vanaakenh | 06.02.2015 12:53 | hi schrauber Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 06.02.2015 11:20:36, SYSTEM, ACI-24779739348, Protection, Malware Protection, Starting,
Protection, 06.02.2015 11:20:36, SYSTEM, ACI-24779739348, Protection, Malware Protection, Started,
Protection, 06.02.2015 11:20:36, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Starting,
Update, 06.02.2015 11:20:39, SYSTEM, ACI-24779739348, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1,
Update, 06.02.2015 11:20:39, SYSTEM, ACI-24779739348, Manual, Rootkit Database, 2014.11.18.1, 2015.2.3.1,
Protection, 06.02.2015 11:20:40, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Started,
Update, 06.02.2015 11:21:24, SYSTEM, ACI-24779739348, Manual, Malware Database, 2014.11.20.6, 2015.2.6.3,
Protection, 06.02.2015 11:21:24, SYSTEM, ACI-24779739348, Protection, Refresh, Starting,
Protection, 06.02.2015 11:21:24, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Stopping,
Protection, 06.02.2015 11:21:24, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Stopped,
Protection, 06.02.2015 11:21:38, SYSTEM, ACI-24779739348, Protection, Refresh, Success,
Protection, 06.02.2015 11:21:38, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Starting,
Protection, 06.02.2015 11:21:42, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Started,
Scan, 06.02.2015 11:44:48, SYSTEM, ACI-24779739348, Manual, Start: % 1 "% 2", Dauer: % 1 min 13 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 0 Malwareerkennung, 1733-Malwareerkennung,
Protection, 06.02.2015 11:44:48, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Stopping,
Protection, 06.02.2015 11:44:48, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Stopped,
Protection, 06.02.2015 11:44:48, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Starting,
Protection, 06.02.2015 11:44:53, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Started,
Protection, 06.02.2015 11:46:32, SYSTEM, ACI-24779739348, Protection, Malware Protection, Starting,
Protection, 06.02.2015 11:46:32, SYSTEM, ACI-24779739348, Protection, Malware Protection, Started,
Protection, 06.02.2015 11:46:32, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Starting,
Protection, 06.02.2015 11:47:02, SYSTEM, ACI-24779739348, Protection, Malicious Website Protection, Started,
(end) Code:
# AdwCleaner v4.110 - Bericht erstellt 06/02/2015 um 11:56:48
# Aktualisiert 05/02/2015 von Xplode
# Datenbank : 2015-02-05.2 [Lokal]
# Betriebssystem : Microsoft Windows XP Service Pack 3 (x86)
# Benutzername : aci - ACI-24779739348
# Gestarted von : D:\AB Daten\AdwCleaner\AdwCleaner_4.110.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\apn
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\Viewpoint
Ordner Gelöscht : C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\Anwendungsdaten\jZip
Ordner Gelöscht : C:\Dokumente und Einstellungen\aci\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z
Ordner Gelöscht : C:\Dokumente und Einstellungen\aci\Anwendungsdaten\DigitalSites
Ordner Gelöscht : C:\Dokumente und Einstellungen\aci\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\aci\Anwendungsdaten\Systweak
Ordner Gelöscht : C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\aci\Anwendungsdaten\Mozilla\Firefox\Profiles\v7f4avr4.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Datei Gelöscht : C:\Dokumente und Einstellungen\aci\Anwendungsdaten\Mozilla\Firefox\Profiles\v7f4avr4.default\searchplugins\Ask.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\browser\searchplugins\Ask.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\aci\Anwendungsdaten\Mozilla\Firefox\Profiles\v7f4avr4.default\user.js
***** [ Geplante Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\jZip
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\Tbccint_HKLM
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\MetaStream
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Viewpoint
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Digital Sites
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\jZip
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
***** [ Internetbrowser ] *****
-\\ Internet Explorer v6.0.2900.5512
-\\ Mozilla Firefox v32.0.1 (x86 de)
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.NotificationsToShow_666138", "[{\"id\":\"661999\",\"channelId\":\"666138\",\"title\":\"DVDVideoSoft Alerts\",\"imageurl\":\"hxxp://alert.storage.conduit.com/38/66/666138/Images/63[...]
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.embeddedsData", "[{\"appId\":\"128834881989343895\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.hxxp___storage_conduit_com_marketplace_83_6d_8399d181_be98_42f2_b035_1616f617316d_.PriceSparrowUuid.enc", "OUVCNzlGMDEtQTlFMC00QkIxLUIxQTMtRUQzMTk1QzI4NzhG");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.installId", "ConduitNSISIntegration");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.installType", "ConduitNSISIntegration");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.isPerformedSmartBarTransition", "true");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN38240994348115454&UM=&q=");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.originalSearchEngine", "Ask.com");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.originalSearchEngineName", "Ask.com");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.smartbar.CTID", "CT2269050");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.smartbar.Uninstall", "0");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.smartbar.homepage", true);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("CT2269050.smartbar.toolbarName", "DVDVideoSoftTB ");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "DVDVideoSoftTB Customized Web Search");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2269050");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.aflt", "OC");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.cntry", "DE");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.dnsErr", true);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,182856413[...]
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.dpk_blck", "true");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.dspFFXOld", "");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.excTlbr", false);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.hdrMd5", "6180028FD6ED3ACE9274E8C614B41783");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.hmpg", true);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.hpFFXOld", "hxxp://www.search.ask.com/?o=APN10646A&gct=hp&d=102-230&v=n9659-159&t=4");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.id", "4862c0c70000000000000019214a60e1");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.instlDay", "16016");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00621");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.lastB", "hxxp://www.search.ask.com/?o=APN10646A&gct=hp&d=102-230&v=n9659-159&t=4");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.lastVrsnTs", "1.8.21.1411:41:30");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.newTab", true);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=4862c0c70000000000000019214a60e1");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.pnu_opencandy2013", "{\"newVrsn\":\"3\",\"lastVrsn\":\"3\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.rvrt", "false");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.sg", "none");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.storage\\mpvfloatingwindmutex", "Fri Nov 15 2013 10:53:36 GMT+0100");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.storage\\storage\\mpvfloatingwindmutex", "392123117107415@@@Thu Jan 01 1970 01:00:00 GMT+0100");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.storage\\storage\\mpvinpagemutex", "4c0a1169505d7a4c71450e1c4268d895@@@Sat Jan 03 2015 11:34:27 GMT+0100");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.tlbrId", "opencandy2013");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=4862c0c70000000000000019214a60e1&q=");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1411:41:30");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.enabledAddons", "ffxtlbra%40softonic.com:1.6.0,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:32.0.1");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2);
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT2269050");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CU[...]
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT2269050");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("smartbar.machineId", "YIQRYAD+QXWBOEISRYL6GUBUP2H0XGF3++N9JKEYWPRUYH0VROEGRXTKGONTNTHLZ6R0+UKREFA30O1S3SBJUG");
[v7f4avr4.default\prefs.js] - Zeile Gelöscht : user_pref("smartbar.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("browser.search.order.1", "Ask.com");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("browser.search.selectedEngine", "sweet-page");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.BUTTON_STRUCTURE", "[{\"b\":221525069,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221525070,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.browser.version.last", "35.0");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.firstKnownVersion", "6.83.5.59603");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=E2FA5699-844D-4A1C-8837-A09AB01236BE&n=781ac57a&p2=^AYY^xdm070^LADEDE^de&si=flvrunner");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.initialized", true);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installKeysSource", "LocalStorage");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installType", "XPI");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.contextKey", "");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.installDate", "2015020410");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerId", "^AYY^xdm070^LADEDE^de");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerSubId", "flvrunner");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.pixelUrl", "hxxp://download.allin1convert.com/install_pixels.jhtml?partner=^AYY^xdm070^LADEDE^de&sub_id=flvrunner&coId=3b04524068694fdc[...]
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.success", true);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.toolbarId", "E2FA5699-844D-4A1C-8837-A09AB01236BE");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.isCompliantUninstallImplementation", true);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.lastActivePing", "1423215486032");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.lastKnownVersion", "6.85.6.1415");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.defaultSearch", false);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.homePageEnabled", false);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.keywordEnabled", false);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.options.tabEnabled", false);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.partnerPixelFired", true);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.successUrl", "hxxp://flvrunner.com/thankyou.php");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.toolbarCollapsed", false);
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark._8hMembers_.weather.location", "10001");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "allin1convert@mindspark.com");
[fnnez3kr.default\prefs.js] - Zeile Gelöscht : user_pref("plugin.blocklisted.npviewpoint", true);
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [16762 Bytes] - [06/02/2015 11:53:57]
AdwCleaner[S0].txt - [17493 Bytes] - [06/02/2015 11:56:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17553 Bytes] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Microsoft Windows XP x86
Ran by aci on 06.02.2015 at 12:03:25,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{DCDBBF03-BC10-457D-911F-EFB0321D22BE}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\aci\Anwendungsdaten\mozilla\firefox\profiles\v7f4avr4.default\smartbar
Successfully deleted the following from C:\Dokumente und Einstellungen\aci\Anwendungsdaten\mozilla\firefox\profiles\v7f4avr4.default\prefs.js
user_pref("CT2269050.1000082.isDisplayHidden", "true");
user_pref("CT2269050.1000082.isPlayDisplay", "true");
user_pref("CT2269050.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\":\"Hotmix 108\",\"url\":\"hxxp://67.202.67.18:8082\"}");
user_pref("CT2269050.1000234.TWC_TMP_city"ry", "DE");
user_pref("CT2269050.1000234.TWC_locId", "USNY0996");
user_pref("CT2269050.1000234.TWC_location", "New York, NY");
user_pref("CT2269050.1000234.TWC_region", "DE");
user_pref("CT2269050.1000234.TWC_temp_dis", "c");
user_pref("CT2269050.1000234.TWC_wind_dis", "kmh");
user_pref("CT2269050.1000234.weatherData", "{\"icon\":\"30.png\",\"temperature\":\"27°C\",\"t:\"c\",\"cityName\":\"New York, NY\",\"lastUpdated\":\"7/24/13 12:45 PM EDT\",\"hu
user_pref("CT2269050.CBOpenMAMSettings.enc", "MA==");
user_pref("CT2269050.CT2269050ads1", "%7B%22ads%22%3A%5B%7B%22aid%22%3A%2243716%22%2C%22title%22%3A%22%u2713%20Amazon%20Gutscheine%2345%23%22%2C%22adtext1%22%3A%22Da%20staunt%
user_pref("CT2269050.CT2269050current_term", "");
user_pref("CT2269050.CT2269050sdate", "29");
user_pref("CT2269050.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT2269050.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT2269050.FirstTime", "true");
user_pref("CT2269050.FirstTimeFF3", "true");
user_pref("CT2269050.LoginRevertSettingsEnabled", true);
user_pref("CT2269050.PG_ENABLE", "dHJ1ZQ==");
user_pref("CT2269050.PG_ENABLE.enc", "ZEhKMVpRPT0=");
user_pref("CT2269050.RevertSettingsEnabled", true);
user_pref("CT2269050.SF_JUST_INSTALLED.enc", "RkFMU0U=");
user_pref("CT2269050.SF_STATUS.enc", "RU5BQkxFRA==");
user_pref("CT2269050.SF_USER_ID.enc", "Y2lkXzMxNTIwMTMyMjMwMTk2NTkzMjQ=");
user_pref("CT2269050.SearchAppState.enc", "Mw==");
user_pref("CT2269050.SearchAppTracking.enc", "c2VudA==");
user_pref("CT2269050.UserID", "UN38240994348115454");
user_pref("CT2269050._key_cl_active", "%B6%B9%B7%EA%BD%B8%BC%B6%B3%B7%B9%B8%EA%B3%BA%E7%EC%B9%B3%BF%BE%E7%B6%B3%EB%B7%BC%E8%EC%BF%BC%E9%BC%EA%E9%BE");
user_pref("CT2269050._key_cl_active.enc", "MDMxZDcyNjAtMTMyZC00YWYzLTk4YTAtZTE2YmY5NmM2ZGM4");
user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
user_pref("CT2269050.autoDisableScopes", -1);
user_pref("CT2269050.browser.search.defaultthis.engineName", true);
user_pref("CT2269050.cb_experience_000.enc", "Mw==");
user_pref("CT2269050.cb_firstuse0100.enc", "MQ==");
user_pref("CT2269050.cb_user_id_000.enc", "Q0IzMDIyMjM3NTIwMjVfMTM1OTY0OTQ5NzkwNF9GaXJlZm94");
user_pref("CT2269050.cbcountry_001.enc", "REU=");
user_pref("CT2269050.cbfirsttime.enc", "U3VuIE5vdiAxOCAyMDEyIDE4OjI2OjM1IEdNVCswMTAw");
user_pref("CT2269050.countryCode", "DE");
user_pref("CT2269050.defaultSearch", "true");
user_pref("CT2269050.enableAlerts", "false");
user_pref("CT2269050.enableFix404ByUser", "TRUE");
user_pref("CT2269050.enableSearchFromAddressBar", "true");
user_pref("CT2269050.firstTimeDialogOpened", "true");
user_pref("CT2269050.fixPageNotFoundError", "true");
user_pref("CT2269050.fixPageNotFoundErrorByUser", "true");
user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true");
user_pref("CT2269050.fixUrls", true);
user_pref("CT2269050.fullUserID", "UN38240994348115454.UP.20130726123408");
user_pref("CT2269050.homepageuserchanged", true);
user_pref("CT2269050.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc
user_pref("CT2269050.isCheckedStartAsHidden", true);
user_pref("CT2269050.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT2269050.isFirstTimeToolbarLoading", "false");
user_pref("CT2269050.isNewTabEnabled", true);
user_pref("CT2269050.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT2269050.keyword", true);
user_pref("CT2269050.lastVersion", "10.21.1.507");
user_pref("CT2269050.mam_gk_appStateReportTime", "%B7%B9%BF%B7%B8%BA%BF%B6%BC%B7%BC%BD%BB");
user_pref("CT2269050.mam_gk_appStateReportTime.enc", "MTM5MTI0OTA2MTY3NQ==");
user_pref("CT2269050.mam_gk_appState_Clarity_Active", "%F5%F4");
user_pref("CT2269050.mam_gk_appState_Clarity_Active.enc", "b24=");
user_pref("CT2269050.mam_gk_appState_CouponBuddy.enc", "b24=");
user_pref("CT2269050.mam_gk_appState_PriceGong.enc", "b24=");
user_pref("CT2269050.mam_gk_appState_WindowShopper.enc", "b24=");
user_pref("CT2269050.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJDbGFyaXR5X0FjdGl2ZSIsInVybCI6Imh0dHA6Ly9zdG9yYWdlLmNvbmR1aXQuY29tL21hbS8zcmRwYXJ0eWFwcHMvY
user_pref("CT2269050.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2");
user_pref("CT2269050.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
user_pref("CT2269050.mam_gk_calledSetupService.enc", "MQ==");
user_pref("CT2269050.mam_gk_currentVersion", "%B7%B4%B7%B8%B4%B6%B4%BB");
user_pref("CT2269050.mam_gk_currentVersion.enc", "MS4xMi4wLjU=");
user_pref("CT2269050.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
user_pref("CT2269050.mam_gk_first_time", "%B7");
user_pref("CT2269050.mam_gk_first_time.enc", "MQ==");
user_pref("CT2269050.mam_gk_globalKeysMigratedToLocalStorage", "%B7");
user_pref("CT2269050.mam_gk_globalKeysMigratedToLocalStorage.enc", "MQ==");
user_pref("CT2269050.mam_gk_lastLoginTime", "%B7%B9%BF%B7%B8%BA%BF%B6%BC%B9%B6%B8%B9");
user_pref("CT2269050.mam_gk_lastLoginTime.enc", "MTM5MTI0OTA2MzAyMw==");
user_pref("CT2269050.mam_gk_localization.enc", "eyJkaWFsb2dPSyI6eyJUZXh0IjoiT0sifSwiZG1ib3gxIjp7IlRleHQiOiJBbmdlYm90XG5kZXMgVGFnZXMifSwiZG1ib3gyIjp7IlRleHQiOiJLb3N0ZW5sb3Nlclx
user_pref("CT2269050.mam_gk_mamEnabled.enc", "ZmFsc2U=");
user_pref("CT2269050.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
user_pref("CT2269050.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjo
user_pref("CT2269050.mam_gk_settings1.11.4.2", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%
user_pref("CT2269050.mam_gk_settings1.11.4.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMTUiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjQ2XzAiLCJpc1Rlc3Q
user_pref("CT2269050.mam_gk_settings1.12.0.5", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%
user_pref("CT2269050.mam_gk_settings1.12.0.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxNDAyMDEiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjExMDFfMCIsIlJUSyI
user_pref("CT2269050.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMzAzXzEiLCJpc1Rlc3QiOnRydWUsImlzV2VsY29tZUV4cGVyaWVu
user_pref("CT2269050.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoi
user_pref("CT2269050.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoi
user_pref("CT2269050.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
user_pref("CT2269050.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB");
user_pref("CT2269050.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
user_pref("CT2269050.mam_gk_stamp", "%B7%B7%B6%B7%E5%B6");
user_pref("CT2269050.mam_gk_stamp.enc", "MTEwMV8w");
user_pref("CT2269050.mam_gk_userId", "%EB%BE%BD%BA%BB%B7%BA%EC%B3%E9%E8%E9%EA%B3%BA%BF%E7%E8%B3%E8%B9%BA%BD%B3%BB%EC%BC%E9%EB%BB%BE%BD%BD%B7%B7%EB");
user_pref("CT2269050.mam_gk_userId.enc", "ZTg3NDUxNGYtY2JjZC00OWFiLWIzNDctNWY2Y2U1ODc3MTFl");
user_pref("CT2269050.mam_gk_user_approval_interacted", "%B7");
user_pref("CT2269050.mam_gk_user_approval_interacted.enc", "MQ==");
user_pref("CT2269050.mam_gk_welcomeDialogMode", "%B7");
user_pref("CT2269050.mam_gk_welcomeDialogMode.enc", "MQ==");
user_pref("CT2269050.migrateAppsAndComponents", true);
user_pref("CT2269050.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.schaeffer-ag.de%2Fde%2Fdownload%2Ffrontplatten-designer.html\",
user_pref("CT2269050.newSettings", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT2269050.openThankYouPage", "false");
user_pref("CT2269050.openUninstallPage", "true");
user_pref("CT2269050.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"11\\\\/18\\\\/2012 20\\\"}\"}");
user_pref("CT2269050.price-gong.isManagedApp", "true");
user_pref("CT2269050.search.searchAppId", "128834881989343895");
user_pref("CT2269050.search.searchCount", "0");
user_pref("CT2269050.searchInNewTabEnabledByUser", "true");
user_pref("CT2269050.searchInNewTabEnabledInHidden", "true");
user_pref("CT2269050.searchSuggestEnabledByUser", "true");
user_pref("CT2269050.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT2269050.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT2269050.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2269050\"}");
user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTB.OurToolbar.com//xpi\"}");
user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB \"}");
user_pref("CT2269050.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT2269050.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
user_pref("CT2269050.serviceLayer_services_Configuration_lastUpdate", "1391249055745");
user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1391249054635");
user_pref("CT2269050.serviceLayer_services_appTracking_lastUpdate", "1358445909994");
user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1391249055353");
user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1391249054994");
user_pref("CT2269050.serviceLayer_services_location_lastUpdate", "1374685045262");
user_pref("CT2269050.serviceLayer_services_login_10.10.12.5_lastUpdate", "1353258201665");
user_pref("CT2269050.serviceLayer_services_login_10.13.40.15_lastUpdate", "1364560312380");
user_pref("CT2269050.serviceLayer_services_login_10.15.0.562_lastUpdate", "1368618319900");
user_pref("CT2269050.serviceLayer_services_login_10.16.2.509_lastUpdate", "1374685045093");
user_pref("CT2269050.serviceLayer_services_login_10.16.70.505_lastUpdate", "1383817720042");
user_pref("CT2269050.serviceLayer_services_login_10.21.1.507_lastUpdate", "1391249054723");
user_pref("CT2269050.serviceLayer_services_optimizer_lastUpdate", "1341771133032");
user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1391249055207");
user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1391249055523");
user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1391249054813");
user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1391249055241");
user_pref("CT2269050.serviceLayer_services_toolbarSettings_lastUpdate", "1391249055099");
user_pref("CT2269050.serviceLayer_services_translation_lastUpdate", "1391249055379");
user_pref("CT2269050.serviceLayer_services_userApps_lastUpdate", "1369812431483");
user_pref("CT2269050.settingsINI", true);
user_pref("CT2269050.shouldFirstTimeDialog", "false");
user_pref("CT2269050.showToolbarPermission", "false");
user_pref("CT2269050.startPage", "userChanged");
user_pref("CT2269050.toolbarBornServerTime", "14-7-2012");
user_pref("CT2269050.toolbarCurrentServerTime", "1-2-2014");
user_pref("CT2269050.toolbarDisabled", "true");
user_pref("CT2269050.toolbarLoginClientTime", "Sun Apr 14 2013 12:09:53 GMT+0200");
user_pref("CT2269050.upgradeFromClearSBVersion", true);
user_pref("CT2269050.url_history0001", "%EE%FA%FA%F6%C0%B5%B5%FD%EF%EA%ED%EB%FA%F9%B4%F3%F5%F4%FA%EF%EB%F8%E7%B4%E9%F5%F3%B5%FD%EF%EA%ED%EB%FA%F9%B5%F6%ED%F9%B5%EC%E7%F7%B5%DB
user_pref("CT2269050.url_history0001.enc", "aHR0cDovL3dpZGdldHMubW9udGllcmEuY29tL3dpZGdldHMvcGdzL2ZhcS9Vbmluc3RhbGxUb29sYmFySGVscFBhZ2UuaHRtP3BhcnRuZXI9U29mdG9uaWMmdW5pbnN0YWx
user_pref("CT2269050_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1391249051285,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06.02.2015 at 12:06:30,14
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Danke für deine Mühen. alles hat gut geklappt. Habe das neuste FRST log vergessen, schicke es aber sofort nach.
Wenn ich nun vom jetzigen Zustand ein Windows System Wiederherstellungspunkt erstelle,
kann ich dann bei einem erneuten Trojanerbefall diesen mit dem Zurücksetzen auf diesen Punkt eleminieren ? Oder bleiben immer noch Reste erhalten?
Warum erkennt meine Antivieren Software ( Avira ) diese Schädlinge nicht ?
Gruß
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-02-2015
Ran by aci (administrator) on ACI-24779739348 on 06-02-2015 12:46:33
Running from D:\AB Daten
Loaded Profiles: aci & Test (Available profiles: aci & xyz & Test)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 6 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Wacom Technology, Corp.) C:\WINDOWS\system32\Tablet.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avmailc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
(ScanSoft, Inc.) C:\Programme\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\realplay.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corp.) C:\Programme\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
(Wacom Technology, Corp.) C:\WINDOWS\system32\WTablet\TabUserW.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [NeroFilterCheck] => C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [185896 2006-09-28] (Nuance Communications, Inc.)
HKLM\...\Run: [OpwareSE4] => C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe [75304 2006-10-11] (ScanSoft, Inc.)
HKLM\...\Run: [RealTray] => C:\Programme\Real\RealPlayer\RealPlay.exe [26112 2008-10-06] (RealNetworks, Inc.)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16377344 2010-08-18] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-03-12] (Hewlett-Packard)
HKLM\...\Run: [Bing Bar] => C:\Programme\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe [243544 2010-04-27] (Microsoft Corp.)
HKLM\...\Run: [Microsoft Default Manager] => C:\Programme\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [288088 2009-11-11] (Microsoft Corporation)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-09] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1645522239-1390067357-839522115-1003\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe [94208 2005-09-09] (Nero AG)
HKU\S-1-5-21-1645522239-1390067357-839522115-1010\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe [94208 2005-09-09] (Nero AG)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.exe.lnk
ShortcutTarget: Adobe Gamma Loader.exe.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TabUserW.exe.lnk
ShortcutTarget: TabUserW.exe.lnk -> C:\WINDOWS\system32\WTablet\TabUserW.exe (Wacom Technology, Corp.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-1645522239-1390067357-839522115-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1645522239-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1645522239-1390067357-839522115-1010\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1645522239-1390067357-839522115-1010\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://dts.search.ask.com/sidebar.html?src=ssb&gct=ds&appid=230&systemid=102
URLSearchHook: HKU\S-1-5-21-1645522239-1390067357-839522115-1003 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
URLSearchHook: HKU\S-1-5-21-1645522239-1390067357-839522115-1010 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Search Helper -> {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} -> C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 20 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\aci\Anwendungsdaten\Mozilla\Firefox\Profiles\v7f4avr4.default
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @canon.com/MycameraPlugin -> C:\Programme\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.11.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.11.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\3.0.40818.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @Microsoft.com/NpWinExt,version=5.0 -> C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF HKLM\...\Firefox\Extensions: [msntoolbar@msn.com] - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox
FF Extension: Bing Bar - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox [2011-05-13]
FF HKLM\...\Firefox\Extensions: [{27182e60-b5f3-411c-b545-b44205977502}] - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\firefoxextension\SearchHelperExtension
FF Extension: Search Helper Extension - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\firefoxextension\SearchHelperExtension [2011-05-13]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2012-03-04]
Chrome:
=======
CHR Profile: C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [805112 2014-12-09] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [431920 2014-12-09] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-09] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [992560 2014-12-09] (Avira Operations GmbH & Co. KG)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2008-07-31] (Google)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [170912 2013-01-31] (Oracle Corporation)
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114800 2015-01-23] (Mozilla Foundation)
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [242048 2010-01-14] (Microsoft Corporation)
R2 TabletService; C:\WINDOWS\system32\Tablet.exe [634880 2003-12-04] (Wacom Technology, Corp.) [File not signed]
R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 apibnt; C:\WINDOWS\system32\Drivers\apibnt.sys [12304 2003-04-24] () [File not signed]
R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2008-10-06] (Windows (R) 2000 DDK provider) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R3 AVMCOWAN; C:\WINDOWS\System32\DRIVERS\AVMCOWAN.sys [53248 2004-11-29] (AVM GmbH)
R2 DLPortIO; C:\WINDOWS\system32\Drivers\DLPortIO.sys [3584 1996-09-27] () [File not signed]
S3 FXUSBASE; C:\WINDOWS\System32\DRIVERS\fxusbase.sys [547968 2004-11-29] (AVM Berlin)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2015-02-06] (Malwarebytes Corporation)
R0 PenClass; C:\WINDOWS\System32\Drivers\PenClass.sys [8138 2001-04-09] (Wacom Technology Corporation) [File not signed]
S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
R0 snapman; C:\WINDOWS\System32\DRIVERS\snapman.sys [65856 2008-09-16] (Acronis) [File not signed]
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH)
S3 SynasUSB; C:\WINDOWS\System32\drivers\SynasUSB.sys [23696 2011-12-14] (Steinberg Media Technologies GmbH)
S2 TmxUsb; C:\WINDOWS\System32\Drivers\TmxUsb.sys [22984 2002-05-08] (SoftHard Technology, Ltd.) [File not signed]
S3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S4 InCDFs; system32\drivers\InCDFs.sys [X]
S1 InCDPass; system32\drivers\InCDPass.sys [X]
S1 InCDRm; system32\drivers\InCDRm.sys [X]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-06 12:19 - 2015-02-06 12:19 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2015-02-06 12:19 - 2015-02-06 12:19 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2015-02-06 12:06 - 2015-02-06 12:06 - 00013797 _____ () C:\Dokumente und Einstellungen\aci\Desktop\JRT.txt
2015-02-06 11:53 - 2015-02-06 11:56 - 00000000 ____D () C:\AdwCleaner
2015-02-06 11:20 - 2015-02-06 12:23 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-02-06 11:20 - 2015-02-06 11:20 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-06 11:20 - 2015-02-06 11:20 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2015-02-06 11:20 - 2015-02-06 11:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2015-02-06 11:20 - 2015-02-06 11:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2015-02-06 11:20 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-02-06 11:20 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-02-05 16:00 - 2015-02-06 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\temp
2015-02-05 16:00 - 2015-02-05 16:00 - 00017475 _____ () C:\ComboFix.txt
2015-02-05 16:00 - 2015-02-05 16:00 - 00000000 ____D () C:\Dokumente und Einstellungen\xyz\Lokale Einstellungen\temp
2015-02-05 16:00 - 2015-02-05 16:00 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2015-02-05 16:00 - 2015-02-05 16:00 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2015-02-05 16:00 - 2015-02-05 16:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp
2015-02-05 15:55 - 2015-02-05 15:55 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2015-02-05 15:55 - 2015-02-05 15:55 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2015-02-05 15:55 - 2015-02-05 15:55 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2015-02-05 15:55 - 2015-02-05 15:55 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2015-02-05 15:55 - 2015-02-05 15:55 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2015-02-05 15:49 - 2015-02-05 15:49 - 00000000 _RSHD () C:\cmdcons
2015-02-05 15:49 - 2008-09-30 10:32 - 00000231 _____ () C:\Boot.bak
2015-02-05 15:49 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2015-02-05 15:42 - 2015-02-05 16:00 - 00000000 ____D () C:\Qoobox
2015-02-05 15:42 - 2015-02-05 15:59 - 00000000 ____D () C:\WINDOWS\erdnt
2015-02-05 15:42 - 2015-02-05 15:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\aci\Startmenü\Programme\Verwaltung
2015-02-05 15:42 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2015-02-05 15:42 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2015-02-05 15:42 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2015-02-05 15:42 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2015-02-05 15:42 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2015-02-05 15:42 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2015-02-05 15:42 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2015-02-05 15:42 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2015-02-05 15:42 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2015-02-05 15:16 - 2015-02-05 15:16 - 00000889 _____ () C:\Dokumente und Einstellungen\aci\Desktop\Revo Uninstaller.lnk
2015-02-05 15:16 - 2015-02-05 15:16 - 00000000 ____D () C:\Programme\VS Revo Group
2015-02-04 15:52 - 2015-02-06 12:46 - 00000000 ____D () C:\FRST
2015-01-28 20:29 - 2015-01-28 20:29 - 00000000 ____D () C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Anwendungsdaten\elfopatch
2015-01-28 20:29 - 2015-01-28 20:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
2015-01-27 10:25 - 2015-01-27 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-02-06 12:43 - 2008-09-16 10:59 - 01458767 _____ () C:\WINDOWS\WindowsUpdate.log
2015-02-06 12:31 - 2011-10-03 09:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Temp
2015-02-06 12:23 - 2013-03-07 10:42 - 00000468 _____ () C:\WINDOWS\Tasks\SDMsgUpdate (TE).job
2015-02-06 12:22 - 2014-03-31 17:45 - 00000218 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2015-02-06 12:22 - 2012-05-30 21:38 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2015-02-06 12:22 - 2008-09-20 11:28 - 00012580 _____ () C:\WINDOWS\system32\tablet.dat
2015-02-06 12:22 - 2008-09-16 11:52 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-02-06 12:22 - 2008-09-16 11:52 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-02-06 12:22 - 2008-09-16 11:02 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-02-06 12:22 - 2004-08-04 13:00 - 00002422 _____ () C:\WINDOWS\system32\wpa.dbl
2015-02-06 12:21 - 2008-09-16 11:04 - 00000190 ___SH () C:\Dokumente und Einstellungen\aci\ntuser.ini
2015-02-06 12:21 - 2008-09-16 11:04 - 00000000 ____D () C:\Dokumente und Einstellungen\aci
2015-02-06 12:21 - 2008-09-16 11:02 - 00032114 _____ () C:\WINDOWS\SchedLgU.Txt
2015-02-06 12:19 - 2015-01-02 18:09 - 00000000 ____D () C:\Programme\Mozilla Firefox
2015-02-06 12:19 - 2008-09-16 11:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-02-06 12:04 - 2009-01-03 18:01 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2015-02-06 11:56 - 2008-09-16 11:50 - 00000000 ___RD () C:\Programme
2015-02-06 11:44 - 2011-08-24 10:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2570791$
2015-02-06 11:17 - 2011-10-03 09:54 - 00000190 ___SH () C:\Dokumente und Einstellungen\Test\ntuser.ini
2015-02-06 11:17 - 2011-10-03 09:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Test
2015-02-05 20:10 - 2014-02-01 22:33 - 00000664 _____ () C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp
2015-02-05 15:57 - 2004-08-04 13:00 - 00000227 _____ () C:\WINDOWS\system.ini
2015-02-05 15:55 - 2008-09-16 12:48 - 27000832 _____ () C:\WINDOWS\system32\config\software.bak
2015-02-05 15:55 - 2008-09-16 12:48 - 06291456 _____ () C:\WINDOWS\system32\config\system.bak
2015-02-05 15:55 - 2008-09-16 12:48 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak
2015-02-05 15:55 - 2008-09-16 11:49 - 00262144 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2015-02-05 15:55 - 2008-09-16 11:49 - 00262144 _____ () C:\WINDOWS\system32\config\SAM.bak
2015-02-05 15:49 - 2008-09-16 12:48 - 00000347 __RSH () C:\boot.ini
2015-02-05 15:42 - 2008-09-16 11:04 - 00000000 ___RD () C:\Dokumente und Einstellungen\aci\Startmenü\Programme
2015-02-04 16:06 - 2011-05-13 15:06 - 00000460 _____ () C:\WINDOWS\Tasks\At3.job
2015-02-01 12:43 - 2010-08-26 10:03 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2015-02-01 12:06 - 2008-09-16 10:56 - 00000000 ____D () C:\WINDOWS\Registration
2015-01-28 20:40 - 2011-05-13 15:06 - 00000460 _____ () C:\WINDOWS\Tasks\At2.job
2015-01-28 20:13 - 2014-03-31 17:45 - 00000212 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2015-01-22 14:00 - 2011-05-13 15:06 - 00000460 _____ () C:\WINDOWS\Tasks\At4.job
2015-01-20 12:19 - 2013-08-15 09:50 - 00000000 ____D () C:\WINDOWS\system32\MRT
==================== Files in the root of some directories =======
2008-09-22 17:58 - 2011-06-21 19:41 - 0012288 _____ () C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2009-03-18 19:55 - 2009-03-18 19:55 - 0000136 _____ () C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
Files to move or delete:
====================
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\aci\Lokale Einstellungen\temp\sqlite3.dll
C:\Dokumente und Einstellungen\Helmund\Lokale Einstellungen\temp\FP_PL_PFS_INSTALLER.exe
C:\Dokumente und Einstellungen\Helmund\Lokale Einstellungen\temp\uninst.dll
C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\temp\avgnt.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
Anbei das neue FRST.
Danke für deine Hilfe und Mühen.
Gruß |