Ich glaube nicht das das geht. Das ganze läuft so langsam das er nach 7 Minuten noch kein Firefox geöffnet hat. (Schreibe gerade vom Handy)
Edit: So Firefox geht jetzt doch , hat nur wirklich ewig gedauert hochzufahren, lade mir jetzt das Programm runter.
LOG: Code:
ComboFix 14-07-22.01 - Thanatos 23.07.2014 12:00:13.1.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3519.2603 [GMT 2:00]
ausgeführt von:: d:\users\Thanatos\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859}
SP: Avira Desktop *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
d:\windows\IsUn0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2014-06-23 bis 2014-07-23 ))))))))))))))))))))))))))))))
.
.
2014-07-23 10:11 . 2014-07-23 10:11 -------- d-----w- d:\users\UpdatusUser\AppData\Local\temp
2014-07-23 10:11 . 2014-07-23 10:11 -------- d-----w- d:\users\Default\AppData\Local\temp
2014-07-22 20:21 . 2014-07-22 20:24 -------- d-----w- D:\FRST
2014-07-22 09:38 . 2014-07-23 09:23 -------- d-----w- d:\programdata\nro
2014-07-18 19:03 . 2014-07-18 19:03 -------- d-----w- d:\users\Thanatos\AppData\Roaming\Wildlife Park 2
2014-07-10 17:39 . 2014-07-10 17:39 -------- d-----w- d:\users\Thanatos\AppData\Roaming\DefendersQuest
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-07-09 16:06 . 2012-05-31 14:39 71344 ----a-w- d:\windows\system32\FlashPlayerCPLApp.cpl
2014-07-09 16:06 . 2012-05-31 14:39 699056 ----a-w- d:\windows\system32\FlashPlayerApp.exe
2014-07-03 15:10 . 2014-05-18 15:11 97648 ----a-w- d:\windows\system32\drivers\avgntflt.sys
2014-06-05 14:50 . 2014-06-05 14:50 69240 ----a-w- d:\windows\system32\drivers\avnetflt.sys
2014-05-17 19:59 . 2014-05-17 19:59 86016 ----a-w- d:\windows\system32\iesysprep.dll
2014-05-17 19:59 . 2014-05-17 19:59 74240 ----a-w- d:\windows\system32\SetIEInstalledDate.exe
2014-05-17 19:59 . 2014-05-17 19:59 71680 ----a-w- d:\windows\system32\RegisterIEPKEYs.exe
2014-05-17 19:59 . 2014-05-17 19:59 645120 ----a-w- d:\windows\system32\jsIntl.dll
2014-05-17 19:59 . 2014-05-17 19:59 62464 ----a-w- d:\windows\system32\tdc.ocx
2014-05-17 19:59 . 2014-05-17 19:59 48640 ----a-w- d:\windows\system32\mshtmler.dll
2014-05-17 19:59 . 2014-05-17 19:59 36352 ----a-w- d:\windows\system32\imgutil.dll
2014-05-17 19:59 . 2014-05-17 19:59 337408 ----a-w- d:\windows\system32\html.iec
2014-05-17 19:59 . 2014-05-17 19:59 24576 ----a-w- d:\windows\system32\licmgr10.dll
2014-05-17 19:59 . 2014-05-17 19:59 194048 ----a-w- d:\windows\system32\elshyph.dll
2014-05-17 19:59 . 2014-05-17 19:59 182272 ----a-w- d:\windows\system32\msls31.dll
2014-05-17 19:59 . 2014-05-17 19:59 151552 ----a-w- d:\windows\system32\iexpress.exe
2014-05-17 19:59 . 2014-05-17 19:59 139264 ----a-w- d:\windows\system32\wextract.exe
2014-05-17 19:59 . 2014-05-17 19:59 13312 ----a-w- d:\windows\system32\mshta.exe
2014-05-17 19:59 . 2014-05-17 19:59 111616 ----a-w- d:\windows\system32\IEAdvpack.dll
2014-05-09 09:16 . 2014-05-18 15:11 37352 ----a-w- d:\windows\system32\drivers\avkmgr.sys
2014-05-09 09:16 . 2014-05-18 15:11 136216 ----a-w- d:\windows\system32\drivers\avipbb.sys
2014-04-25 02:06 . 2014-06-11 08:13 626688 ----a-w- d:\windows\system32\usp10.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{F1AF26F8-1828-4279-ABCE-074EF3235BD7}]
2012-11-15 17:30 244328 ----a-w- d:\program files\SockshareDownloader\smarterdownloader.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"THPanel"="d:\program files\Thunder Master\THPanel.exe" [2012-07-13 2050416]
"windows_7_software_logo"="d:\program files\Common Files\Hewlett-Packard\Scanjet\data_sense\push_button_reset.exe" [2012-12-23 158720]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"inconsistent"="d:\program files\Battle.net\Battle.net.4767\click\documentation.exe" [2013-11-05 142848]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="d:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-04-04 843712]
"GrooveMonitor"="d:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"HP Software Update"="d:\program files\HP\HP Software Update\HPWuSchd2.exe" [2009-11-18 54576]
"SunJavaUpdateSched"="d:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"Nvtmru"="d:\program files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" [2013-05-16 1012000]
"avgnt"="d:\program files\Avira\AntiVir Desktop\avgnt.exe" [2014-07-03 750160]
"windows_7_software_logo"="d:\program files\Common Files\Hewlett-Packard\Scanjet\data_sense\push_button_reset.exe" [2012-12-23 158720]
.
d:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - d:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-11-18 275072]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 email_message;automatic_maintenance;d:\windows\assembly\GAC\Microsoft.Office.Interop.Publisher\12.0.0.0__71e9bce111e9429c\local_scout\zoom_in.exe [2013-07-09 158720]
R3 DAUpdaterSvc;Dragon Age: Origins - Content Updater;d:\programme\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [x]
R3 EagleXNt;EagleXNt;d:\windows\system32\drivers\EagleXNt.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;d:\windows\system32\IEEtwCollector.exe [2014-06-18 108032]
R3 krdpdre;krdpdre;d:\users\Thanatos\AppData\Local\Temp\krdpdre.sys [x]
R3 musbehco;musbehco;d:\users\Thanatos\AppData\Local\Temp\musbehco.sys [x]
R3 TsUsbFlt;TsUsbFlt;d:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;d:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 XDva401;XDva401;d:\windows\system32\XDva401.sys [x]
S1 avkmgr;avkmgr;d:\windows\system32\DRIVERS\avkmgr.sys [2014-05-09 37352]
S2 AntiVirSchedulerService;Avira Planer;d:\program files\Avira\AntiVir Desktop\sched.exe [2014-07-03 430160]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;d:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-06-21 413472]
S3 RTL8167;Realtek 8167 NT-Treiber;d:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
HPService REG_MULTI_SZ HPSLPSVC
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2014-07-23 d:\windows\Tasks\Adobe Flash Player Updater.job
- d:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-31 16:06]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www2.delta-search.com/?affID=119777&tt=gc_&babsrc=HP_ss&mntrId=98520019668054EE
IE: Free YouTube to MP3 Converter - d:\users\Thanatos\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - d:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: clonewarsadventures.com
Trusted Zone: freerealms.com
Trusted Zone: soe.com
Trusted Zone: sony.com
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - d:\users\Thanatos\AppData\Roaming\Mozilla\Firefox\Profiles\c4og1fnl.default-1346875039060\
FF - prefs.js: browser.startup.homepage - ecosia.org
FF - ExtSQL: !HIDDEN! 2012-10-22 12:20; smartwebprinting@hp.com; d:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF - user.js: extensions.delta.tlbrSrchUrl -
FF - user.js: extensions.delta.id - 040397900000000000000019668054ee
FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
FF - user.js: extensions.delta.instlDay - 15834
FF - user.js: extensions.delta.vrsn - 1.8.16.16
FF - user.js: extensions.delta.vrsni - 1.8.16.16
FF - user.js: extensions.delta.vrsnTs - 1.8.16.1620:49
FF - user.js: extensions.delta.prtnrId - delta
FF - user.js: extensions.delta.prdct - delta
FF - user.js: extensions.delta.aflt - babsst
FF - user.js: extensions.delta.smplGrp - none
FF - user.js: extensions.delta.tlbrId - base
FF - user.js: extensions.delta.instlRef - sst
FF - user.js: extensions.delta.dfltLng - en
FF - user.js: extensions.delta.excTlbr - false
FF - user.js: extensions.delta.ffxUnstlRst - true
FF - user.js: extensions.delta.admin - false
FF - user.js: extensions.delta.autoRvrt - false
FF - user.js: extensions.delta.rvrt - false
FF - user.js: extensions.delta.newTab - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - (no file)
AddRemove-Baldur's Gate - d:\windows\IsUn0407.exe
AddRemove-BattlEye for A2 - d:\programme\steam\steamapps\common\arma 2BattlEye\UnInstallBE.exe
AddRemove-BattlEye for OA - d:\programme\steam\steamapps\common\arma 2 operation arrowheadExpansion\BattlEye\UnInstallBE.exe
AddRemove-BloodBowlLegendary_is1 - d:\games\Blood Bowl Legendary Edition\unins000.exe
AddRemove-Carte - d:\games\DE\Carte\uninst.exe
AddRemove-Cities XL - d:\program files\Monte Cristo\Cities XL\uninst.exe
AddRemove-{3F0D0ABE-CDAF-431A-00BC-CBBE018EA74E} - d:\games\SimCity 4 Deluxe\EAUninstall.exe
AddRemove-Third Age - Total War 2.0 (Part1of2) - d:\programme\Steam\steamapps\common\Medieval II Total War\Uninstal.exe
AddRemove-Third Age - Total War 2.0 (Part2of2) - d:\programme\Steam\steamapps\common\Medieval II Total War\Uninstal.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1434252066-3750119767-1392732649-1000\Software\SecuROM\License information*]
"datasecu"=hex:75,d9,0e,84,1d,ad,b9,f3,aa,b5,4f,b9,60,6b,e1,c3,31,7e,c2,96,04,
ed,a9,cd,dd,14,dc,80,45,79,2e,23,6c,90,b4,87,e6,61,56,49,6a,f4,8a,20,92,96,\
"rkeysecu"=hex:c3,b5,d0,5b,13,12,10,d7,31,42,21,03,cf,40,e1,d7
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2014-07-23 12:14:20
ComboFix-quarantined-files.txt 2014-07-23 10:14
.
Vor Suchlauf: 48 Verzeichnis(se), 32.797.609.984 Bytes frei
Nach Suchlauf: 58 Verzeichnis(se), 38.906.937.344 Bytes frei
.
- - End Of File - - 2C6FE5ECBA2D082C0900857F572FAE1F
A36C5E4F47E84449FF07ED3517B43A31 |