbox\bin\wxmsw28uh_vc.dll
MOD - [2012.08.05 17:09:19 | 000,268,272 | ---- | M] () -- C:\Program Files (x86)\IncrediMail\Bin\ImLookExU.dll
MOD - [2012.08.05 17:09:19 | 000,133,104 | ---- | M] () -- C:\Program Files (x86)\IncrediMail\Bin\ImComUtlU.dll
MOD - [2012.08.05 17:09:19 | 000,079,856 | ---- | M] () -- C:\Program Files (x86)\IncrediMail\bin\ImAppRU.dll
MOD - [2012.08.05 17:09:19 | 000,071,664 | ---- | M] () -- C:\Program Files (x86)\IncrediMail\Bin\wlessfp1.dll
MOD - [2012.08.05 17:09:19 | 000,032,680 | ---- | M] () -- C:\Program Files (x86)\IncrediMail\Bin\IMHttpComm.dll
MOD - [2012.07.22 16:40:58 | 000,108,448 | ---- | M] () -- C:\Program Files (x86)\IncrediMail\Bin\pmc.dll
MOD - [2011.03.17 00:11:16 | 004,297,568 | ---- | M] () -- C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE14\Cultures\office.odf
 
 
========== Services (SafeList) ==========
 
SRV:64bit: - [2009.07.14 03:40:01 | 000,193,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\appmgmts.dll -- (AppMgmt)
SRV - [2013.07.08 19:47:13 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.07.05 07:32:38 | 000,386,112 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
SRV - [2013.06.27 13:55:15 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.06.27 13:54:25 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.06.13 02:27:38 | 001,236,336 | ---- | M] (Lavasoft Limited) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe -- (Ad-Aware Service)
SRV - [2013.06.03 16:54:18 | 000,162,408 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2013.05.11 12:37:26 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2013.02.26 00:32:22 | 001,260,320 | ---- | M] (NVIDIA Corporation) [Auto | Stopped] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)
SRV - [2013.01.18 08:14:20 | 000,383,264 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2012.09.20 05:39:12 | 003,677,000 | ---- | M] (GFI Software) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe -- (SBAMSvc)
SRV - [2010.10.22 14:08:18 | 001,039,360 | ---- | M] (Hewlett-Packard Co.) [Auto | Running] -- C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL -- (HPSLPSVC)
SRV - [2010.03.18 13:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2010.01.09 21:34:24 | 004,925,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc)
SRV - [2010.01.09 21:20:56 | 000,174,440 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\Microsoft Shared\Source Engine\OSE.EXE -- (ose64)
SRV - [2009.06.10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - [2013.07.05 09:04:42 | 000,014,456 | ---- | M] (GFI Software) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\gfibto.sys -- (gfibto)
DRV:64bit: - [2013.04.04 14:50:32 | 000,025,928 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\mbam.sys -- (MBAMProtector)
DRV:64bit: - [2013.03.29 09:35:19 | 000,130,016 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avipbb.sys -- (avipbb)
DRV:64bit: - [2013.03.29 09:35:19 | 000,100,712 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\avgntflt.sys -- (avgntflt)
DRV:64bit: - [2013.03.29 09:35:19 | 000,028,600 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avkmgr.sys -- (avkmgr)
DRV:64bit: - [2012.03.01 08:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:64bit: - [2011.08.10 17:40:58 | 000,052,584 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\dc3d.sys -- (dc3d)
DRV:64bit: - [2011.03.11 08:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:64bit: - [2011.03.11 08:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:64bit: - [2010.11.20 15:33:35 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:64bit: - [2010.11.20 13:07:05 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:64bit: - [2010.11.20 13:03:42 | 000,020,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:64bit: - [2009.07.14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:64bit: - [2009.07.14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:64bit: - [2009.07.14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:64bit: - [2009.06.10 22:35:33 | 000,389,120 | ---- | M] (Marvell) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\yk62x64.sys -- (yukonw7)
DRV:64bit: - [2009.06.10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:64bit: - [2009.06.10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:64bit: - [2009.06.10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:64bit: - [2009.06.10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:64bit: - [2007.05.14 17:06:18 | 000,027,520 | ---- | M] (Research In Motion Limited) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\RimUsb_AMD64.sys -- (RimUsb)
DRV:64bit: - [2007.04.12 16:50:00 | 000,572,928 | ---- | M] (PixArt Imaging Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\PFC027.SYS -- (PAC207)
DRV - [2009.07.14 03:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE:64bit: - HKLM\..\SearchScopes,DefaultScope =
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ADRA_deDE495
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
========== FireFox ==========
 
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.21.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.25.2: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012.12.11 22:23:53 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012.12.11 22:23:53 | 000,000,000 | ---D | M]
 
 
========== Chrome  ==========
 
CHR - default_search_provider: qvo6 (Enabled)
CHR - default_search_provider: search_url = hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&from=amt&uid=HitachiXHDT725032VLA380_VFL201R2E5DY4NE5DY4NX&ts=4456517&type=default&q={searchTerms}
CHR - default_search_provider: suggest_url =
CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll
CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\pdf.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL
CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files (x86)\Google\Update\1.3.21.149\npGoogleUpdate3.dll
CHR - plugin: Java(TM) Platform SE 7 U25 (Enabled) = C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
CHR - plugin: NVIDIA 3D Vision (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
CHR - plugin: NVIDIA 3D VISION (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
CHR - plugin: Java Deployment Toolkit 7.0.250.17 (Enabled) = C:\Windows\SysWOW64\npDeployJava1.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll
 
O1 HOSTS File: ([2013.07.05 07:50:36 | 000,000,027 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2:64bit: - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2:64bit: - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4:64bit: - HKLM..\Run: [itype] c:\Program Files\Microsoft IntelliType Pro\itype.exe (Microsoft Corporation)
O4:64bit: - HKLM..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe (PixArt Imaging Incorporation)
O4 - HKLM..\Run: [Ad-Aware Antivirus] C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKCU..\Run: [IncrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
O4 - Startup: C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Alex\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O9:64bit: - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9:64bit: - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9:64bit: - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9:64bit: - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: boster.de ([csg] https in Vertrauenswürdige Sites)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A7D9B606-CD14-46BB-B9D8-C76E6778DBDC}: DhcpNameServer = 192.168.1.1
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18 - Protocol\Handler\ms-help - No CLSID value found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
O18:64bit: - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O28:64bit: - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~2\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2013.07.04 10:26:23 | 000,000,000 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (bootdelete)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = ComFile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.07.08 23:17:11 | 000,012,872 | ---- | C] (SurfRight B.V.) -- C:\Windows\SysNative\bootdelete.exe
[2013.07.08 23:00:57 | 000,406,144 | ---- | C] (Bleeping Computer, LLC) -- C:\Users\Alex\Desktop\sc-cleaner.exe
[2013.07.08 22:42:55 | 009,833,328 | ---- | C] (SurfRight B.V.) -- C:\Users\Alex\Desktop\HitmanPro_x64.exe
[2013.07.08 22:41:39 | 000,000,000 | ---D | C] -- C:\ProgramData\HitmanPro
[2013.07.08 19:36:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Adobe
[2013.07.08 19:36:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe
[2013.07.08 19:25:58 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013.07.08 17:09:24 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2013.07.07 18:34:41 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Roaming\Malwarebytes
[2013.07.07 18:33:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2013.07.07 18:33:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2013.07.07 18:33:44 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2013.07.07 18:33:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2013.07.07 18:32:26 | 010,285,040 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Users\Alex\Desktop\mbam-setup-1.75.0.1300.exe
[2013.07.05 09:19:03 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Roaming\LavasoftStatistics
[2013.07.05 09:19:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Ad-Aware Antivirus
[2013.07.05 09:07:44 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-Aware Antivirus
[2013.07.05 09:07:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
[2013.07.05 09:07:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ad-Aware Antivirus
[2013.07.05 09:07:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Downloaded Installations
[2013.07.05 09:07:00 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Toolbar Cleaner
[2013.07.05 09:04:42 | 000,047,496 | ---- | C] (GFI Software) -- C:\Windows\SysNative\sbbd.exe
[2013.07.05 09:04:42 | 000,014,456 | ---- | C] (GFI Software) -- C:\Windows\SysNative\drivers\gfibto.sys
[2013.07.05 09:04:40 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Roaming\Ad-Aware Antivirus
[2013.07.05 08:33:00 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2013.07.05 07:35:28 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2013.07.05 07:35:28 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2013.07.05 07:35:28 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2013.07.05 07:35:06 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.07.05 07:34:23 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013.07.05 07:32:38 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013.07.05 07:25:46 | 000,157,216 | ---- | C] (Amonetize ltd.) -- C:\Users\Alex\Desktop\ComboFix__2594_il884100.exe
[2013.07.04 20:09:14 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Users\Alex\Desktop\tdsskiller.exe
[2013.07.04 18:22:54 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Local\Anthropics
[2013.07.04 11:13:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Alex\Desktop\OTL.exe
[2013.07.04 11:12:06 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\appmgmt
[2013.07.04 10:25:37 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2013.07.04 10:24:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Wise Installation Wizard
[2013.07.04 08:41:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Java
[2013.07.02 08:11:23 | 000,000,000 | ---D | C] -- C:\Users\Alex\Desktop\Neuer Ordner
[2013.06.29 08:48:31 | 000,000,000 | ---D | C] -- C:\Users\Alex\Desktop\Mandala Vorlagen
[2013.06.25 12:51:54 | 000,000,000 | ---D | C] -- C:\Program Files\Paint.NET
[2013.06.25 12:51:00 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Local\Paint.NET
[2013.06.25 11:59:33 | 000,000,000 | ---D | C] -- C:\Users\Alex\.thumbnails
[2013.06.25 11:56:43 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Local\fontconfig
[2013.06.25 11:56:40 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Local\gegl-0.2
[2013.06.25 11:56:40 | 000,000,000 | ---D | C] -- C:\Users\Alex\.gimp-2.8
[2013.06.25 11:52:30 | 000,000,000 | ---D | C] -- C:\Users\Alex\AppData\Local\Programs
[2013.06.25 11:15:33 | 000,000,000 | ---D | C] -- C:\Users\Alex\Desktop\Fotoshooting
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.07.08 23:26:01 | 000,001,106 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.07.08 23:17:11 | 000,032,000 | ---- | M] () -- C:\Windows\SysNative\drivers\hitmanpro37.sys
[2013.07.08 23:17:11 | 000,012,872 | ---- | M] (SurfRight B.V.) -- C:\Windows\SysNative\bootdelete.exe
[2013.07.08 23:17:11 | 000,000,164 | ---- | M] () -- C:\Windows\SysNative\bootdelete.lst
[2013.07.08 23:04:09 | 000,000,762 | ---- | M] () -- C:\Users\Alex\Desktop\HitmanPro_20130708_2259.rar
[2013.07.08 23:00:58 | 000,406,144 | ---- | M] (Bleeping Computer, LLC) -- C:\Users\Alex\Desktop\sc-cleaner.exe
[2013.07.08 23:00:01 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.07.08 22:59:55 | 000,004,278 | ---- | M] () -- C:\Users\Alex\Desktop\HitmanPro_20130708_2259.xml
[2013.07.08 22:43:27 | 009,833,328 | ---- | M] (SurfRight B.V.) -- C:\Users\Alex\Desktop\HitmanPro_x64.exe
[2013.07.08 22:24:31 | 000,014,336 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013.07.08 22:24:31 | 000,014,336 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013.07.08 22:16:58 | 000,001,903 | ---- | M] () -- C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
[2013.07.08 22:15:37 | 000,001,102 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.07.08 22:15:28 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.07.08 22:15:23 | 1610,211,328 | -HS- | M] () -- C:\hiberfil.sys
[2013.07.08 21:01:29 | 004,931,163 | ---- | M] () -- C:\Users\Alex\Desktop\P1110108.JPG
[2013.07.08 20:48:38 | 000,000,176 | ---- | M] () -- C:\Windows\DeleteOnReboot.bat
[2013.07.08 17:09:27 | 000,000,857 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2013.07.07 21:08:15 | 000,001,321 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2013.07.07 18:33:54 | 000,001,144 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.07.07 18:32:27 | 010,285,040 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Users\Alex\Desktop\mbam-setup-1.75.0.1300.exe
[2013.07.05 09:04:42 | 000,047,496 | ---- | M] (GFI Software) -- C:\Windows\SysNative\sbbd.exe
[2013.07.05 09:04:42 | 000,014,456 | ---- | M] (GFI Software) -- C:\Windows\SysNative\drivers\gfibto.sys
[2013.07.05 07:50:36 | 000,000,027 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts
[2013.07.05 07:31:08 | 000,002,017 | ---- | M] () -- C:\Users\Alex\Desktop\Continue installation - ComboFix Installation.lnk
[2013.07.05 07:29:17 | 000,323,835 | ---- | M] () -- C:\Users\Alex\Desktop\Unbenannt.jpg
[2013.07.05 07:25:47 | 000,157,216 | ---- | M] (Amonetize ltd.) -- C:\Users\Alex\Desktop\ComboFix__2594_il884100.exe
[2013.07.04 20:09:34 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Users\Alex\Desktop\tdsskiller.exe
[2013.07.04 11:44:17 | 000,377,856 | ---- | M] () -- C:\Users\Alex\Desktop\gmer_2.1.19163.exe
[2013.07.04 11:13:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Alex\Desktop\OTL.exe
[2013.07.04 11:13:04 | 000,000,000 | ---- | M] () -- C:\Users\Alex\defogger_reenable
[2013.07.04 11:11:05 | 000,050,477 | ---- | M] () -- C:\Users\Alex\Desktop\Defogger.exe
[2013.07.04 10:26:23 | 000,000,000 | ---- | M] () -- C:\autoexec.bat
[2013.07.02 20:34:17 | 000,017,646 | ---- | M] () -- C:\Users\Alex\Desktop\1000083_484339641640082_1859284165_n.jpg
[2013.06.27 13:55:26 | 000,083,672 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Windows\SysNative\drivers\avnetflt.sys
[2013.06.25 12:38:01 | 000,475,432 | ---- | M] () -- C:\Users\Alex\Desktop\Screenshot Downloadordner.png
[2013.06.25 11:59:33 | 000,000,864 | ---- | M] () -- C:\Users\Alex\AppData\Local\recently-used.xbel
[2013.06.09 22:08:49 | 005,875,712 | ---- | M] () -- C:\Users\Alex\Desktop\lifehouse - no name face - everything.mp3
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.07.08 23:17:11 | 000,000,164 | ---- | C] () -- C:\Windows\SysNative\bootdelete.lst
[2013.07.08 23:17:05 | 000,032,000 | ---- | C] () -- C:\Windows\SysNative\drivers\hitmanpro37.sys
[2013.07.08 23:04:09 | 000,000,762 | ---- | C] () -- C:\Users\Alex\Desktop\HitmanPro_20130708_2259.rar
[2013.07.08 22:59:55 | 000,004,278 | ---- | C] () -- C:\Users\Alex\Desktop\HitmanPro_20130708_2259.xml
[2013.07.08 21:00:10 | 004,931,163 | ---- | C] () -- C:\Users\Alex\Desktop\P1110108.JPG
[2013.07.08 19:47:14 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.07.08 19:37:23 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
[2013.07.08 17:09:27 | 000,000,857 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2013.07.07 21:08:08 | 000,000,176 | ---- | C] () -- C:\Windows\DeleteOnReboot.bat
[2013.07.07 18:33:54 | 000,001,144 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.07.05 09:07:44 | 000,001,903 | ---- | C] () -- C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk
[2013.07.05 07:35:28 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2013.07.05 07:35:28 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2013.07.05 07:35:28 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2013.07.05 07:35:28 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2013.07.05 07:35:28 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2013.07.05 07:31:08 | 000,002,017 | ---- | C] () -- C:\Users\Alex\Desktop\Continue installation - ComboFix Installation.lnk
[2013.07.04 11:44:17 | 000,377,856 | ---- | C] () -- C:\Users\Alex\Desktop\gmer_2.1.19163.exe
[2013.07.04 11:13:04 | 000,000,000 | ---- | C] () -- C:\Users\Alex\defogger_reenable
[2013.07.04 11:11:04 | 000,050,477 | ---- | C] () -- C:\Users\Alex\Desktop\Defogger.exe
[2013.07.04 10:26:23 | 000,000,000 | ---- | C] () -- C:\autoexec.bat
[2013.07.04 10:15:06 | 000,323,835 | ---- | C] () -- C:\Users\Alex\Desktop\Unbenannt.jpg
[2013.07.02 20:34:16 | 000,017,646 | ---- | C] () -- C:\Users\Alex\Desktop\1000083_484339641640082_1859284165_n.jpg
[2013.06.25 12:53:09 | 000,001,335 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paint.NET.lnk
[2013.06.25 12:38:01 | 000,475,432 | ---- | C] () -- C:\Users\Alex\Desktop\Screenshot Downloadordner.png
[2013.06.25 11:59:33 | 000,000,864 | ---- | C] () -- C:\Users\Alex\AppData\Local\recently-used.xbel
[2013.06.09 22:07:58 | 005,875,712 | ---- | C] () -- C:\Users\Alex\Desktop\lifehouse - no name face - everything.mp3
[2012.12.11 22:15:51 | 000,245,488 | ---- | C] () -- C:\Windows\hpoins19.dat
[2012.12.11 22:15:51 | 000,013,898 | ---- | C] () -- C:\Windows\hpomdl19.dat
[2012.08.09 19:51:18 | 000,003,584 | ---- | C] () -- C:\Users\Alex\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.06 00:35:50 | 000,007,623 | ---- | C] () -- C:\Users\Alex\AppData\Local\Resmon.ResmonCfg
 
========== ZeroAccess Check ==========
 
[2009.07.14 06:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
 
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
 
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2013.02.27 07:52:56 | 014,172,672 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2013.02.27 06:55:05 | 012,872,704 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009.07.14 03:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 14:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009.07.14 03:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
 
========== LOP Check ==========
 
[2013.07.08 19:59:40 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\Ad-Aware Antivirus
[2012.09.28 23:05:20 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\AnvSoft
[2012.08.20 20:25:06 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\Canneverbe Limited
[2013.07.08 22:16:02 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\Dropbox
[2013.01.22 20:37:41 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\ICAClient
[2013.03.24 09:06:29 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\PacificPoker
[2012.08.06 00:48:12 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\TuneUp Software
[2013.07.01 19:43:05 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\UseNeXT
[2012.09.29 11:27:02 | 000,000,000 | ---D | M] -- C:\Users\Alex\AppData\Roaming\XMedia Recode
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---

markusg 08.07.2013 23:19

Hi,
1.
google search provider ändern:
https://support.google.com/chrome/answer/95653?hl=en
alle qvo6 einträge löschen, google als Suchanbieter einstellen, pc neustarten, testen ob kein qvo6 mehr da ist.
2.

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


3.
otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


bitte teste, ob es im Firefox, internet explorer, und sonstigen
evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt.
Teste wie pc und programme allgemein laufen.

Trisha 09.07.2013 12:12

Prima... läuft alles wieder :Boogie:

JRT Log:
PHP-Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRTby Thisisu
Version
5.0.1 (07.08.2013:5)
OSWindows 7 Ultimate x64
Ran by Alex on 09.07.2013 at 10
:00:16,95
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ 
Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted
: [Registry KeyHKEY_CLASSES_ROOT\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc}
Successfully deleted: [Registry KeyHKEY_CLASSES_ROOT\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4}
Successfully deleted: [Registry KeyHKEY_LOCAL_MACHINE\Software\esafeseccontrol
Successfully deleted
: [Registry KeyHKEY_CURRENT_USER\Software\sweetim
Successfully deleted
: [Registry KeyHKEY_LOCAL_MACHINE\Software\sweetim



~~~ Files



~~~ Folders

Successfully deleted
: [Folder"C:\ProgramData\esafe"
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0669722F-DD9B-4A0E-A790-A6ACDA1B0CE5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{07DE4677-C8EB-43FE-A344-312F101319CF}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{07E4E7F6-8123-48AB-B8A9-39EB4C1E6D06}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{08A5373B-4639-42BC-931A-926B1EFA9A35}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{090EE7EC-11BE-4EAC-97A3-AC1F22EAFC01}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{09662EE4-C02F-4A24-9876-E8EAFB38C5C1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0A6E482C-D3D6-410D-ABDD-9FFD7BC947C9}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0B200189-96D8-4BED-9A9C-6EF34D474613}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0C17C01F-CDB7-4C91-8189-59DCDF3BB43C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0C2AEB55-DDBC-47D2-B1B3-C94BD003020D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0C55CC91-5D6E-4C44-AD5C-DBAA45CE4644}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0CBDE96A-0192-49C1-A45C-DA79B240D906}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{0F0733B7-FDFE-461E-B8B4-9A07CAFF85C7}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{105FED12-2EF8-45D1-84FA-511FAF6152A3}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{11E9DE27-33CA-4D98-9F80-AC1A07FCD5A1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{124A3FDF-EEFB-495E-977E-F9668A8A137F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{12FA70B6-3028-4B35-BFC0-A47B09B79717}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{1326A6E7-A22F-497E-BBB5-AC670E9AE754}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{133E3AFA-0D81-4630-982C-D83DC47F75D7}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{1397F3A8-F532-4CB9-B74C-0B37417F8B56}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{13A873C3-A896-4ACD-8E7A-49B2E54F5BDD}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{13CE3047-DB53-498B-98C1-18259EA97FFA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{13FEA17E-226B-4EAE-BCEE-F391D2CC8D65}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{14A4E5F3-DC15-4EB2-85EF-834426F15B26}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{17187B0E-A65F-49FD-9620-B68FFD9AD286}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{172F0CA5-86B0-47EF-A7AD-B009B4FEC41A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{187CDC08-D4E9-4CE6-9903-ED9CC9B84474}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{18E48DC2-5C1F-46F0-BE12-AEF394EBA0D2}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{18ED5682-08E9-48CE-AC52-F3149FD530DC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{1BD7D133-A662-419A-B715-4EF67E4CF6C9}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{1C47B12F-CA50-4217-8E21-E872F6F684BD}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{1C4AAB67-8417-4B58-BEBA-1FCCE8B7724A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{1F368F81-E478-4DFD-B0A3-AE6C5910D974}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{1F4E5A11-84AA-4D53-A33D-0201B157F3A9}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{21018303-4B6A-455B-8CF6-ED474937539F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{216B3001-EA30-4DD3-95F2-48330BC6F491}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{21FFB76E-DD29-4E3F-AF76-CAAAD5E75415}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{246AF65E-22F0-4573-B601-9D9C6BC78626}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{24ACC4C1-5AB4-496E-826D-F984A75AFD27}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{250DB2CB-A8A3-449C-94EF-09C8BE5C75B4}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2560DD3C-CD15-432A-ABE5-671C104D735B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{27CB07C5-E649-4BD7-9C35-A5586819C916}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{27D067A4-6DD7-422B-9EC0-64A77773C85F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2839DA21-2F0A-4DB1-A192-D687CA8A2723}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{28644FFE-5D7C-4A12-80FD-3E34BA523A41}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{28A3263B-720E-4CFD-A99A-7D4A9AFD6456}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{28A785C7-99D9-434F-AA69-2F9D175A23E1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{28CF6541-7787-4E27-A8C5-5575D765B370}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2901745C-60EC-45B7-9BBF-EC7CFBCBEB46}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{296436D5-20B1-4EDE-A847-78892FE9C6FC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{298D3A5D-1AE2-4432-8E58-0735E4D76E7A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{299423A1-41CD-436E-A85A-758CB77A92D2}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{29961E55-401D-45C2-817D-DD7E41231C2B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2A38C18E-6C10-4868-90E9-2345A24774F4}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2AA3E8F0-21BA-41A3-8BF9-B713B99C15B4}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2B431030-7737-4288-BACF-4A9A3F91B904}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2B6D6DF6-9429-4C2F-855C-7D5922B2783E}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2BBE7195-71D0-48FC-9154-2099E9FCAFA6}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2EA0727E-A097-4877-90A6-30A7066FD50C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2ED51CDE-DE1E-4656-95F2-AB4B325F63C1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{2EDCCB5A-0D32-488B-9C62-A7CDC951C19F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{314EA198-B07E-4DC9-B789-DD52B89FFADB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{31E33582-8733-45FF-85DD-DD32AAF0B1E7}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{31E35F38-A4C5-463F-8017-4A83DFB4D525}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{326A8881-3A98-4110-B4BC-52C0B545ABF3}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{339A7EE9-4B89-4AD3-9B56-561D796F9886}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{347E4422-D1D0-45F2-AEB3-B4E7C9194A03}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{36179565-C3D3-4CED-A7E9-282C5914C5B0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{36C528B3-641D-4F0B-8A6B-5F277F457EA0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{374668AB-8DCD-48EB-8078-00CD6751DD4A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{39657574-16AC-4307-B601-51C9437F791E}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{3A8424F9-A848-4DD7-8E85-77FC16226898}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{3AC37AE2-B6EA-4724-B19A-180C2B5DEF49}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{3BCD1FB2-A92F-4033-A9FE-A39A2CF0AFB5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{3D9A61D2-AB38-4617-B35A-7D95BBFA2F0A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{3EB2B7EC-0A86-4B7B-9CD9-4A0EC7D2D787}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{40550B99-153A-4059-ABB7-728303F72F41}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{40CDDA9B-9AF4-4365-8935-E3D5E46A331D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{418A9310-230D-496E-89B0-B1A749A7DCE5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{41C31970-67ED-49F7-B49E-591CDA3710C8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{420B0351-AA3F-43A6-A2BC-FC0171F15970}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4274A291-E96C-4887-947B-214ED62F594F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{431CD45A-20ED-4C49-B3A7-729B8F4DC1D7}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4433DEA4-C505-47F7-98B2-4CF66C1F92FB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{44E6C826-C2E7-4137-A808-075F5301EC6F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{455AC362-4790-4516-B24F-C9F9B72A4CF1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{45D20C62-057D-4E51-90D4-6C5D8E9234E7}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{46A7EB5A-2B5E-470D-BC25-725CCCA4D78B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{46B556DB-88DD-492C-977D-92B58AAE06F8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{470C62EE-84EB-4595-831A-3274A0C33000}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{491F0A5B-4B62-44BA-AB35-E13D4E8C263C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4A998D40-9A63-42B1-B3BE-65F0A1FA6A36}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4BB49331-DD19-4E05-8A33-B9EF7A0BEA61}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4BE03BD0-145F-477A-BEB9-DF09EADCEBDB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4C828FE3-9B16-4796-A265-CBB68A42F6F9}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4DD28036-BFFF-4A92-97BD-91EF817116EB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4E67AE97-09FA-402B-94C1-F0A76E18EDC4}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{4F4ACDD1-BCEB-487B-8474-5A1A6E564E75}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{50ECA14E-9F3E-45EE-BCC4-5B103A508DC6}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{51DCECCC-1933-4DD2-ACC2-385B3357420A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{532153F0-7CC1-428C-B97D-0E841C0C5BE0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{541A4153-7C3E-4921-BA84-9873C2272905}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{541D8730-29C5-4CBE-82CD-F5B7B7D2C192}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{55BB1BE7-2209-4544-82C1-E214A7F2FF86}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{567AABFD-DCE4-4A58-A618-1BCCD0F2D720}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{57643B87-4213-4B63-B673-585B4798A13D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{57E45C8E-4B75-40EE-905F-BAD563630335}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{57E61517-46C4-4588-899A-E32AD83F85DE}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{580DDE52-9341-4A57-937D-17ED81780EB2}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{58432F9B-05A4-4DDB-8055-4B7CD8E507F2}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{59952C79-A84B-4E66-BA7D-0ECD61174575}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{5ADF3CB2-8771-44EB-8B07-536074AC4216}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{5C282428-46F9-4EA8-844C-3015CF4BBC86}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{5C665900-A161-4E5B-9F0E-560E982ADB8D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{5C89E560-9287-434B-B94F-825067AB7E03}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{5E0A40A7-3381-497F-8839-FCCE9F157359}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{5E3A7F8A-F978-4820-9A74-9E20D1382549}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{5FC1EF91-531F-411A-9B9A-163834A030C9}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{600BA218-5089-4B6C-ADE0-66C15400492D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{613B3070-D33F-4DE0-9759-1193F9F1EC76}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{615A9884-ED16-4CDC-BF29-FAC0CD741AA2}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{61D617FE-3822-418F-91AE-8C6FFF03CE8C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6208BE1D-B2F0-4812-B844-05BD5CB55B75}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6213D288-44DE-4FF2-9FEE-0FE27AB88176}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{624CD52D-7ECC-469E-AEE1-9D72ABA400B9}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{62A57FC6-6C4E-45CC-B05C-71864CC5B04A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{638DE8DA-DB6B-4C12-BE55-0BC40E334675}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{66DC3E02-FBAE-4A22-B650-65048EC0B6DA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6742232A-F11E-41BA-925A-4B23B9A3AF9C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{67656925-AC01-4007-8590-291927578952}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{67DBA6F5-1825-44C0-A86A-3674FA2C3AE0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6970DECC-4904-40C5-B930-C01EC847866D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6D4EE12F-F95B-47EA-A666-EA1AB88572DE}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6F8A82B4-4639-49FE-AA9B-85F3A86730BF}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6FC581AA-7CB1-4A0A-9658-6CEB41988B86}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{6FCC838D-E6B5-4582-ACBF-8EE9AA6C2D9F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{7064DCF3-ECE1-4CC7-83FA-B1E9D16AD549}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{708775D5-6890-44BD-863E-B300CE32A16E}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{70E886F9-2ACC-4EFB-A2E6-0C50B04E32D6}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{72014663-E17E-4E7A-8CB9-A96AE9A20120}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{72166FD8-9578-4120-8913-0520EC5FEBE0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{72C2F0A8-2841-48BF-A62C-7CA0532559E0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{731A4AE1-253A-44BF-B013-DC228D853501}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{738FFD77-F6E8-4108-A6E3-476CC8EE9B05}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{73CEF2D2-A9BD-4D91-9F14-B58C0997AAE6}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{7545EC3B-D7D6-4BC4-91B9-13252B967636}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{776D5317-20F5-48C1-8DAA-93A91B688222}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{78B4C225-1AC3-44FE-92F8-DF202F30022F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{78F91A89-298A-461A-86FF-41651FCB3546}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{79C6E4CA-B06C-4F7A-8F62-B2311116B7E8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{79DC9FB3-75A4-4AA0-A22D-0BAF549F981D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{7D4B4CD5-6390-43F3-B864-AD00700F1B17}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{7E38AAD4-A245-475A-BB8A-0B0FF32D3313}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{7FAE055A-9397-482D-B448-47C7111D6EDA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{82BDA79A-24A8-48BA-A267-45CB6187EF6E}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{82D3748E-163F-4252-AD7E-621CA4188A6F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{83339D0A-9DD7-4271-A1B7-619BB0D2A241}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{84893BCE-FBAA-4D64-BB64-868C4BFBD0EA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{8523C0FD-5C94-42F7-BE00-0A508B34A290}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{861F612D-7C9B-4B8F-8185-89BCC6933469}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{86B1C8FB-A3DA-4378-9D8E-6CB6482876D0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{878D86DE-29A8-4BFC-B7CB-88609AEF0D6F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{8885391F-F419-469B-9934-3A3D7799736C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{8948A101-D44E-4B4C-BC9B-9DDDA31EEA6B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{895CCA96-DC59-4F3C-9D3E-D485E8E218F3}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{8993E23E-3ACB-4572-8BA8-A9EF16B643DA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{8AA0B385-1817-4A14-B007-115B20B16AAA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{8D7E810D-A6CC-4947-B54F-B8D0BB07565C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{8FB49E5A-D3E8-4E3C-86E1-B9400D2C0D2F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{9233FF9F-EB6B-453C-BFB5-0CD03D910527}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{926E1217-330D-4007-86C8-C6B5F9B6754C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{939CA1B6-60EB-45AA-9742-C89069568F07}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{93D080AA-9E59-4277-ADFD-03AC31D5BB84}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{94432DFD-96C0-4959-8DCA-4D04FAAB4585}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{96717C88-30B2-428B-A252-B3158E0FE25D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{96819F1D-DD09-4F0F-96C0-23F33D144FF6}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{96C25307-E01D-4485-836A-B9537C764434}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{96E4B4A7-C505-4C8D-BBD5-7CD69979A152}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{989ED813-0C8D-41B0-8249-84CD2DB216DB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{98AEE214-6E7C-4F23-B8A9-2F8797EF9FEA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{98E1C3BC-0EC0-4D72-83EF-BF4D468DAC40}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{991430DA-BBFE-4D6E-956D-F1E7B4CA78DC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{994928F3-6935-445D-B039-BF46F720A3B2}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{99680EC7-D0DE-4BB5-986F-FDD1808C2878}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{9A09B519-B017-4C74-B6F0-53ABE4E3A581}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{9BE5D9CE-03DE-497D-A2D3-5F0D7916A60E}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A073E502-D0A0-48AC-89F8-D28AEF4C6600}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A2901724-F568-4018-876B-0D2B7BCDD610}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A2EC7F7A-FB28-46B3-B50F-3A6897B14597}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A31AB94F-EA36-4998-9BDB-133C59529003}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A3CD00A4-C623-4B0F-ADEE-1FDC11922A2A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A3DFFBE2-E421-4735-B3FF-ECBE64931444}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A4928346-19C2-48BC-AE54-7E9292C0CE3F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A4B41EDC-249E-4900-9CA4-64DD585AC01F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A60739CF-2EC4-43A4-B8FB-C856B5374E98}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A83C02A7-F54A-426A-9F55-B51A852CF6E7}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A8670853-7AE6-406F-8DB2-59DD73D13D6A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A8AF5D03-2CD5-4E81-ABA9-6ED55884FB51}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A9229E7E-5C3A-4E92-A386-5AD65778D654}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{A9FE499A-6CC7-4CFD-9466-4EB1A4D34E3F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{AAB254A9-1CEF-4AE4-AA35-9606F8849AD8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{AC7302F5-DE66-49D5-A46B-340A4EF71EB0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{AE0FF442-38DA-4388-92C8-08E5C5C42402}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{AE9F5F70-AA93-473E-882A-F09DA388CCBB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{AF07731B-891E-40A2-A6EC-39D704260503}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B0A1C87A-EA36-4A1A-B325-D6264CE14C34}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B0C7D16D-AEA2-40DF-88F3-238E6C2286A7}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B12AA494-25B5-46E7-B3A9-CB9645A410CF}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B4AB7F8C-46B8-4BF7-92D4-3561D588E502}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B50C389E-3303-414C-A2A7-3B3F001F501D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B57DD52C-3E60-47D4-ACA6-8C0878302C74}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B5F0DDBF-D2D7-4B46-918D-4A22C7DA0BCB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B6716C7C-B5C1-40DE-AFAD-E8C5C8804EA8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B689E066-CC7F-4D9F-8C16-C0380ABD0413}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B74C0707-B89E-47A1-A838-DF64ED450433}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B7E65C2E-D5F3-4AFB-AC11-29BA36A22BE8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B85CEB42-3AC9-4E91-BF4D-66061DF58EC0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{B87B3308-6C31-456B-B90D-C42E2CBB8739}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{BA5EBA21-0A0B-455B-AB46-2F63C5867DB5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{BB01F46B-E66D-4700-8FBD-EBECABD44FE1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{BB5EFF32-BC0D-4A06-B290-E89103597A4E}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{BD0E0662-BBCD-43F9-9064-5E2999D5D561}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{BD65841F-615C-49B5-A528-0216AF620F1F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{BDAB88B0-4C9F-4313-A265-FC8291C545E5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{BE33384F-021A-4E64-8E79-EA21437C25CD}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C03C0F0F-B157-4CD7-A3B7-65195757207B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C0651C4C-8516-462D-858B-BBC4B7B2E036}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C0DB6E72-0478-426F-8AF6-530F843781AB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C0F1FA74-3EE2-43C4-9DBE-7CABD72B0D3C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C295F9B8-E0D5-42B6-B98D-768090F1B45C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C36A34D4-3595-4D66-BBC5-AA828B046858}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C394AB02-CC22-4914-BBE3-E4963D93100C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C707F771-B0F7-4039-9CAB-94365AB05F96}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C7CBF5E1-40D4-4586-BC1C-C640459FD3E5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C8664758-E903-475D-BBA5-967888576B9C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C8B6C0DE-46EC-4E6A-B1B0-BD53133A0E58}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C8FB2F05-EA8E-4F5A-8CBE-DD6E22CD56EC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C9D9FC5A-87D6-4C79-86C5-443FE96C76AC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{C9F9B49C-5606-4FE6-B957-C195772E1D44}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{CB064FEE-44EF-4E35-98AA-3425B5EFBFB3}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{CB48EC3F-0A6D-4B60-9DCB-D78FF3F21389}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{CC56BB1B-4426-4396-9083-8F3B93F3A647}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{CD395D10-197B-469F-BB46-C07CBA61D232}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{CD403CFD-B9D7-4A11-9817-E02C030CFC29}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{CE862784-8F12-4D2E-99E2-ADD8918CE765}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{CEDC9023-D1F6-48C8-A513-29EF15819C72}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D0B28850-4BE1-4273-9A91-5E10BF38F534}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D1175D5E-CEB4-49F0-99CC-F42F15DFAF52}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D144C8D1-AB55-4D93-AD5E-2FBE8D18F688}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D2233955-B84F-4342-93F5-D7E21A7E7DFA}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D3B8AE14-D1FB-40B0-A148-0D575314948C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D4B1E1A5-DCDD-4679-B6FE-3E125C1D0F47}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D538C631-792F-4493-989F-4BC134BF8C3A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D6A0E57F-5739-4FF3-A6BC-1668F7337D64}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D6C55B04-46DE-4079-AC4E-070CB5821A8F}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D84E17BE-ECEB-4512-B2EC-D5A544622D48}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D8736AC0-CE87-4204-A5B6-F010F21E506E}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D939C98A-7D69-4F77-9F26-296CCD0389F6}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{D9CD809F-B081-40F5-B40B-1CE4C1B1B084}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{DA8EABE5-59F9-4CBF-A44E-A9C01B887245}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{DAA95FD8-9684-4127-A8CF-C676E6FA873B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{DBECD742-D3D5-4314-B16D-52C849CC3533}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{DE09CEA7-8BF1-44BA-AC99-7C3B5AA18092}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{DE6E05CA-87BD-4E13-A51C-36FC04CF5E1D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{DE7E00C6-4D70-4C27-A2C6-2007559E0C47}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E0770245-46D4-44C9-B4D8-F016FA46CAED}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E12F3BE9-CF4A-412E-95D0-D2B98918A5F4}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E2C2D85D-4E0E-471D-8808-5EF4A13E5F98}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E40F9A83-F431-4A50-ADB2-2D1AB31A73AB}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E4D0B470-D56F-474D-B978-8DEF34909D2B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E5EE2752-56F2-4891-BB17-197D57CCE9C5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E63954A3-2475-4715-9DCD-8CF4F879BA4A}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E683BFD1-FA3A-4930-9983-1E36ADC7C94B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E6D7655A-7A85-4F6B-9239-8DC26212BC41}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E6E9335E-3C72-40DB-B1A3-EB8BDC74157B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{E9607B89-6125-46FB-A26B-BC36C025BAAE}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EA20BC17-D2B9-45B6-A224-34E19041E679}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EA504E2B-5398-4D78-8D4F-45CFAB0635CC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EAABDB66-B4B7-4418-8FA3-F14F2532A88C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EB019012-06D7-4C3D-930D-09E4AEFA2CA1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EC4F8CED-C022-48E0-BCE5-BC7D07590CF5}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{ECB0C36C-5F7E-4A60-BA44-2E5BC8269AFE}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EE256926-3D7A-465D-B819-BABCD29D843B}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EE943874-22E9-484F-B15A-57BCD77708DC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{EF5ADAA4-3E96-47E4-A98C-91CE50139802}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F0278C09-B737-49DC-8CFB-90F2AC4023A8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F18E094F-A1DD-4B83-83DC-4A4CB9F0172C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F1B606EB-42CD-4F85-A44A-BB5856300548}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F294DEA6-570B-4B0E-88DB-DDB8C4655A83}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F2980886-BBC1-462D-AFCA-8B99B354AC21}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F2A42A04-2318-41D9-ADA2-28E0EB9F848D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F2BB98CD-003D-4AC4-8331-7D20880A5DAC}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F4A61788-EC34-44D1-97BD-E1411962C4E6}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F6311009-EAD7-49F1-B148-77575D6BF5B8}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F6AACD71-A45C-4F91-A174-8EEC6CACD332}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F7549ECD-6C05-4AD5-AAB9-721AB934184C}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F77335FC-FB22-4B5D-B1AF-F79D9751D7CE}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{F9ED16F0-9DA2-4DA0-87C1-A347AE229B49}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FA634FFE-3230-44B8-A1E8-E9D078FBB692}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FB18481A-1C51-4D72-9440-7CD707218EB2}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FC077EA7-B5E7-4577-997C-4D6984F17DE1}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FC1A412A-7B56-4BAA-85A4-CAA85A5B400D}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FC42EB6C-12D2-4D01-AE6B-D5B663FAC172}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FC48927A-1BBE-4A2E-8F94-ED7FFA7A69C0}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FD7BC919-A50A-4850-AD38-75DAF98C75FD}
Successfully deleted: [Empty FolderC:\Users\Alex\appdata\local\{FE99C434-B744-43E9-86F7-678CEFDCD0C5}



~~~ 
Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09.07.2013 at 10:08:59,59
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 


OTL Log:
PHP-Code:

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4Fdeleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
========== 
FILES ==========
========== 
COMMANDS ==========
 
[
EMPTYTEMP]
 
UserAlex
->Temp folder emptied74826309 bytes
->Temporary Internet Files folder emptied53855378 bytes
->Java cache emptied1468124 bytes
->Google Chrome cache emptied59319288 bytes
->Flash cache emptied1320 bytes
 
User
All Users
 
User
: Default
->
Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
 
User
: Default User
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
 
User
: Public
->
Temp folder emptied0 bytes
 
User
UpdatusUser
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
 
%systemdrive% .tmp files removed0 bytes
%systemroot% .tmp files removed1715779 bytes
%systemroot%\System32 .tmp files removed0 bytes
%systemroot%\System32 (64bit) .tmp files removed0 bytes
%systemroot%\System32\drivers .tmp files removed0 bytes
Windows Temp folder emptied
579873 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied89598692 bytes
RecycleBin emptied
10686931 bytes
 
Total Files Cleaned 
279,00 mb
 
 
OTL by OldTimer 
Version 3.2.69.0 log created on 07092013_130027

Files
\Folders moved on Reboot...
C:\Users\Alex\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot... 


Beim Neustart hat mein PC Alarm geschlagen, dass ein unsicheres/unbekanntes Programm (OTL) auf den PC zugreifen möchte. Ob ich das zulassen will...

markusg 09.07.2013 12:20

Hi,
das war halt otl. was du grad eben genutzt hast :-)
kommt das beim erneuten Neustart wieder?

konntest du den Suchanbieter ändern?
schon alle Programme getestet? falls nein, mach das mal bitte.

Trisha 09.07.2013 12:31

Huhu

Nein, beim erneuten Neustart kam die Meldung nicht nochmal.

Suchanbieter bei Chrome konnte ich ändern, beim IE 10 ist es wieder Google.

Alle Programme, die ich jetzt gestartet habe, laufen ohne Probleme.

Keine ominösen Verlinkungen mehr in Texten.

markusg 09.07.2013 12:39

Hi,
das war der Plan.
Öffne OTL, bereinigen, PC startet neu, Remover werden gelöscht.
Lösche übrig gebliebene Logs, Setups, von uns verwendete Programme.
PC absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 8 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
Chrome Konfig:
adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
HTTPS Everywhere
https://chrome.google.com/webstore/d...jekcdonpmejbdp
wählt, wenn möglich, eine sichere Verbindung
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten

Trisha 11.07.2013 21:44

Huhu

Ich bin gerade bei den Updates... da sind bei den optionalen jede Menge Sprachpakete für das Service Pack1 .. muss ich die alle machen?

Als Virenprogramm habe ich mir jetzt den kostenlosen avast runtergeladen, aber noch nicht installiert.

Hierzu dann gleich die nächste Frage:
Warum soll ich, wie von dir beschrieben, die Sandbox einrichten, wenn die doch im avast mit integriert ist?
Oder hab ich das jetzt falsch verstanden?

Einen schönen Abend

Gruß

markusg 11.07.2013 21:47

Hi,
bing desktop und sprachpakete via rechtsklick ausblenden.
Die Avast Sandbox ist eine Sandbox für Dateien, die Avast als unbekannt bzw verdächtig einstuft.
Das heißt, wenn du z.B. eine instalation ausführst, die schädlich ist, kann diese entweder in der Sandbox landen, oder nicht, bzw wenn automatisch Malware übers Internet geladen wird, ist das auch Glückssach.e
Deswegen ist es sinnvoller, den Browser in Sandboxie laufen zu lassen, zumal die Avast Sandbox schon das ein oder andere mal überlistet wurde.

Trisha 14.07.2013 09:26

Guten Morgen.

Wollte nur kurz Bescheid sagen, dass ich an der Stelle weiter machen werde... Aber das Wetter ist gerade zuuu verlockend und schön, um am PC zu sitzen ;-)

(Ich hoffe mal, ich bekomm jetzt nicht wieder eine aufs Dach, weil ich eine unnötige Nachricht geschrieben habe :D )

Wünsche ein schönes, sonniges Wochenende!

markusg 15.07.2013 19:27

Hi,
passt schon, bin jetzt aber auch erst mal ne Woche weg.b


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131