Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Alt 14.03.2014, 21:47   #1
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen


habe hier das Notebook einer Bekannten (Medion Akoya Celeron Dual-Core) mit Win Vista.
Sie hat mir das Teil gegeben, weil alles schon extrem langsam war. Immer auch wieder lästige Werbebanner.
Bitte um Hilfe.

Habe aber bereits folgende Programme deinstalliert:
  • Google Toolbar for Internet Explorer
  • Babylon Toolbar
  • RegCleanPro und ein weiteres Programm weiß leider nicht mehr wie das geheißen hat (irgendwas mit Security Scan). Beide kamen mir verdächtig vor. Bei beiden beim Deinstallieren Fenster: Bevor sie deinstallieren ... und ein Jetzt kaufen Button

Avira war nicht richtig registriert (Meldung "Keine Antivirensoftware installiert") und Windows Defender war deaktiviert.
Nachdem ich Avira neu installiert habe und Windows Defender upgedatet habe, laufen beide wieder richtig. (sieht zumindest so aus )

Avira vollständigen Scan durchgeführt. Nichts gefunden.

Malwarebytes findet aber bei jedem Scan etwas.
Letztes Log:
 Malwarebytes Anti-Malware  (Test)

Datenbank Version: v2014.03.12.10

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19499
agnes :: AGNES-PC [Administrator]

Schutz: Aktiviert

14.03.2014 14:54:43
mbam-log-2014-03-14 (14-54-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 529550
Laufzeit: 2 Stunde(n), 16 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\AppDataLow\Software\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1 (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 11
C:\Users\Elias\AppData\Local\Temp\6DD2F216-BAB0-7891-96E7-802D313633B7\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\\BabylonToolbar4ie.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\Downloads\SoftonicDownloader_fuer_tubebox.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\eng_rcp.dat (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\ExcludeList.rcp (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-20-2014.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-22-2014.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-26-2014.log (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\results.rcp (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Elias\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\TempHLList.rcp (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

defogger_disable by jpshortstuff (
Log created at 21:54 on 12/03/2014 (agnes)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-03-2014
Ran by agnes (administrator) on AGNES-PC on 14-03-2014 18:38:15
Running from C:\Users\agnes\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
( ) C:\Windows\system32\lxbxcoms.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Prolific Technology Inc.) C:\Windows\system32\IoctlSvc.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
() C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(S3 Graphics Co., Ltd.) C:\Windows\System32\s3trayp.exe
() C:\Windows\System32\ESB.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Lexmark International, Inc.) C:\Program Files\Lexmark 7100 Series\lxbxmon.exe
(Lexmark International Inc.) C:\Program Files\Lexmark 7100 Series\ezprint.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\Event Manager\EEventManager.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
(Telekom Austria TA AG) C:\Program Files\aon\OnlineFestplatte\OnlineFestplatte.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGBU.EXE
(ACD Systems, Ltd.) C:\Program Files\Common Files\ACD Systems\DE\DevDetect.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4018176 2006-11-20] (Realtek Semiconductor)
HKLM\...\Run: [S3Trayp] - S3trayp.exe -chkautorun
HKLM\...\Run: [ESB] - C:\Windows\system32\ESB.EXE [266240 2006-05-29] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1025320 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LanguageShortcut] - C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe [52256 2007-01-08] ()
HKLM\...\Run: [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe [102400 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LXBXCATS] - C:\Windows\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll [73728 2007-02-22] ()
HKLM\...\Run: [lxbxmon.exe] - C:\Program Files\Lexmark 7100 Series\lxbxmon.exe [205744 2007-05-11] (Lexmark International, Inc.)
HKLM\...\Run: [EzPrint] - C:\Program Files\Lexmark 7100 Series\ezprint.exe [103344 2007-05-11] (Lexmark International Inc.)
HKLM\...\Run: [NBKeyScan] - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2221352 2008-12-02] (Nero AG)
HKLM\...\Run: [EEventManager] - C:\Program Files\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira Systray] - C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [172624 2014-03-07] (Avira Operations GmbH & Co. KG)
HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation)
HKLM\...\RunOnce: [ Malwarebytes Anti-Malware  (cleanup)] - rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [1127496 2013-04-04] (Malwarebytes Corporation)
HKU\S-1-5-19\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [OnlineFestplatte] - C:\Program Files\aon\Onlinefestplatte\OnlineFestplatte.exe [253976 2008-01-25] (Telekom Austria TA AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1840424 2009-03-25] (Nero AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [EPSON BX620FWD Series] - C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGBU.EXE [201216 2010-01-12] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [Device Detector] - DevDetect.exe -autorun
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [Akamai NetSession Interface] - "C:\Users\agnes\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\system32\Macromed\Flash\FlashUtil32_12_0_0_70_Plugin.exe -update plugin
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: G - G:\AutoRun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {2743aae0-35e2-11df-99fc-0015afd4c80a} - E:\AutoRun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {40584551-312e-11df-b98f-0040d0ffdf11} - F:\Autorun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {6e010f4b-6ffe-11df-86a9-806e6f6e6963} - F:\AutoRun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {8f14f51d-a227-11df-8a8a-0040d0ffdf11} - E:\AutoRun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {a986bc94-223a-11df-921d-0040d0ffdf11} - F:\Autorun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {b9c4cd97-3a6a-11df-b6e9-806e6f6e6963} - F:\AutoRun.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {e66884f2-ddb3-11de-936e-806e6f6e6963} - F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\MountPoints2: {f74c1e26-5459-11df-acc9-0040d0ffdf11} - RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
Startup: C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk
ShortcutTarget: OpenOffice.org 3.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.telekom.at/suche
SearchScopes: HKLM - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851647
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: PCCBHO.CPCCBHO - {22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF} - C:\Program Files\Winferno\PC Confidential\PCCBHO.dll (Capital Intellect Inc)
BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: No Name - {872b5b88-9db5-4310-bdd0-ac189557e5f5} -  No File
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Yontoo - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo\YontooIEClient.dll (Yontoo LLC)
Toolbar: HKLM - Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKCU - No Name - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} -  No File
Toolbar: HKCU - No Name - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer]
Tcpip\..\Interfaces\{D4D1A5F8-13BC-4F99-A375-877A1C4F3C9D}: [NameServer]

FF ProfilePath: C:\Users\agnes\AppData\Roaming\Mozilla\Firefox\Profiles\pb6sgljk.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml

CHR HomePage: hxxp://www.google.com

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [116816 2014-03-07] (Avira Operations GmbH & Co. KG)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 lxbx_device; C:\Windows\system32\lxbxcoms.exe [537520 2007-03-22] ( )
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2007-01-09] ()
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
R2 SystemStore; C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [50176 2012-05-21] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 FETND6V; C:\Windows\System32\DRIVERS\fetnd6v.sys [43520 2008-09-22] (VIA Technologies, Inc.              )
S3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd5.sys [45568 2006-11-02] (VIA Technologies, Inc.              )
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
U0 rgeer; C:\Windows\System32\drivers\nbcygqs.sys [54016 2014-03-14] ()
R3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [252416 2007-06-01] (Realtek Semiconductor Corporation                           )
R3 S3GIGP; C:\Windows\System32\DRIVERS\VTGKModeDX32.sys [791040 2007-07-20] (S3 Graphics Co., Ltd.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-05-11] (Avira GmbH)
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2014-03-14 18:37 - 2014-03-14 18:37 - 00054016 _____ () C:\Windows\system32\Drivers\nbcygqs.sys
2014-03-12 21:58 - 2014-03-12 21:59 - 00024089 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-12 21:56 - 2014-03-14 18:38 - 00015147 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-12 21:56 - 2014-03-14 18:38 - 00000000 ____D () C:\FRST
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:54 - 2014-03-12 21:55 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:49 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-02-20 21:40 - 2014-03-14 18:37 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Systweak
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:53 - 2014-02-02 21:10 - 11111424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 06019584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 02005504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 01469440 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-16 11:53 - 2014-02-02 21:10 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00916992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00630272 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00611840 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-16 11:53 - 2014-02-02 21:10 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2014-02-16 11:53 - 2014-02-01 23:54 - 00385024 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-02-16 11:53 - 2014-02-01 23:47 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-16 11:53 - 2014-02-01 23:47 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-16 11:53 - 2014-02-01 23:46 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-16 11:53 - 2014-02-01 23:46 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-02-16 11:53 - 2013-12-22 16:42 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-16 11:52 - 2013-12-05 03:12 - 01248768 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll

==================== One Month Modified Files and Folders =======

2014-03-14 18:38 - 2014-03-12 21:56 - 00015147 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-14 18:38 - 2014-03-12 21:56 - 00000000 ____D () C:\FRST
2014-03-14 18:37 - 2014-03-14 18:37 - 00054016 _____ () C:\Windows\system32\Drivers\nbcygqs.sys
2014-03-14 18:37 - 2014-02-20 21:40 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Systweak
2014-03-14 18:37 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\LiveKernelReports
2014-03-14 18:36 - 2011-04-30 21:40 - 00000396 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{5F1D3512-AD3D-4A15-B530-A3DCAD61B31B}.job
2014-03-14 18:36 - 2010-04-10 12:06 - 00000422 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{4AC8B7AF-F916-4E15-B70B-E04EB3A8D1E2}.job
2014-03-14 18:36 - 2009-08-03 10:20 - 01628721 _____ () C:\Windows\WindowsUpdate.log
2014-03-14 17:47 - 2012-07-14 09:51 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-14 16:33 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-14 16:33 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-13 13:47 - 2012-05-11 15:18 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-13 13:47 - 2011-10-22 18:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-12 21:59 - 2014-03-12 21:58 - 00024089 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:55 - 2014-03-12 21:54 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:54 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-
2014-03-12 21:40 - 2012-03-17 10:59 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-03-12 21:29 - 2008-01-21 08:16 - 01567488 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\ProgramData\Avira
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\Program Files\Avira
2014-03-12 21:26 - 2012-05-15 09:47 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-03-12 21:23 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-03-12 21:21 - 2010-05-23 16:18 - 00000416 _____ () C:\Windows\Tasks\PCConfidential.job
2014-03-12 21:21 - 2006-11-02 14:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-12 21:20 - 2008-07-24 07:27 - 00000000 ____D () C:\Program Files\Google
2014-03-12 21:20 - 2008-01-21 03:47 - 00119382 _____ () C:\Windows\PFRO.log
2014-03-12 21:19 - 2006-11-02 14:01 - 00032554 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-12 21:04 - 2013-03-14 09:46 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Systweak
2014-03-12 20:19 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-03-12 19:55 - 2009-08-03 10:29 - 00000000 ____D () C:\Users\agnes\AppData\Local\Google
2014-03-12 19:55 - 2008-07-24 07:27 - 00000000 ____D () C:\ProgramData\Google
2014-03-02 10:03 - 2009-09-07 11:07 - 00000000 ____D () C:\Program Files\Lx_cats
2014-03-02 10:01 - 2010-05-31 17:24 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:57 - 2013-08-15 02:10 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 11:54 - 2006-11-02 11:24 - 85946576 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe

Files to move or delete:

Some content of TEMP:

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit

LastRegBack: 2014-03-12 21:32

==================== End Of Log ============================
--- --- ---

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-03-2014
Ran by agnes at 2014-03-14 18:39:03
Running from C:\Users\agnes\Desktop
Boot Mode: Normal

==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

ACDSee for PENTAX 3.0 (HKLM\...\{C40FDA46-40CD-46EE-A79D-EA4AE56EA008}) (Version: 9.0.34 - ACD Systems Ltd.)
Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: - Adobe Systems Incorporated)
Adobe Reader 9.5.5 - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-A95000000001}) (Version: 9.5.5 - Adobe Systems Incorporated)
aon Online Festplatte (entfernen) (HKCU\...\OnlineFestplatte) (Version:  - )
aonFTP (HKLM\...\aonFTP) (Version:  - Telekom Austria TA AG)
aonFTP (Version: 1.6 - Telekom Austria TA AG) Hidden
aonUpdate (HKLM\...\aonUpdate) (Version:  - Telekom Austria TA AG)
aonUpdate (Version: 1.3 - Telekom Austria TA AG) Hidden
Avira (HKLM\...\{b0281a65-bf49-4b99-9ba4-8bd5acf46421}) (Version: 1.0.5179.26566 - Avira Operations GmbH & Co. KG)
Avira (Version: 1.0.5179.26566 - Avira Operations GmbH & Co. KG) Hidden
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: - Avira)
Conduit Engine (HKLM\...\conduitEngine) (Version: - Conduit Ltd.) <==== ATTENTION
Controller (HKLM\...\Controller) (Version:  - Telekom Austria TA AG)
Controller (Version: 2.7 - Telekom Austria TA AG) Hidden
CyberLink Power2Go (HKLM\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.1109a - CyberLink Corp.)
CyberLink Power2Go (Version: 6.0.1109a - CyberLink Corp.) Hidden
Easy Start Button (HKLM\...\ESB) (Version:  - )
EPSON BX620FWD Series Handbuch (HKLM\...\EPSON BX620FWD Series Manual) (Version:  - )
EPSON BX620FWD Series Netzwerk-Handbuch (HKLM\...\EPSON BX620FWD Series Network Guide) (Version:  - )
EPSON BX620FWD Series Printer Uninstall (HKLM\...\EPSON BX620FWD Series) (Version:  - SEIKO EPSON Corporation)
Epson Easy Photo Print 2 (HKLM\...\{310C1558-F6B5-4889-98B0-7471966BA7F2}) (Version: - SEIKO EPSON CORPORATION)
Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM\...\{03B8AA32-F23C-4178-B8E6-09ECD07EAA47}) (Version: 2.40.0001 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EpsonNet Print (HKLM\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.4j - SEIKO EPSON CORPORATION)
EpsonNet Setup 3.3 (HKLM\...\{C9D8A041-2963-4B31-8FFC-1500F3DB9293}) (Version: 3.3a - SEIKO EPSON CORPORATION)
Final Media Player 2010 (HKLM\...\FinalMediaPlayer_is1) (Version:  - Bitberry Software) <==== ATTENTION
Firebird SQL Server - MAGIX Edition (HKLM\...\{34EB6245-C8D0-4D8A-B8D8-EEBFF7A91485}) (Version: - MAGIX AG)
Free Audio CD Burner version 1.4 (HKLM\...\Free Audio CD Burner_is1) (Version:  - DVDVideoSoft Limited.)
Free YouTube to MP3 Converter version 3.7 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version:  - DVDVideoSoft Limited.)
HappyFoto Bestellassistent (nur entfernen) (HKLM\...\HF_Bestellassistent) (Version:  - )
HappyFoto-Designer 4.4 (HKLM\...\HappyFoto-Designer_is1) (Version:  - )
Highspeed-Internet-Installation (HKLM\...\Highspeed-Internet-Installation) (Version:  - Telekom Austria TA AG)
Highspeed-Internet-Installation (Version: - Telekom Austria TA AG) Hidden
Hofer Foto Manager Free (HKLM\...\Hofer Foto Manager Free D) (Version: - MAGIX AG)
Hofer Foto Service (HKLM\...\Hofer Foto Service D) (Version: - MAGIX AG)
Hofer Fotobuch und Kalender Druck Service  (HKLM\...\Pixelspeed_LayouterH) (Version:  - )
Hofer Online Druck Service (D) (HKLM\...\Hofer Online Druck Service D) (Version: - MAGIX AG)
Java(TM) 6 Update 5 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160050}) (Version: - Sun Microsystems, Inc.)
Lexmark 7100 Series (HKLM\...\Lexmark 7100 Series) (Version:  - Lexmark International, Inc.)
MAGIX Foto Manager 9 (HKLM\...\MAGIX Foto Manager 9 D) (Version: - MAGIX AG)
MAGIX Online Druck Service (HKLM\...\MAGIX Online Druck Service D) (Version: - MAGIX AG)
MAGIX Screenshare (HKLM\...\MAGIX Screenshare D) (Version: - MAGIX AG)
MAGIX Xtreme Web Designer 5 (D) (HKLM\...\MAGIX Xtreme Web Designer 5 D) (Version: - MAGIX AG)
Malwarebytes Anti-Malware Version (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: - Malwarebytes Corporation)
MediaShow (HKLM\...\{D5A9B7C0-8751-11D8-9D75-000129760D75}) (Version: 3.0.4325 - CyberLink Corporation)
MEDION Fotos auf CD Hofer (HKLM\...\MEDION Fotos auf CD Hofer D) (Version: - MAGIX AG)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Windows Media Video 9 VCM (HKLM\...\WMV9_VCM) (Version:  - )
Mobiles Internet für unterwegs (HKLM\...\Mobiles Internet für unterwegs) (Version:  - Telekom Austria TA AG)
Mobiles Internet für unterwegs (Version: - Telekom Austria TA AG) Hidden
Mozilla Firefox 27.0.1 (x86 de) (HKLM\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB941833) (HKLM\...\{C523D256-313D-4866-B36A-F3DE528246EF}) (Version: 4.20.9849.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero 8 Essentials (HKLM\...\{C9FFC925-E27E-436E-A2DF-652324D51031}) (Version: 8.3.630 - Nero AG)
neroxml (Version: 1.0.0 - Nero AG) Hidden
OpenOffice.org 3.1 (HKLM\...\{D765F1CE-5AE5-4C47-B134-AE58AC474740}) (Version: 3.1.9399 - OpenOffice.org)
PC Confidential 2008 (HKLM\...\PCConfidential_is1) (Version: 2008 - Winferno.com)
PC Connectivity Solution (HKLM\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: - Nokia)
PhotoNow! (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: 1.0.4310 - CyberLink Corp.)
PowerDirector (HKLM\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 6.5.2209a - CyberLink Corp.)
PowerDirector (Version: 6.5.2209a - CyberLink Corp.) Hidden
PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.3118.0 - CyberLink Corporation)
PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 4.2.2219 - CyberLink Corp.)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - )
Sicherheitsupdate für Windows Media Player (KB2845142) (HKLM\...\KB2845142_WM64) (Version:  - Microsoft Corporation)
Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.)
Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.2 - Safer Networking Limited)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: - Synaptics)
TubeBox (HKLM\...\{D8C04BEB-2F74-4321-AF24-83B70953005A}) (Version: 3.6 - Freemium)
TubeBox! (HKLM\...\{A78A5C61-2397-407E-A41F-0A0FFAD2572F}) (Version: 3.4.9 - Jens Lorek)
Uninstall (HKLM\...\Uninstall_is1) (Version:  - )
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden
VIA Display Vista Driver (HKLM\...\VIA Chrome9 HC IGP Family Windows Vista Display) (Version:  - )
VIA Rhine Family Fast Ethernet Adapter (HKLM\...\VN_VUIns_Rhine_VIA) (Version:  - )
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 (HKLM\...\3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F) (Version: 10/12/2007 - Nokia)
Yontoo 1.10.02 (HKLM\...\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}) (Version: 1.10.02 - Yontoo LLC) <==== ATTENTION

==================== Restore Points  =========================

02-01-2014 09:26:18 Geplanter Prüfpunkt
19-01-2014 14:24:01 Geplanter Prüfpunkt
19-01-2014 17:11:28 Windows Update
16-02-2014 10:47:21 Windows Update
19-02-2014 18:43:49 Windows Update
20-02-2014 20:43:11 Windows Update
21-02-2014 09:23:45 Geplanter Prüfpunkt
22-02-2014 20:42:01 Geplanter Prüfpunkt
26-02-2014 14:18:17 Geplanter Prüfpunkt
12-03-2014 18:52:32 Windows Update
14-03-2014 13:52:04 Geplanter Prüfpunkt

==================== Hosts content: ==========================

2006-11-02 11:23 - 2010-05-28 11:13 - 00396959 ____R C:\Windows\system32\Drivers\etc\hosts       localhost	www.007guard.com	007guard.com	008i.com	www.008k.com	008k.com	www.00hq.com	00hq.com	010402.com	www.032439.com	032439.com	www.0scan.com	0scan.com	1000gratisproben.com	www.1000gratisproben.com	1001namen.com	www.1001namen.com	100888290cs.com	www.100888290cs.com	www.100sexlinks.com	100sexlinks.com	10sek.com	www.10sek.com	www.1-2005-search.com	1-2005-search.com	www.123fporn.info	123fporn.info	123haustiereundmehr.com	www.123haustiereundmehr.com

There are 1000 more lines.

==================== Scheduled Tasks (whitelisted) =============

Task: {0F006B5B-FD4C-4BD6-8C42-1C1CAD82FC73} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {16E94130-E421-4333-9565-659549382BB9} - System32\Tasks\{7D94D76E-24A4-40C0-9719-E1E4F3689740} => C:\Program Files\Skype\Phone\Skype.exe [2012-07-13] (Skype Technologies S.A.)
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {2E23350E-827E-4A7A-971C-C728A90C714A} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - agnes => C:\Program Files\Windows Calendar\wincal.exe [2009-04-11] (Microsoft Corporation)
Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages
Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation)
Task: {621CB0A8-C70E-4338-8408-DB2F5186D138} - System32\Tasks\PCConfidential => C:\Program Files\Winferno\PC Confidential\PCConfidential.exe [2008-04-01] (Capital Intellect, Inc)
Task: {85D61FA7-00CE-4F24-8ABB-B0BF06825358} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2006-11-02] (Microsoft Corporation)
Task: {DF052C4B-2D7E-4236-B6C1-03348DE8CF0D} - System32\Tasks\{839FEA11-E00F-4485-85F8-A44C47D3C0BF} => Firefox.exe hxxp://ui.skype.com/ui/0/;page=tsProgressBar
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] ()
Task: {ECB104B9-3462-4F25-AEB1-A9FA0F91B78A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-13] (Adobe Systems Incorporated)
Task: {FC38F5F8-B552-4B4B-81D1-0500A2C489C9} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\PCConfidential.job => C:\Program Files\Winferno\PC Confidential\PCConfidential.exe
Task: C:\Windows\Tasks\User_Feed_Synchronization-{4AC8B7AF-F916-4E15-B70B-E04EB3A8D1E2}.job => C:\Windows\system32\msfeedssync.exe
Task: C:\Windows\Tasks\User_Feed_Synchronization-{5F1D3512-AD3D-4A15-B530-A3DCAD61B31B}.job => C:\Windows\system32\msfeedssync.exe

==================== Loaded Modules (whitelisted) =============

2013-05-11 09:33 - 2013-05-11 09:23 - 00397704 _____ () C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
2008-06-26 05:36 - 2007-01-09 10:25 - 00272024 _____ () C:\Program Files\CyberLink\Shared Files\RichVideo.exe
2012-05-21 14:42 - 2012-05-21 14:42 - 00050176 _____ () C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
2012-05-21 14:42 - 2012-05-21 14:42 - 00020480 _____ () C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.Infrastructure.dll
2008-06-25 13:36 - 2006-05-29 12:40 - 00266240 _____ () C:\Windows\System32\ESB.EXE
2009-09-07 11:08 - 2005-09-20 07:40 - 00122880 _____ () C:\Program Files\Lexmark 7100 Series\lxbxdrec.dll
2009-09-07 11:08 - 2005-06-14 16:08 - 00196608 _____ () C:\Program Files\Lexmark 7100 Series\iptk.dll
2014-03-12 21:28 - 2014-03-07 14:48 - 00049744 _____ () C:\Users\agnes\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll
2014-03-07 14:47 - 2014-03-07 14:47 - 00111696 _____ () C:\Program Files\Avira\My Avira\Avira.OE.NativeCore.dll
2014-03-07 14:48 - 2014-03-07 14:48 - 00061520 _____ () C:\Program Files\Avira\My Avira\Avira.OE.AvConnectorNative.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Users\agnes\Documents\Frühlingskurs Haag.eml:OECustomProperty
AlternateDataStreams: C:\Users\agnes\Documents\Kostenvoranschlag Bepflanzung.eml:OECustomProperty
AlternateDataStreams: C:\Users\agnes\Documents\Logo.eml:OECustomProperty
AlternateDataStreams: C:\Users\agnes\Documents\Re_ Visitenkarte druckfähig.eml:OECustomProperty

==================== Safe Mode (whitelisted) ===================

==================== Disabled items from MSCONFIG ==============

==================== Faulty Device Manager Devices =============

==================== Event log errors: =========================

Application errors:
Error: (03/12/2014 09:21:29 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/12/2014 09:19:55 PM) (Source: SDWinSec.exe) (User: )
Description: Der Computer wird heruntergefahren

Error: (03/12/2014 08:02:37 PM) (Source: .NET Runtime Optimization Service) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - 1>Failed to compile: mscorlib, Version=, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070003

Error: (03/12/2014 07:50:17 PM) (Source: Application Error) (User: )
Description: Fehlerhafte Anwendung DevDetect.exe, Version, Zeitstempel 0x45f60020, fehlerhaftes Modul unknown, Version, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x6d68632e,
Prozess-ID 0xdc0, Anwendungsstartzeit DevDetect.exe0.

Error: (03/12/2014 07:47:34 PM) (Source: UpdateService) (User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (03/12/2014 07:47:31 PM) (Source: LaunchSystemStore) (User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (03/12/2014 07:47:14 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/02/2014 10:00:11 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/26/2014 02:22:54 PM) (Source: Application Error) (User: )
Description: Fehlerhafte Anwendung NMIndexStoreSvr.exe, Version, Zeitstempel 0x49c9efad, fehlerhaftes Modul NMIndexStoreSvr.exe, Version, Zeitstempel 0x49c9efad, Ausnahmecode 0xc0000409, Fehleroffset 0x001101f2,
Prozess-ID 0xe00, Anwendungsstartzeit NMIndexStoreSvr.exe0.

Error: (02/26/2014 02:19:16 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

System errors:
Error: (03/14/2014 02:33:13 PM) (Source: DCOM) (User: )
Description: {6295DF2D-35EE-11D1-8707-00C04FD93327}

Error: (03/13/2014 05:25:04 PM) (Source: Service Control Manager) (User: )
Description: 30000AntiVirSchedulerService

Error: (03/12/2014 09:22:50 PM) (Source: Service Control Manager) (User: )
Description: cdrom

Error: (03/12/2014 09:21:30 PM) (Source: Service Control Manager) (User: )
Description: Parallel port driver%%1058

Error: (03/12/2014 07:49:23 PM) (Source: Service Control Manager) (User: )
Description: cdrom

Error: (03/12/2014 07:47:14 PM) (Source: Service Control Manager) (User: )
Description: Parallel port driver%%1058

Error: (03/12/2014 07:46:49 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 02.03.2014 um 18:10:27 unerwartet heruntergefahren.

Error: (03/02/2014 10:01:13 AM) (Source: Service Control Manager) (User: )
Description: cdrom

Error: (03/02/2014 10:00:11 AM) (Source: Service Control Manager) (User: )
Description: Parallel port driver%%1058

Error: (02/26/2014 02:20:12 PM) (Source: Service Control Manager) (User: )
Description: cdrom

Microsoft Office Sessions:
Error: (03/12/2014 09:21:29 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/12/2014 09:19:55 PM) (Source: SDWinSec.exe)(User: )
Description: Der Computer wird heruntergefahren

Error: (03/12/2014 08:02:37 PM) (Source: .NET Runtime Optimization Service)(User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - 1>Failed to compile: mscorlib, Version=, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070003 
mscorlib, Version=, Culture=neutral, PublicKeyToken=b77a5c561934e089

Error: (03/12/2014 07:50:17 PM) (Source: Application Error)(User: )
Description: DevDetect.exe3.1.45.145f60020unknown0.0.0.000000000c00000056d68632edc001cf3e23d5af4774

Error: (03/12/2014 07:47:34 PM) (Source: UpdateService)(User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (03/12/2014 07:47:31 PM) (Source: LaunchSystemStore)(User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (03/12/2014 07:47:14 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/02/2014 10:00:11 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/26/2014 02:22:54 PM) (Source: Application Error)(User: )
Description: NMIndexStoreSvr.exe3.3.10.049c9efadNMIndexStoreSvr.exe3.3.10.049c9efadc0000409001101f2e0001cf32f5ccb3686e

Error: (02/26/2014 02:19:16 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

CodeIntegrity Errors:
  Date: 2014-03-14 16:43:50.603
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:49.400
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:48.165
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:46.931
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:45.712
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:44.478
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:40.509
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:39.306
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:38.072
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-14 16:43:36.853
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

==================== Memory info =========================== 

Percentage of memory in use: 56%
Total physical RAM: 2813.4 MB
Available physical RAM: 1214.97 MB
Total Pagefile: 5879.33 MB
Available Pagefile: 4224.41 MB
Total Virtual: 2047.88 MB
Available Virtual: 1904.18 MB

==================== Drives ================================

Drive c: (BOOT) (Fixed) (Total:204.99 GB) (Free:124.42 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (RECOVER) (Fixed) (Total:27.88 GB) (Free:21.06 GB) FAT32

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 233 GB) (Disk ID: B641FCBA)

Partition: GPT Partition Type.

==================== End Of Log ============================
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-03-14 21:10:48
Windows 6.0.6002 Service Pack 2 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD2500BEVS-00UST0 rev.01.01A01 232,89GB
Running: Gmer-19357.exe; Driver: C:\Users\agnes\AppData\Local\Temp\fwlorpow.sys

---- System - GMER 2.1 ----

SSDT            8C9F44EE                                                                                                   ZwCreateSection
SSDT            8C9F44F8                                                                                                   ZwRequestWaitReplyPort
SSDT            8C9F44F3                                                                                                   ZwSetContextThread
SSDT            8C9F44FD                                                                                                   ZwSetSecurityObject
SSDT            8C9F4502                                                                                                   ZwSystemDebugControl
SSDT            8C9F448F                                                                                                   ZwTerminateProcess

---- Kernel code sections - GMER 2.1 ----

.text           ntkrnlpa.exe!KeSetEvent + 215                                                                              82AF8860 4 Bytes  [EE, 44, 9F, 8C]
.text           ntkrnlpa.exe!KeSetEvent + 539                                                                              82AF8B84 4 Bytes  [F8, 44, 9F, 8C]
.text           ntkrnlpa.exe!KeSetEvent + 56D                                                                              82AF8BB8 4 Bytes  [F3, 44, 9F, 8C]
.text           ntkrnlpa.exe!KeSetEvent + 5D1                                                                              82AF8C1C 4 Bytes  [FD, 44, 9F, 8C]
.text           ntkrnlpa.exe!KeSetEvent + 619                                                                              82AF8C64 4 Bytes  [02, 45, 9F, 8C]
.text           ...                                                                                                        
?               System32\drivers\nbcygqs.sys                                                                               Das System kann den angegebenen Pfad nicht finden. !

---- Devices - GMER 2.1 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                                    Wdf01000.sys
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                                    Wdf01000.sys
AttachedDevice  \FileSystem\fastfat \Fat                                                                                   fltmgr.sys

---- Registry - GMER 2.1 ----

Reg             HKLM\SOFTWARE\Classes\CLSID\{B6A930A0-A4F5-43A5-9B4E-6189A6C2B9E8}@f!s!\30!\30!f!`!{!s!r!t!t!s!d!\30!s!d!  19583823

---- EOF - GMER 2.1 ----
Wäre echt super, wenn mir jemand helfen könnte, das Teil wieder hinzubekommen.

Alt 14.03.2014, 22:00   #2
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.

Ich bedanke mich für deine Geduld

Alt 15.03.2014, 00:00   #3
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Hallo, tom3303 und

Schritt 1

Scan mit Combofix
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Schritt 2

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

Alt 15.03.2014, 16:44   #4
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

ComboFix 14-03-13.01 - agnes 15.03.2014  14:52:44.1.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.43.1031.18.2813.1344 [GMT 1:00]
ausgeführt von:: c:\users\agnes\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859}
SP: Avira Desktop *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
c:\users\Elias\Internet Explorer.lnk
(((((((((((((((((((((((   Dateien erstellt von 2014-02-15 bis 2014-03-15  ))))))))))))))))))))))))))))))
2014-03-15 14:06 . 2014-03-15 14:06	--------	d-----w-	c:\users\Elias\AppData\Local\temp
2014-03-15 14:05 . 2014-03-15 14:41	--------	d-----w-	c:\users\agnes\AppData\Local\temp
2014-03-15 14:05 . 2014-03-15 14:05	--------	d-----w-	c:\users\Gast\AppData\Local\temp
2014-03-15 14:05 . 2014-03-15 14:05	--------	d-----w-	c:\users\Default\AppData\Local\temp
2014-03-12 20:56 . 2014-03-14 17:40	--------	d-----w-	C:\FRST
2014-03-12 20:49 . 2014-03-12 20:49	--------	d-----w-	c:\users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 20:49 . 2014-03-12 20:49	--------	d-----w-	c:\programdata\Malwarebytes
2014-03-12 20:49 . 2014-03-12 20:49	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2014-03-12 20:49 . 2013-04-04 13:50	22856	----a-w-	c:\windows\system32\drivers\mbam.sys
2014-03-12 20:28 . 2014-03-12 20:28	--------	d-----w-	c:\programdata\Package Cache
2014-03-12 20:26 . 2014-03-12 20:40	75376	----a-w-	c:\program files\Mozilla Firefox\breakpadinjector.dll
2014-03-12 20:26 . 2014-03-12 20:40	272496	----a-w-	c:\program files\Mozilla Firefox\browser\components\browsercomps.dll
2014-03-12 20:25 . 2014-03-12 20:39	93808	----a-w-	c:\program files\Mozilla Firefox\webapprt-stub.exe
2014-03-12 20:25 . 2014-03-12 20:39	28272	----a-w-	c:\program files\Mozilla Firefox\plugin-hang-ui.exe
2014-03-12 20:25 . 2014-03-12 20:39	170960	----a-w-	c:\program files\Mozilla Firefox\webapp-uninstaller.exe
2014-03-12 20:16 . 2014-02-17 01:32	7947048	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{8E4EF92E-2264-4286-9CC4-880A6944B3F1}\mpengine.dll
2014-03-12 18:58 . 2014-03-12 18:58	--------	d-----w-	c:\windows\Migration
2014-02-20 20:40 . 2014-03-14 17:37	--------	d-----w-	c:\users\Elias\AppData\Roaming\Systweak
2014-02-19 19:20 . 2014-02-19 19:20	--------	d-----w-	c:\users\Elias\AppData\Roaming\Avira
2014-02-16 10:53 . 2013-12-22 15:42	420864	----a-w-	c:\windows\system32\vbscript.dll
2014-02-16 10:52 . 2013-12-05 02:12	1248768	----a-w-	c:\windows\system32\msxml3.dll
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
2014-03-13 12:47 . 2012-05-11 14:18	692616	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2014-03-13 12:47 . 2011-10-22 17:13	71048	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2014-02-03 12:20 . 2009-10-06 06:42	231584	------w-	c:\windows\system32\MpSigStub.exe
2014-01-01 18:16 . 2013-05-11 08:33	90400	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2014-01-01 18:16 . 2013-05-11 08:33	135648	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-09-21 09:57 . 2012-09-21 09:57	4096000	----a-w-	c:\program files\GUT9AEC.tmp
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-10-18 11:26	3908192	----a-w-	c:\program files\ConduitEngine\ConduitEngine.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-10-18 3908192]
"Device Detector"="DevDetect.exe -autorun" [X]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"OnlineFestplatte"="c:\program files\aon\Onlinefestplatte\OnlineFestplatte.exe" [2008-01-25 253976]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2009-03-25 1840424]
"S3Trayp"="S3trayp.exe -chkautorun" [X]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-20 4018176]
"ESB"="c:\windows\system32\ESB.EXE" [2006-05-29 266240]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-10-09 1025320]
"LanguageShortcut"="c:\program files\HomeCinema\PowerDVD\Language\Language.exe" [2007-01-08 52256]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-10-09 102400]
"LXBXCATS"="c:\windows\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll" [2007-02-22 73728]
"lxbxmon.exe"="c:\program files\Lexmark 7100 Series\lxbxmon.exe" [2007-05-11 205744]
"EzPrint"="c:\program files\Lexmark 7100 Series\ezprint.exe" [2007-05-11 103344]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-12-02 2221352]
"EEventManager"="c:\program files\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2013-05-08 41056]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2014-02-20 689744]
"Avira Systray"="c:\program files\Avira\My Avira\Avira.OE.Systray.exe" [2014-03-07 172624]
"EnableUIADesktopToggle"= 0 (0x0)
"toolbar_eula_launcher"=c:\program files\GoogleEULA\EULALauncher.exe
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
--- Andere Dienste/Treiber im Speicher ---
*NewlyCreated* - WS2IFSL
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
Inhalt des "geplante Tasks" Ordners
2014-03-15 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-11 12:47]
2014-03-15 c:\windows\Tasks\PCConfidential.job
- c:\program files\Winferno\PC Confidential\PCConfidential.exe [2010-05-23 12:10]
2014-03-15 c:\windows\Tasks\User_Feed_Synchronization-{4AC8B7AF-F916-4E15-B70B-E04EB3A8D1E2}.job
- c:\windows\system32\msfeedssync.exe [2014-03-14 16:38]
2014-03-15 c:\windows\Tasks\User_Feed_Synchronization-{5F1D3512-AD3D-4A15-B530-A3DCAD61B31B}.job
- c:\windows\system32\msfeedssync.exe [2014-03-14 16:38]
------- Zusätzlicher Suchlauf -------
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = <local>
TCP: DhcpNameServer =
TCP: Interfaces\{D4D1A5F8-13BC-4F99-A375-877A1C4F3C9D}: NameServer =
FF - ProfilePath - c:\users\agnes\AppData\Roaming\Mozilla\Firefox\Profiles\pb6sgljk.default\
- - - - Entfernte verwaiste Registrierungseinträge - - - -
BHO-{872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file)
Toolbar-Locked - (no file)
WebBrowser-{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - (no file)
WebBrowser-{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - (no file)
HKCU-Run-Akamai NetSession Interface - c:\users\agnes\AppData\Local\Akamai\netsession_win.exe
AddRemove-EPSON Scanner - c:\program files\epson\escndv\setup\setup.exe
AddRemove-Pixelspeed_LayouterH - c:\windows\iun6002.exe
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-03-15 15:41
Windows 6.0.6002 Service Pack 2 NTFS
Scanne versteckte Prozesse... 
Scanne versteckte Autostarteinträge... 
  LXBXCATS = rundll32 c:\windows\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll,_RunDLLEntry@16??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? 
Scanne versteckte Dateien... 
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
--------------------- Gesperrte Registrierungsschluessel ---------------------
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.032"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.ani"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.bay"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.bmp"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.bw"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.cr2"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.crw"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.cs1"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.cur"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.dcr"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.dcx"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.dib"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.djv"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.djvu"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.dng"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.emf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.eps"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.erf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.fff"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.fpx"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.gif"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.icl"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.icn"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.ico"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.iff"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.ilbm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.int"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.inta"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.iw4"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.j2c"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.j2k"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jfif"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jif"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jp2"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jpc"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jpe"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jpeg"
@Denied: (2) (S-1-5-21-1063051009-1961705550-1701730032-1000)
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jpg"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jpk"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.jpx"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.lbm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.mos"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.mrw"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.nef"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.orf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pbm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pcd"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pct"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pcx"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pef"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pgm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pic"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pict"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.pix"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.png"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.ppm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.psd"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.psp"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.raf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.ras"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.raw"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.rgb"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.rgba"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.rle"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.rsb"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.sgi"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.sr2"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.srf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.tga"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.thm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.tif"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.tiff"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.ttc"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.ttf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.v9o"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.v9p"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.v9pf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.wbm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.wbmp"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.wmf"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.xbm"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.xif"
@Denied: (2) (LocalSystem)
"Progid"="ACDSee 9.0.xpm"
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'Explorer.exe'(3320)
c:\program files\Common Files\Winferno\wse2007.dll
------------------------ Weitere laufende Prozesse ------------------------
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\MAGIX Services\Database\bin\FABS.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe
c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\program files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
c:\program files\Avira\My Avira\Avira.OE.ServiceHost.exe
c:\program files\Spybot - Search & Destroy\SDWinSec.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\program files\Windows Media Player\wmpnscfg.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Common Files\ACD Systems\DE\DevDetect.exe
c:\program files\Common Files\Nero\Lib\NMIndexingService.exe
Zeit der Fertigstellung: 2014-03-15  15:47:42 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2014-03-15 14:47
Vor Suchlauf: 10 Verzeichnis(se), 133.223.813.120 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), Bytes frei
- - End Of File - - 35506C2C995ED60E4B6C608AF7F4D12C
FRST Logfile:

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-03-2014
Ran by agnes (administrator) on AGNES-PC on 15-03-2014 16:40:40
Running from C:\Users\agnes\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
( ) C:\Windows\system32\lxbxcoms.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Prolific Technology Inc.) C:\Windows\system32\IoctlSvc.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
() C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(S3 Graphics Co., Ltd.) C:\Windows\System32\s3trayp.exe
() C:\Windows\System32\ESB.EXE
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPStart.exe
(Lexmark International, Inc.) C:\Program Files\Lexmark 7100 Series\lxbxmon.exe
(Lexmark International Inc.) C:\Program Files\Lexmark 7100 Series\ezprint.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\Event Manager\EEventManager.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Telekom Austria TA AG) C:\Program Files\aon\OnlineFestplatte\OnlineFestplatte.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
(ACD Systems, Ltd.) C:\Program Files\Common Files\ACD Systems\DE\DevDetect.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4018176 2006-11-20] (Realtek Semiconductor)
HKLM\...\Run: [S3Trayp] - S3trayp.exe -chkautorun
HKLM\...\Run: [ESB] - C:\Windows\system32\ESB.EXE [266240 2006-05-29] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1025320 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LanguageShortcut] - C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe [52256 2007-01-08] ()
HKLM\...\Run: [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe [102400 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LXBXCATS] - C:\Windows\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll [73728 2007-02-22] ()
HKLM\...\Run: [lxbxmon.exe] - C:\Program Files\Lexmark 7100 Series\lxbxmon.exe [205744 2007-05-11] (Lexmark International, Inc.)
HKLM\...\Run: [EzPrint] - C:\Program Files\Lexmark 7100 Series\ezprint.exe [103344 2007-05-11] (Lexmark International Inc.)
HKLM\...\Run: [NBKeyScan] - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2221352 2008-12-02] (Nero AG)
HKLM\...\Run: [EEventManager] - C:\Program Files\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira Systray] - C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [172624 2014-03-07] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [OnlineFestplatte] - C:\Program Files\aon\Onlinefestplatte\OnlineFestplatte.exe [253976 2008-01-25] (Telekom Austria TA AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1840424 2009-03-25] (Nero AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [Device Detector] - DevDetect.exe -autorun
Startup: C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk
ShortcutTarget: OpenOffice.org 3.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851647
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: PCCBHO.CPCCBHO - {22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF} - C:\Program Files\Winferno\PC Confidential\PCCBHO.dll (Capital Intellect Inc)
BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM - Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer]
Tcpip\..\Interfaces\{D4D1A5F8-13BC-4F99-A375-877A1C4F3C9D}: [NameServer]

FF ProfilePath: C:\Users\agnes\AppData\Roaming\Mozilla\Firefox\Profiles\pb6sgljk.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml

CHR HomePage: hxxp://www.google.com

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [116816 2014-03-07] (Avira Operations GmbH & Co. KG)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 lxbx_device; C:\Windows\system32\lxbxcoms.exe [537520 2007-03-22] ( )
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2007-01-09] ()
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
R2 SystemStore; C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [50176 2012-05-21] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 FETND6V; C:\Windows\System32\DRIVERS\fetnd6v.sys [43520 2008-09-22] (VIA Technologies, Inc.              )
S3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd5.sys [45568 2006-11-02] (VIA Technologies, Inc.              )
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [252416 2007-06-01] (Realtek Semiconductor Corporation                           )
R3 S3GIGP; C:\Windows\System32\DRIVERS\VTGKModeDX32.sys [791040 2007-07-20] (S3 Graphics Co., Ltd.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-05-11] (Avira GmbH)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
R3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
U3 mbr; \??\C:\Users\agnes\AppData\Local\Temp\mbr.sys [X]

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2014-03-15 16:38 - 2014-03-15 16:38 - 00029249 _____ () C:\Users\agnes\Desktop\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 15:47 - 00029249 _____ () C:\ComboFix.txt
2014-03-15 14:49 - 2014-03-15 15:47 - 00000000 ____D () C:\Qoobox
2014-03-15 14:49 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-03-15 14:49 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-03-15 14:49 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-03-15 14:48 - 2014-03-15 15:45 - 00000000 ____D () C:\Windows\erdnt
2014-03-15 14:44 - 2014-03-15 14:44 - 05190279 ____R (Swearware) C:\Users\agnes\Desktop\ComboFix.exe
2014-03-14 21:16 - 2014-02-23 18:44 - 11111424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 06020608 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 02005504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 01469440 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-14 21:16 - 2014-02-23 18:44 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00916992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00630272 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00611840 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2014-03-14 21:16 - 2014-02-23 17:45 - 00385024 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-03-14 21:16 - 2014-02-23 17:38 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-14 21:16 - 2014-02-23 17:38 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-14 21:16 - 2014-02-23 17:38 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-14 21:16 - 2014-02-23 17:38 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-03-14 21:16 - 2014-02-07 11:38 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-14 21:16 - 2014-02-03 11:37 - 00505344 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-14 21:16 - 2014-01-30 08:46 - 00876032 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-14 20:17 - 2014-03-14 21:10 - 00002965 _____ () C:\Users\agnes\Desktop\gmer.log
2014-03-14 18:48 - 2014-03-14 18:48 - 00380416 _____ () C:\Users\agnes\Desktop\Gmer-19357.exe
2014-03-12 21:58 - 2014-03-14 18:40 - 00027144 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-12 21:56 - 2014-03-15 16:40 - 00012226 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-12 21:56 - 2014-03-15 16:40 - 00000000 ____D () C:\FRST
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:54 - 2014-03-12 21:55 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:49 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-02-20 21:40 - 2014-03-14 18:37 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Systweak
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:53 - 2013-12-22 16:42 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-16 11:52 - 2013-12-05 03:12 - 01248768 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll

==================== One Month Modified Files and Folders =======

2014-03-15 16:40 - 2014-03-12 21:56 - 00012226 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-15 16:40 - 2014-03-12 21:56 - 00000000 ____D () C:\FRST
2014-03-15 16:39 - 2010-04-10 12:06 - 00000422 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{4AC8B7AF-F916-4E15-B70B-E04EB3A8D1E2}.job
2014-03-15 16:38 - 2014-03-15 16:38 - 00029249 _____ () C:\Users\agnes\Desktop\ComboFix.txt
2014-03-15 16:27 - 2011-04-30 21:40 - 00000396 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{5F1D3512-AD3D-4A15-B530-A3DCAD61B31B}.job
2014-03-15 15:47 - 2014-03-15 15:47 - 00029249 _____ () C:\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 14:49 - 00000000 ____D () C:\Qoobox
2014-03-15 15:47 - 2012-07-14 09:51 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-15 15:47 - 2006-11-02 12:18 - 00000000 __RHD () C:\Users\Default
2014-03-15 15:47 - 2006-11-02 12:18 - 00000000 ___RD () C:\Users\Public
2014-03-15 15:45 - 2014-03-15 14:48 - 00000000 ____D () C:\Windows\erdnt
2014-03-15 15:41 - 2010-05-23 16:18 - 00000416 _____ () C:\Windows\Tasks\PCConfidential.job
2014-03-15 15:41 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-03-15 15:41 - 2006-11-02 11:23 - 00000248 _____ () C:\Windows\system.ini
2014-03-15 15:28 - 2008-01-21 08:16 - 01567488 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-15 15:27 - 2009-08-03 10:20 - 01966109 _____ () C:\Windows\WindowsUpdate.log
2014-03-15 15:20 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-15 15:19 - 2008-01-21 03:47 - 00124064 _____ () C:\Windows\PFRO.log
2014-03-15 15:19 - 2006-11-02 14:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-15 15:19 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-15 15:18 - 2006-11-02 14:01 - 00032562 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-15 15:04 - 2010-05-31 17:24 - 00000000 ____D () C:\Users\Elias
2014-03-15 15:04 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes
2014-03-15 14:44 - 2014-03-15 14:44 - 05190279 ____R (Swearware) C:\Users\agnes\Desktop\ComboFix.exe
2014-03-15 03:44 - 2006-11-02 13:47 - 00277224 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-15 03:42 - 2008-06-26 07:50 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-15 03:40 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-03-14 21:10 - 2014-03-14 20:17 - 00002965 _____ () C:\Users\agnes\Desktop\gmer.log
2014-03-14 20:29 - 2012-05-15 09:47 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-03-14 20:29 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\LiveKernelReports
2014-03-14 18:48 - 2014-03-14 18:48 - 00380416 _____ () C:\Users\agnes\Desktop\Gmer-19357.exe
2014-03-14 18:40 - 2014-03-12 21:58 - 00027144 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-14 18:37 - 2014-02-20 21:40 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Systweak
2014-03-13 13:47 - 2012-05-11 15:18 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-13 13:47 - 2011-10-22 18:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:55 - 2014-03-12 21:54 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-
2014-03-12 21:40 - 2012-03-17 10:59 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\ProgramData\Avira
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\Program Files\Avira
2014-03-12 21:20 - 2008-07-24 07:27 - 00000000 ____D () C:\Program Files\Google
2014-03-12 21:04 - 2013-03-14 09:46 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Systweak
2014-03-12 19:55 - 2009-08-03 10:29 - 00000000 ____D () C:\Users\agnes\AppData\Local\Google
2014-03-12 19:55 - 2008-07-24 07:27 - 00000000 ____D () C:\ProgramData\Google
2014-03-02 10:03 - 2009-09-07 11:07 - 00000000 ____D () C:\Program Files\Lx_cats
2014-03-02 10:01 - 2010-05-31 17:24 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-02-23 18:44 - 2014-03-14 21:16 - 11111424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 06020608 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 02005504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 01469440 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-23 18:44 - 2014-03-14 21:16 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00916992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00630272 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00611840 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2014-02-23 17:45 - 2014-03-14 21:16 - 00385024 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-02-23 17:38 - 2014-03-14 21:16 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-23 17:38 - 2014-03-14 21:16 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-23 17:38 - 2014-03-14 21:16 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-23 17:38 - 2014-03-14 21:16 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:57 - 2013-08-15 02:10 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 11:54 - 2006-11-02 11:24 - 85946576 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe

Files to move or delete:

Some content of TEMP:

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit

LastRegBack: 2014-03-15 15:28

==================== End Of Log ============================
--- --- ---

--- --- ---

Alt 15.03.2014, 21:20   #5
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Nur noch etwas Adware. Wenn alles klappt werde ich dir noch paar Tipps geben.

Schritt 1

Klicke bitte auf den Windowsbutton in der Taskleiste und dort wiederum auf "Systemsteuerung". Wenn du hier angelangt bist, gehe auf "Programme deinstallieren" unter "Programme". Hier kannst du nun folgende Programm deinstallieren.
  • Conduit Engine
  • PC Confidential 2008
  • TubeBox
  • Uninstall
  • Yontoo 1.10.02

Schritt 2

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schritt 3

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.

Schritt 4

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Schritt 5

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

Sind nun noch irgendwelche Probleme vorhanden?

Alt 16.03.2014, 20:09   #6
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Schritt 1: hab ich gemacht, keine offensichtlichen Probleme

Schritt 2: AdwCleaner[S0].txt (Es gibt auch noch eine AdwCleaner[R0].txt, gleich groß, 1 Minute früher erstellt)
# AdwCleaner v3.022 - Bericht erstellt am 16/03/2014 um 15:03:07
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : agnes - AGNES-PC
# Gestartet von : C:\Users\agnes\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FinalMediaPlayer
Ordner Gelöscht : C:\Program Files\ConduitEngine
Ordner Gelöscht : C:\Program Files\FinalMediaPlayer
Ordner Gelöscht : C:\Program Files\Free Offers from Freeze.com
Ordner Gelöscht : C:\Program Files\Yontoo
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\agnes\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\DVDVideoSoftTB
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\facemoods.com
Ordner Gelöscht : C:\Users\agnes\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\agnes\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Elias\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\ConduitEngine
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\facemoods.com
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Elias\AppData\LocalLow\softonic-de3
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\FinalMediaPlayer
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Conduit
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\ConduitEngine
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\CT2269050
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\CT2851647
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Users\Elias\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Datei Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\plugin@yontoo.com.xpi
Datei Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\user.js

***** [ Verknüpfungen ] *****

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2851647
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Headlight
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Freeze.com
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\facemoods

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.19507

Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v27.0.1 (de)

[ Datei : C:\Users\agnes\AppData\Roaming\Mozilla\Firefox\Profiles\pb6sgljk.default\prefs.js ]

[ Datei : C:\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\prefs.js ]

Zeile gelöscht : user_pref("CT2269050..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "15-5-2012");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Tue May 15 2012 10:43:25 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "6-1-2011");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Wed Jan 05 2011 22:53:09 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.0.14", "Sun Jan 23 2011 20:06:01 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_3.2.5.2", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://");
Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2269050.SavedHomepage", "hxxp://start.facemoods.com");
Zeile gelöscht : user_pref("CT2269050.SearchBoxWidth", 265);
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1337008872");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Thu May 03 2012 10:31:23 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1331805997");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.UserID", "UN67169698255988458");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Search", 2);
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Tue May 15 2012 10:31:28 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cb_firstuse0100", "31");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cb_user_id_000", "43423535353838313238353132325F46697265666F78");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cbcountry_000", "4154");
Zeile gelöscht : user_pref("CT2269050.backendstorage.cbfirsttime", "536174204D617220313720323031322031303A35393A343720474D542B30313030");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebbok_user_id", "313030303030383332323630383732");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_login_status", "31");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_lust_recievegadet", "");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_mode", "32");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_user_locale", "6465");
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_user_name", "3078303034352C3078303036432C3078303036392C3078303032302C3078303035372C3078303036312C3078303036432C3078303036342C3078303036352C3078303036452C30[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebook_user_token", "3230393834353033353330347C6439383832323262303465376361383933393233313131632D3130303030303833323236303837327C736734415039356872356E51462D30616[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage.facebooknotifications", "31");
Zeile gelöscht : user_pref("CT2269050.backendstorage.hxxp://facebook_conduitapps_com/v213.facebook_last_visit_tab", "70726F66696C654C69");
Zeile gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.exipres", "53756E204D617920323020323031322030393A31383A323720474D542B30323030");
Zeile gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.geolocation", "61757374726961");
Zeile gelöscht : user_pref("CT2269050.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E61742F61636C6B3F73613D6C2661693D433730646E6A672D7954386D564C6F534E4F736E30325A49426936372D6E774B37344E484A527[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage.youtubelang", "4445");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.testingCtid", "");
Zeile gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Sun Jan 23 2011 21:37:20 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2269050.usagesFlag", 2);
Zeile gelöscht : user_pref("CT2851647..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2851647..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2851647..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2851647.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2851647.CTID", "CT2851647");
Zeile gelöscht : user_pref("CT2851647.CurrentServerDate", "15-5-2012");
Zeile gelöscht : user_pref("CT2851647.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2851647.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2851647.EMailNotifierPollDate", "Tue May 15 2012 10:43:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedLastCount2532783744689806690", 550);
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807060", "Sat Mar 17 2012 10:59:39 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807066", "Sat Mar 17 2012 10:59:39 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807072", "Sat Mar 17 2012 10:59:39 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807078", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807084", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807090", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807096", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807102", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807108", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807114", "Sat Mar 17 2012 10:59:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate129351532254807120", "Sat Mar 17 2012 10:59:41 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156812186649977", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813040823546", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813130095866", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813224203613", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813230837251", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813454291735", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813729834876", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813860870021", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156814264681793", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156814863075366", "Tue May 15 2012 10:18:26 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156815257761081", "Tue May 15 2012 10:18:25 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807060", 10);
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807084", 15);
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807096", 5);
Zeile gelöscht : user_pref("CT2851647.FeedTTL129351532254807108", 5);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813040823546", 15);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813130095866", 10);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813454291735", 5);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156814264681793", 5);
Zeile gelöscht : user_pref("CT2851647.FirstServerDate", "28-2-2011");
Zeile gelöscht : user_pref("CT2851647.FirstTime", true);
Zeile gelöscht : user_pref("CT2851647.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2851647.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2851647.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2851647.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2851647.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2851647.Initialize", true);
Zeile gelöscht : user_pref("CT2851647.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2851647.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2851647.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2851647.InstalledDate", "Mon Feb 28 2011 17:41:48 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.IsGrouping", false);
Zeile gelöscht : user_pref("CT2851647.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2851647.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2851647.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2851647.LanguagePackLastCheckTime", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2851647.LastLogin_3.2.5.2", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.LatestVersion", "");
Zeile gelöscht : user_pref("CT2851647.Locale", "de");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2851647.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2851647.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851647&q=");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabLastCheckTime", "Tue May 15 2012 09:01:08 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2851647.ServiceMapLastCheckTime", "Tue May 15 2012 09:01:08 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.SettingsLastCheckTime", "Tue May 15 2012 09:01:07 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.SettingsLastUpdate", "1334672272");
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsLastCheck", "Thu May 03 2012 10:31:24 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsLastUpdate", "1331806000");
Zeile gelöscht : user_pref("CT2851647.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2851647.UserID", "UN84117425909033897");
Zeile gelöscht : user_pref("CT2851647.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2851647.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2851647.WeatherPollDate", "Tue May 15 2012 10:31:28 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2851647.alertChannelId", "1243681");
Zeile gelöscht : user_pref("CT2851647.backendstorage.cbcountry_000", "4154");
Zeile gelöscht : user_pref("CT2851647.backendstorage.cbfirsttime", "536174204D617220313720323031322031303A35393A343620474D542B30313030");
Zeile gelöscht : user_pref("CT2851647.backendstorage.enableinj", "");
Zeile gelöscht : user_pref("CT2851647.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F6775692F");
Zeile gelöscht : user_pref("CT2851647.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E61742F61636C6B3F73613D6C2661693D433730646E6A672D7954386D564C6F534E4F736E30325A49426936372D6E774B37344E484A527[...]
Zeile gelöscht : user_pref("CT2851647.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2851647.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2851647.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2851647.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2851647.testingCtid", "");
Zeile gelöscht : user_pref("CT2851647.toolbarAppMetaDataLastCheckTime", "Tue May 15 2012 09:01:09 GMT+0200");
Zeile gelöscht : user_pref("CT2851647.toolbarContextMenuLastCheckTime", "Mon Feb 28 2011 18:11:52 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.usagesFlag", 2);
Zeile gelöscht : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"6c132495104642a68fe2a2d0363246e01\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243681/1239354/AT", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/AT", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", "\"1323704474\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851647", "\"1334672089\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de", "hrY3aRo68pvVAKwJTjMFmA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "wVmmvqqOMqrv5xct1cJIHg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de", "uwY9T5AsudBxjradvWCAOA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "poKjTfHs0NrVUIalKI8jyg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de", "D/tN3YiKFksK+RjZytPhIA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "Dclc8oo4TTv7+mAkSlUSWg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de", "ZdrYrsEQox0wVf3yXX8zTQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "SuMy8xgBA7+FodOxmk9aiQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634303635100000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/2011 5:25:10 PM", "634335443890000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/2011 12:59:49 PM", "634339976460000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/2011 6:54:06 PM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"6c963622372b6e7c7a837b72019f3eff1\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851647/CT2851647", "\"a6d20c25517135ebbe65c9e545211ce11\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634351849102130000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"f9be561cfb877a0d6960c69357b79677\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"67e1ac93c8bab6bfc9801049c6b49194\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{872b5b88-9db5-4310-bdd0-ac189557e5f5}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "dvdvideosofttb");
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize. hxxp://storage.conduit.com/gadgets/LiveTV.html?source=hxxp://streaming.newmedia.lu/telehighres", "417x335");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{872b5b88-9db5-4310-bdd0-ac189557e5f5}");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "dvdvideosofttb");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://start.facemoods.com/results.php?f=5&a=wbst&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine,CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue May 15 2012 09:01:06 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "868403ad-5ea1-42b6-836b-06db109e1995");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.sessionKey", "d988222b04e7ca893923111c.0-100000832260872");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.sessionSecret", "9a4c99957fccf76b75bf09b0086fd5c0");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu May 03 2012 10:31:25 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.userId", "100000832260872");
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2851647");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "01/23/2011 23");
Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Sun Jan 23 2011 21:37:19 GMT+0100");
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN10413821170783544");
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue May 15 2012 09:01:10 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "uTorrentBar_DE Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851647&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_ss&affID=101287&mntrId=c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=101287");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 15);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15440");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 15);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.propectorlck", 75631610);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101287");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "c8d258d9000000000000000000000000");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15440");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "");
Zeile gelöscht : user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{872b5b88-9db5-4310-bdd0-ac189557e5f5}:,{ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1,engine@conduit.com:3.2.5.[...]
Zeile gelöscht : user_pref("extensions.facemoods.aflt", "_#wbst");
Zeile gelöscht : user_pref("extensions.facemoods.firstRun", false);
Zeile gelöscht : user_pref("extensions.facemoods.lastActv", "4");
Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "pagerage,ezlooker,dropdowndeals,twittube,toprelatedtopics,buzzdock");
Zeile gelöscht : user_pref("extentions.y2layers.installId", "940bb739-5739-4d81-b7e1-912a83eb384b");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://start.facemoods.com/results.php?f=5&a=wbst&q=");

[ Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\pfcpobcq.default\prefs.js ]

-\\ Google Chrome v

[ Datei : C:\Users\agnes\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Datei : C:\Users\Elias\AppData\Local\Google\Chrome\User Data\Default\preferences ]


AdwCleaner[R0].txt - [39706 octets] - [16/03/2014 15:02:12]
AdwCleaner[S0].txt - [39316 octets] - [16/03/2014 15:03:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [39377 octets] ##########
Schritt 3: Malwarebytes
 Malwarebytes Anti-Malware  (Test)

Datenbank Version: v2014.03.16.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19507
agnes :: AGNES-PC [Administrator]

Schutz: Aktiviert

16.03.2014 15:17:53
mbam-log-2014-03-16 (15-17-53).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 275492
Laufzeit: 9 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

Schritt 4: ESET Offensichtlich ist während des Scans der PC abgestürzt, als ich wieder mal hinschaute, war auf jeden Fall Neustart mit Option Windows normal starten.
Log ist vom Zeitpunkt der Installation.
ESETSmartInstaller@High as downloader log:
all ok
Schritt 5: FRST

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-03-2014
Ran by agnes (administrator) on AGNES-PC on 16-03-2014 19:52:14
Running from C:\Users\agnes\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
( ) C:\Windows\system32\lxbxcoms.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(Prolific Technology Inc.) C:\Windows\system32\IoctlSvc.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
() C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(S3 Graphics Co., Ltd.) C:\Windows\System32\s3trayp.exe
() C:\Windows\System32\ESB.EXE
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPStart.exe
(Lexmark International, Inc.) C:\Program Files\Lexmark 7100 Series\lxbxmon.exe
(Lexmark International Inc.) C:\Program Files\Lexmark 7100 Series\ezprint.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\Event Manager\EEventManager.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
(Telekom Austria TA AG) C:\Program Files\aon\OnlineFestplatte\OnlineFestplatte.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
(ACD Systems, Ltd.) C:\Program Files\Common Files\ACD Systems\DE\DevDetect.exe
(Nero AG) C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4018176 2006-11-20] (Realtek Semiconductor)
HKLM\...\Run: [S3Trayp] - S3trayp.exe -chkautorun
HKLM\...\Run: [ESB] - C:\Windows\system32\ESB.EXE [266240 2006-05-29] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1025320 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LanguageShortcut] - C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe [52256 2007-01-08] ()
HKLM\...\Run: [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe [102400 2007-10-09] (Synaptics, Inc.)
HKLM\...\Run: [LXBXCATS] - C:\Windows\system32\spool\DRIVERS\W32X86\3\LXBXtime.dll [73728 2007-02-22] ()
HKLM\...\Run: [lxbxmon.exe] - C:\Program Files\Lexmark 7100 Series\lxbxmon.exe [205744 2007-05-11] (Lexmark International, Inc.)
HKLM\...\Run: [EzPrint] - C:\Program Files\Lexmark 7100 Series\ezprint.exe [103344 2007-05-11] (Lexmark International Inc.)
HKLM\...\Run: [NBKeyScan] - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2221352 2008-12-02] (Nero AG)
HKLM\...\Run: [EEventManager] - C:\Program Files\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira Systray] - C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [172624 2014-03-07] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [OnlineFestplatte] - C:\Program Files\aon\Onlinefestplatte\OnlineFestplatte.exe [253976 2008-01-25] (Telekom Austria TA AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1840424 2009-03-25] (Nero AG)
HKU\S-1-5-21-1063051009-1961705550-1701730032-1000\...\Run: [Device Detector] - DevDetect.exe -autorun
Startup: C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk
ShortcutTarget: OpenOffice.org 3.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer]
Tcpip\..\Interfaces\{D4D1A5F8-13BC-4F99-A375-877A1C4F3C9D}: [NameServer]

FF ProfilePath: C:\Users\agnes\AppData\Roaming\Mozilla\Firefox\Profiles\pb6sgljk.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml

CHR HomePage: hxxp://www.google.com

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [116816 2014-03-07] (Avira Operations GmbH & Co. KG)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 lxbx_device; C:\Windows\system32\lxbxcoms.exe [537520 2007-03-22] ( )
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2007-01-09] ()
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
R2 SystemStore; C:\Program Files\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [50176 2012-05-21] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2014-01-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 FETND6V; C:\Windows\System32\DRIVERS\fetnd6v.sys [43520 2008-09-22] (VIA Technologies, Inc.              )
S3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd5.sys [45568 2006-11-02] (VIA Technologies, Inc.              )
S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [252416 2007-06-01] (Realtek Semiconductor Corporation                           )
R3 S3GIGP; C:\Windows\System32\DRIVERS\VTGKModeDX32.sys [791040 2007-07-20] (S3 Graphics Co., Ltd.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-05-11] (Avira GmbH)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2014-03-16 15:31 - 2014-03-16 15:31 - 00000000 ____D () C:\Program Files\ESET
2014-03-16 15:28 - 2014-03-16 15:29 - 02347384 _____ (ESET) C:\Users\agnes\Downloads\esetsmartinstaller_enu.exe
2014-03-16 15:02 - 2014-03-16 15:03 - 00000000 ____D () C:\AdwCleaner
2014-03-16 15:01 - 2014-03-16 15:00 - 01950720 _____ () C:\Users\agnes\Desktop\adwcleaner.exe
2014-03-16 15:00 - 2014-03-16 15:00 - 01950720 _____ () C:\Users\agnes\Downloads\adwcleaner.exe
2014-03-15 16:38 - 2014-03-15 16:38 - 00029249 _____ () C:\Users\agnes\Desktop\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 15:47 - 00029249 _____ () C:\ComboFix.txt
2014-03-15 14:49 - 2014-03-15 15:47 - 00000000 ____D () C:\Qoobox
2014-03-15 14:49 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-03-15 14:49 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-03-15 14:49 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-03-15 14:49 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-03-15 14:48 - 2014-03-15 15:45 - 00000000 ____D () C:\Windows\erdnt
2014-03-15 14:44 - 2014-03-15 14:44 - 05190279 ____R (Swearware) C:\Users\agnes\Desktop\ComboFix.exe
2014-03-14 21:16 - 2014-02-23 18:44 - 11111424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 06020608 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 02005504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 01469440 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-14 21:16 - 2014-02-23 18:44 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00916992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00630272 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00611840 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-14 21:16 - 2014-02-23 18:44 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2014-03-14 21:16 - 2014-02-23 17:45 - 00385024 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-03-14 21:16 - 2014-02-23 17:38 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-14 21:16 - 2014-02-23 17:38 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-14 21:16 - 2014-02-23 17:38 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-14 21:16 - 2014-02-23 17:38 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-03-14 21:16 - 2014-02-07 11:38 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-14 21:16 - 2014-02-03 11:37 - 00505344 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-14 21:16 - 2014-01-30 08:46 - 00876032 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-14 20:17 - 2014-03-14 21:10 - 00002965 _____ () C:\Users\agnes\Desktop\gmer.log
2014-03-14 18:48 - 2014-03-14 18:48 - 00380416 _____ () C:\Users\agnes\Desktop\Gmer-19357.exe
2014-03-12 21:58 - 2014-03-14 18:40 - 00027144 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-12 21:56 - 2014-03-16 19:52 - 00011738 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-12 21:56 - 2014-03-16 19:52 - 00000000 ____D () C:\FRST
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:54 - 2014-03-12 21:55 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:49 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:53 - 2013-12-22 16:42 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-16 11:52 - 2013-12-05 03:12 - 01248768 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll

==================== One Month Modified Files and Folders =======

2014-03-16 19:53 - 2014-03-12 21:56 - 00011738 _____ () C:\Users\agnes\Desktop\FRST.txt
2014-03-16 19:52 - 2014-03-12 21:56 - 00000000 ____D () C:\FRST
2014-03-16 19:49 - 2010-04-10 12:06 - 00000422 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{4AC8B7AF-F916-4E15-B70B-E04EB3A8D1E2}.job
2014-03-16 19:48 - 2008-01-21 08:16 - 01567488 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-16 19:47 - 2012-07-14 09:51 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-16 19:44 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-03-16 19:43 - 2010-05-23 16:18 - 00000416 _____ () C:\Windows\Tasks\PCConfidential.job
2014-03-16 19:42 - 2006-11-02 14:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-16 19:42 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-16 19:42 - 2006-11-02 13:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-16 16:39 - 2009-08-03 10:20 - 02039275 _____ () C:\Windows\WindowsUpdate.log
2014-03-16 15:31 - 2014-03-16 15:31 - 00000000 ____D () C:\Program Files\ESET
2014-03-16 15:29 - 2014-03-16 15:28 - 02347384 _____ (ESET) C:\Users\agnes\Downloads\esetsmartinstaller_enu.exe
2014-03-16 15:05 - 2008-01-21 03:47 - 00124858 _____ () C:\Windows\PFRO.log
2014-03-16 15:04 - 2006-11-02 14:01 - 00032562 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-16 15:03 - 2014-03-16 15:02 - 00000000 ____D () C:\AdwCleaner
2014-03-16 15:00 - 2014-03-16 15:01 - 01950720 _____ () C:\Users\agnes\Desktop\adwcleaner.exe
2014-03-16 15:00 - 2014-03-16 15:00 - 01950720 _____ () C:\Users\agnes\Downloads\adwcleaner.exe
2014-03-16 14:47 - 2011-04-30 21:40 - 00000396 ____H () C:\Windows\Tasks\User_Feed_Synchronization-{5F1D3512-AD3D-4A15-B530-A3DCAD61B31B}.job
2014-03-16 14:46 - 2010-04-11 11:43 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft
2014-03-16 14:45 - 2012-07-02 08:47 - 00000000 ____D () C:\Program Files\Freemium
2014-03-15 16:38 - 2014-03-15 16:38 - 00029249 _____ () C:\Users\agnes\Desktop\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 15:47 - 00029249 _____ () C:\ComboFix.txt
2014-03-15 15:47 - 2014-03-15 14:49 - 00000000 ____D () C:\Qoobox
2014-03-15 15:47 - 2006-11-02 12:18 - 00000000 __RHD () C:\Users\Default
2014-03-15 15:47 - 2006-11-02 12:18 - 00000000 ___RD () C:\Users\Public
2014-03-15 15:45 - 2014-03-15 14:48 - 00000000 ____D () C:\Windows\erdnt
2014-03-15 15:41 - 2006-11-02 11:23 - 00000248 _____ () C:\Windows\system.ini
2014-03-15 15:04 - 2010-05-31 17:24 - 00000000 ____D () C:\Users\Elias
2014-03-15 15:04 - 2009-08-03 10:28 - 00000000 ____D () C:\Users\agnes
2014-03-15 14:44 - 2014-03-15 14:44 - 05190279 ____R (Swearware) C:\Users\agnes\Desktop\ComboFix.exe
2014-03-15 03:44 - 2006-11-02 13:47 - 00277224 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-15 03:42 - 2008-06-26 07:50 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-15 03:40 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-03-14 21:10 - 2014-03-14 20:17 - 00002965 _____ () C:\Users\agnes\Desktop\gmer.log
2014-03-14 20:29 - 2012-05-15 09:47 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-03-14 20:29 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\LiveKernelReports
2014-03-14 18:48 - 2014-03-14 18:48 - 00380416 _____ () C:\Users\agnes\Desktop\Gmer-19357.exe
2014-03-14 18:40 - 2014-03-12 21:58 - 00027144 _____ () C:\Users\agnes\Desktop\Addition.txt
2014-03-13 13:47 - 2012-05-11 15:18 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-13 13:47 - 2011-10-22 18:13 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-12 21:55 - 2014-03-12 21:55 - 01145856 _____ (Farbar) C:\Users\agnes\Desktop\FRST.exe
2014-03-12 21:55 - 2014-03-12 21:54 - 00000472 _____ () C:\Users\agnes\Downloads\defogger_disable.log
2014-03-12 21:54 - 2014-03-12 21:54 - 00000000 _____ () C:\Users\agnes\defogger_reenable
2014-03-12 21:53 - 2014-03-12 21:53 - 00050477 _____ () C:\Users\agnes\Downloads\Defogger.exe
2014-03-12 21:49 - 2014-03-12 21:49 - 00000910 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Users\agnes\AppData\Roaming\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-03-12 21:49 - 2014-03-12 21:49 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-12 21:48 - 2014-03-12 21:48 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\agnes\Downloads\mbam-setup-
2014-03-12 21:40 - 2012-03-17 10:59 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-03-12 21:28 - 2014-03-12 21:28 - 04051048 _____ (Avira Operations GmbH & Co. KG) C:\Users\agnes\Downloads\avira_de_av___ws.exe
2014-03-12 21:28 - 2014-03-12 21:28 - 00001006 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-03-12 21:28 - 2014-03-12 21:28 - 00000000 ____D () C:\ProgramData\Package Cache
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\ProgramData\Avira
2014-03-12 21:28 - 2013-05-11 09:33 - 00000000 ____D () C:\Program Files\Avira
2014-03-12 21:20 - 2008-07-24 07:27 - 00000000 ____D () C:\Program Files\Google
2014-03-12 19:55 - 2009-08-03 10:29 - 00000000 ____D () C:\Users\agnes\AppData\Local\Google
2014-03-12 19:55 - 2008-07-24 07:27 - 00000000 ____D () C:\ProgramData\Google
2014-03-02 10:03 - 2009-09-07 11:07 - 00000000 ____D () C:\Program Files\Lx_cats
2014-03-02 10:01 - 2010-05-31 17:24 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Cinema
2014-02-23 18:44 - 2014-03-14 21:16 - 11111424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 06020608 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 02005504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 01469440 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-23 18:44 - 2014-03-14 21:16 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00916992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00630272 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00611840 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-23 18:44 - 2014-03-14 21:16 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll
2014-02-23 17:45 - 2014-03-14 21:16 - 00385024 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-02-23 17:38 - 2014-03-14 21:16 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-23 17:38 - 2014-03-14 21:16 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-23 17:38 - 2014-03-14 21:16 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-23 17:38 - 2014-03-14 21:16 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-02-19 20:20 - 2014-02-19 20:20 - 00000000 ____D () C:\Users\Elias\AppData\Roaming\Avira
2014-02-16 11:57 - 2013-08-15 02:10 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 11:54 - 2006-11-02 11:24 - 85946576 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe

Files to move or delete:

Some content of TEMP:

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit

LastRegBack: 2014-03-16 19:49

==================== End Of Log ============================
--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Nach dem oben erwähnten Neustart während ESET Online Scanner wurde im Systemtray eine Sicherheitsmeldung angezeigt, die besagte, dass Avira nicht eingeschaltet ist. Avira war aber eingeschaltet. Hab über das Avira Controlcenter den Echtzeitscanner aus- und wieder eingeschaltet. Meldung war dann weg.

In der Ereignisanzeige gibts ein paar Fehler, die aber schon seit langer Zeit vorhanden sind.

Ansonsten siehts ganz gut aus. Geschwindigkeit viel besser als vorher, keine Werbebanner.

Geändert von tom3303 (16.03.2014 um 20:38 Uhr)

Alt 17.03.2014, 11:34   #7
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Kannst du bitte ESET als Administrator wiederholen?

Alt 17.03.2014, 19:06   #8
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Jetzt hats funktioniert

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=70f473dadc34b148917b4de259bf9484
# engine=17480
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-03-17 05:50:41
# local_time=2014-03-17 06:50:41 (+0100, Mitteleuropäische Zeit)
# country="Austria"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1799 16775165 100 97 84032 165749946 76761 0
# compatibility_mode=5892 16776574 100 100 100853 232611369 0 0
# scanned=191540
# found=3
# cleaned=0
# scan_time=7281
sh=09EC9C4AE6D73266E17461CF99C0C97C42F96274 ft=1 fh=6a32c8fc13f8fffc vn="a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Yontoo\YontooIEClient.dll.vir"
sh=A0C7E576FBDFF608455DE3AA0AAFE1C97B0F5468 ft=1 fh=75dd9cc14468cf44 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll.vir"
sh=6B8B73D3A71BE5C7D00B3CADA062B119B4C6C8B3 ft=0 fh=0000000000000000 vn="Win32/Adware.Yontoo application" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\3cb7fx8x.default\Extensions\plugin@yontoo.com.xpi.vir"

Alt 17.03.2014, 21:38   #9
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Sieht gut aus, sind nur noch Funde in der Quarantaine.


Bitte lade dir von Microsoft die neuste Version des Internet Explorers runter: Laden Sie Internet Explorer herunte

Klicke nun auf den Windowsbutton in der Taskleiste und dort wiederum auf "Systemsteuerung". Wenn du hier angelangt bist, gehe auf "Programme deinstallieren" unter "Programme". Deinstalliere hier alle alten Java- und Flash-Versionen.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version (Java 7 Update 51) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.

Öffne bitte mit beiden Browsern Adobe - Adobe Flash Player installieren installieren und lade dir die neueste Version herunter. Entferne beim installieren den Haken bei McAfee Security Plus.

Ich sehe in deinen Logs nichts gefährliches mehr.


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Welches Antiviren-Programm soll ich nehmen?

Es gibt kein Antiviren-Programm, dass alle schädlinge findet. Du kannst dich nicht 100%-ig auf das Programm verlassen, es hängt immernoch von deinem Verhalten ab. Mit dem richtigen Verhalten schützt du dich am besten davor, dass du überhaupt infiziert wirst.
  • Klicke nicht auf alles blinkende oder das dich auffordert etwas herunterzuladen.
  • Lasse die finger weg von illegalen Programmen. Sie sind der Hauptgrund für infizierte Computer.
  • Öffne Email-Anhänge nur von bekannten Absendern.
  • Halte Java, Adobe Flash Player und andere Programme immer aktuell.

Nutze immer nur ein Antiviren Programm, da mehrere sich gegenseitig blockieren werden und es somit mehr schadet, als es nutzt. Falls du mehr als einen installiert hast, entscheide dich für einen von denen und deinstalliere die anderen. Halte ausserdem dein Antiviren-Programm immer aktuell, denn durch eine veraltete Datenbank kann das das Programm die neuen Infektionen nicht finden.
Du kannst auch regelmäßig einen On-Demand Scanner laufen lassen um dir eine zweite Meinung zu holen. Ein On-Demand Scanner läuft im gegensatz zu einem normalem Antiviren-Programm nicht ständig mit sondern nur wenn du ihm sagst, dass er das System scannen soll.
Was sollte ich vor dem Runterladen beachten?
  • Lade dir Programme direkt vom Hersteller runter. Bei Programmen aus einer anderen Quelle wie Softonic und anderen Seiten die dir einen Downloader anbieten, werden unerwünschte Toolbars und anderer Müll mitinstalliert. Führe außerdem immer eine benutzerdefinierte Installation durch und entferne die Haken optionalen Programmen.
  • Lass die Finger von Registry-Cleanern. Sie versprechen dir eine große Beschleunigung deines Sytems obwohl das enfternen von verwaisten Registry-Schlüsseln nur wenig Perfomancegewinng bringt, wenn überhaupt etwas. Falls das Programm aber mal etwas wichtiges löscht, kannst du damit die Registry zerstören. Zerstörst du die Registry, zerstörst du Windows!
Sonstige Tipps
  • Halte dein System und die Programme darauf immer aktuell. Alte Software enthält Sicherheitslücken, die dein System angreifbar machen.
  • Nutze mehrere Passwörter. Falls jemand das Passwort eines Accounts von dir herausfindet hätte er Zugriff auf alle anderen Accounts.
  • Öffne keine Emails von dir unbekannten Absendern. Diese Emails sind meistens Spammails die dich unter anderem auch dazu bringen wollen bestimmt Seiten zu besuchen oder Dateien bzw. Anhänge herunterzuladen.
  • Achte auf die Dateiendung. In den Anhängen von Spammails wird gerne der Trick genutzt, ausfürbare Dateien als harmlose Datei darzustellen, in dem sie eine Datei z.B. Rechnung.pdf.exe nennen. (Dateiendungen anzeigen lassen)
  • Deaktivere die Autorun Funktion. Damit kann Malware sich automatisch von einem USB-Stick starten, wenn man einen infizierten USB-Stick einsteckt hat. (Autorun deaktivieren)

Wenn du das Trojaner-Board untersützten willst, kannst du gerne Spenden.
Ich wünsche dir noch eine schöne Zeit.

Alt 19.03.2014, 18:57   #10
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Frage

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen


Vielen Dank für die Hilfe.
Leider hat sich jetzt ein neues Problem eingeschlichen.
Nach der Installation von IE9 geht jetzt in IE einiges nicht mehr.
* Eingaben in die Adresszeile (z.B. zum Suchen oder direkte Adresseingabe) extrem verzögert
* nur mehr leere Seiten werden angezeigt, auf dem Reiter steht aber der richtige Text je nach Internetseite
* Inhalt ist unsichtbar da, Links können blind angeklickt werden
* Extras-Menü fast alles ausgegraut (siehe Screenshot unten)
* 2 iexplore.exe in Taskmanager, einer davon hohe CPU-Nutzung (bis knapp unter 50%)

Name:  IE9_Extras.png
Hits: 337
Größe:  7,1 KB

Im Firefox geht alles normal.

Ist da noch irgendein Rest Malware vorhanden oder ist das ein anderes Problem.

Kannst du mir da weiterhelfen oder muss ich einen neuen Thread aufmachen?


Geändert von tom3303 (19.03.2014 um 19:04 Uhr)

Alt 20.03.2014, 18:50   #11
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Ich schaue mir mal die Policies an.

Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

reg: reg query "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /s
reg: reg query "HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions" /s

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

Alt 21.03.2014, 15:19   #12
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Hat leider etwas länger gedauert, war ein paar Tage nicht vor Ort.

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014  01
Ran by agnes at 2014-03-21 15:18:37 Run:1
Running from C:\Users\agnes\Desktop
Boot Mode: Normal


Content of fixlist:
reg: reg query "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /s
reg: reg query "HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions" /s

========= reg query "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /s =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= End of Reg: =========

========= reg query "HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions" /s =========

========= End of Reg: =========

==== End of Fixlog ====

Alt 21.03.2014, 19:18   #13
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Versuchen wir es mal mit dem Neuinstallieren von Internet Explorer.
  1. Klicke bitte auf Start und dann auf Systemsteuerung.
  2. Gehe hier auf Programme und anschließend auf Windows-Funktionen aktivieren oder deaktivieren.
  3. Entferne den Haken bei Internet Explorer, und klicke dann auf Ja.
  4. Drücke jetzt auf OK und starte den Computer neu falls du dazu aufgefordert wurdest.

Lade dir nun Internet Explorer nochmal runter: Laden Sie Internet Explorer herunter

Sind die Menü-Einträge im Internet Explorer immernoch grau?

Alt 23.03.2014, 21:16   #14
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Ich habe IE9 deinstalliert und wieder installiert.
Leider keine Änderung gegenüber vorher.

Wobei ich bemerken muss:
Die Deinstallation geht nicht über Windows-Funktionen aktivieren oder deaktivieren. Dort taucht Internet Explorer gar nicht auf. Ist aber bei Vista glaub ich normal.
Stattdessen muss man auf Updates anzeigen klicken und dann Windows Internet Explorer 9 deinstallieren.

Alt 23.03.2014, 22:11   #15
Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Standard

Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

Holen wir die Keule raus.

Schritt 1

Downloade dir bitte Windows Repair (All In One) von hier.
  • Installiere das Programm und starte es, nachdem die Installation abgeschlossen wurde.
  • Klicke auf Step 2 und drücke unter Check Disk auf Do It.

  • Wenn der Vorgang abgeschlossen ist, klicke auf Step 3 und drücke unter System File Check auf Do It.

  • Nachdem der Vorgang abgeschlossen ist, klicke auf Start Repairs und drücke Start.

  • Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an.
  • Hake Restart/Shutdown System when Finished an und wähle darunter Restart System aus.
  • Drücke Start.

Geht der Internet Explorer jetzt wieder?


Themen zu Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen
akamai, appdatalow, browser, converter, device driver, failed, flash player, freemium, helper, home, internet, karte, mozilla, mp3, pup.optional.babylon, pup.optional.babylontoolbar.a, pup.optional.pcperformer.a, pup.optional.pricegong.a, pup.optional.regcleanerpro.a, pup.optional.softonic.a, registry, rundll, safer networking, security, software, super, vista, win32/adware.yontoo, win32/adware.yontoo.a, win32/adware.yontoo.b, windows

Ähnliche Themen: Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen

  1. Windows Vista sehr langsam, bootet teilweise gar nicht mehr hoch
    Log-Analyse und Auswertung - 07.08.2015 (9)
  2. Malwarebytes findet mehrere Tage nacheinander immer um die 200 Bedrohungen und einiges laeuft auf meinem Laptop schief
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (13)
  3. CPU auslastung springt von 5 auf 100%, rechner ist extrem langsam, Lüftung laut, Bildschirm flackert teilweise
    Plagegeister aller Art und deren Bekämpfung - 22.12.2014 (13)
  4. Notebook extrem langsam und teilweise Ausfälle
    Plagegeister aller Art und deren Bekämpfung - 25.11.2014 (11)
  5. WIN 7: Rechner und Internet teilweise extrem langsam
    Log-Analyse und Auswertung - 06.10.2014 (9)
  6. Windows 7: Rechner sehr langsam, MBAM findet immer wieder verschiedene Trojaner wie PUP.Optional.SystemSpeedup, Mindspark, PriceGong etc.
    Log-Analyse und Auswertung - 07.09.2014 (10)
  7. Windows 7: ESET findet 10 Bedrohungen - System langsam
    Log-Analyse und Auswertung - 05.05.2014 (11)
  8. WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen
    Log-Analyse und Auswertung - 31.01.2014 (7)
  9. Malwarebytes findet immer wieder trojanische Programme
    Log-Analyse und Auswertung - 31.10.2013 (7)
  10. malwarebytes findet immer was !
    Plagegeister aller Art und deren Bekämpfung - 31.08.2013 (8)
  11. Windows 7: Malwarebytes findet immer wieder PUP.Optional.Conduit.A
    Plagegeister aller Art und deren Bekämpfung - 21.08.2013 (9)
  12. Windows Vista, PC wird immer langsamer, CPU immer hoch, Malwarebytes Anti-Malware Funde
    Log-Analyse und Auswertung - 15.08.2013 (13)
  13. Rechner ist zeitweise sehr langsam. Spybot findet jede menge Bedrohungen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (9)
  14. PC seit einer Woche immer wieder extrem langsam
    Log-Analyse und Auswertung - 09.07.2011 (0)
  15. Notebook immer wieder extrem langsam...
    Mülltonne - 02.01.2009 (0)
  16. Pc extrem langsam (Vista)
    Plagegeister aller Art und deren Bekämpfung - 07.11.2008 (0)
  17. PC teilweise extrem langsam
    Log-Analyse und Auswertung - 30.07.2007 (1)

Zum Thema Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen - Hallo, habe hier das Notebook einer Bekannten (Medion Akoya Celeron Dual-Core) mit Win Vista. Sie hat mir das Teil gegeben, weil alles schon extrem langsam war. Immer auch wieder lästige - Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen...
Du betrachtest: Vista: teilweise extrem langsam, Malwarebytes findet immer wieder Bedrohungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.