Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC langsam und PUP.Funmoods gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.10.2012, 00:19   #1
floridafan
 
PC langsam und PUP.Funmoods gefunden - Standard

PC langsam und PUP.Funmoods gefunden



Sorry, Matthias....;-) war beim letzten Mal auf dem Sprung und konnte nicht viel schreiben. So habe ich die Startseite geändert beim Chrome:
Einstellungen-Beim Start-Bestimmte Seite oder Seiten öffnen Seiten festlegen

Code:
ATTFilter
All processes killed
Error: Unable to interpret <Code:> in the current context!
Error: Unable to interpret <---------> in the current context!
========== OTL ==========
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to change the HomePage.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User not found.
File\Folder Data\Default\Local Storage\http_home.sweetim.com_0.localstorage not found.
File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User not found.
File\Folder Data\Default\Local Storage\http_home.sweetim.com_0.localstorage-journal not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: User
->Temp folder emptied: 25823368 bytes
->Temporary Internet Files folder emptied: 63983 bytes
->FireFox cache emptied: 70500193 bytes
->Google Chrome cache emptied: 11394603 bytes
->Flash cache emptied: 2328 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 43410019 bytes
RecycleBin emptied: 108001068 bytes
 
Total Files Cleaned = 247,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 10022012_214538

Files\Folders moved on Reboot...
C:\WINDOWS\temp\f4d4851e8935eebef0f2eb52b3212bc9PSK_PLUGINS_0 moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         
Code:
ATTFilter
# AdwCleaner v2.003 - Datei am 10/02/2012 um 22:10:24 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : User - BENUTZER-4A24C5
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v6.0.2900.2180


*************************

AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48]
AdwCleaner[R2].txt - [5511 octets] - [24/09/2012 19:00:30]
AdwCleaner[S1].txt - [5848 octets] - [24/09/2012 20:44:42]
AdwCleaner[S2].txt - [912 octets] - [27/09/2012 01:26:07]
AdwCleaner[R3].txt - [1017 octets] - [27/09/2012 22:18:08]
AdwCleaner[S3].txt - [1033 octets] - [27/09/2012 22:18:30]
AdwCleaner[S4].txt - [1047 octets] - [28/09/2012 13:50:17]
AdwCleaner[S5].txt - [980 octets] - [02/10/2012 22:10:25]

########## EOF - C:\AdwCleaner[S5].txt - [1039 octets] ##########
         
Code:
ATTFilter
OTL logfile created on: 02.10.2012 22:21:38 - Run 3
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\User\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,20 Gb Available Physical Memory | 73,40% Memory free
4,84 Gb Paging File | 4,06 Gb Available in Paging File | 83,80% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 711,22 Gb Free Space | 76,35% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\User\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\ApVxdWin.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PsCtrlS.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PavFnSvr.exe (Panda Security, S.L.)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\WebProxy.exe (Panda Security)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PavBckPT.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\SrvLoad.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\TPSrv.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\pavsrvx86.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\AVENGINE.EXE (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\psksvc.exe (Panda Security, S.L.)
PRC - c:\Programme\Panda Security\Panda Internet Security 2013\FIREWALL\PSHost.exe (Panda Security International)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PsImSvc.exe (Panda Security S.L.)
PRC - C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\PLATCTRL.bpl ()
MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\MiniCrypto.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\APIcr.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\LIBXML2.DLL ()
 
 
========== Services (SafeList) ==========
 
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (Panda Software Controller) -- C:\Programme\Panda Security\Panda Internet Security 2013\PsCtrlS.exe (Panda Security, S.L.)
SRV - (PAVFNSVR) -- C:\Programme\Panda Security\Panda Internet Security 2013\PavFnSvr.exe (Panda Security, S.L.)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
SRV - (TPSrv) -- C:\Programme\Panda Security\Panda Internet Security 2013\TPSrv.exe (Panda Security, S.L.)
SRV - (PAVSRV) -- C:\Programme\Panda Security\Panda Internet Security 2013\pavsrvx86.exe (Panda Security, S.L.)
SRV - (PskSvcRetail) -- C:\Programme\Panda Security\Panda Internet Security 2013\psksvc.exe (Panda Security, S.L.)
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (PSHost) -- c:\Programme\Panda Security\Panda Internet Security 2013\FIREWALL\PSHost.exe (Panda Security International)
SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
SRV - (PSIMSVC) -- C:\Programme\Panda Security\Panda Internet Security 2013\PsImSvc.exe (Panda Security S.L.)
SRV - (PavPrSrv) -- C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (PavTPK.sys) -- C:\WINDOWS\system32\PavTPK.sys File not found
DRV - (PavSRK.sys) -- C:\WINDOWS\system32\PavSRK.sys File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (AvFlt) -- C:\WINDOWS\system32\drivers\av5flt.sys File not found
DRV - (ComFiltr) -- C:\WINDOWS\system32\drivers\COMFiltr.sys ()
DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys ()
DRV - (PavProc) -- C:\WINDOWS\system32\drivers\PavProc.sys (Panda Security, S.L.)
DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (AmFSM) -- C:\WINDOWS\system32\drivers\amm8651.sys (Panda Security, S.L.)
DRV - (ShldDrv) -- C:\WINDOWS\system32\drivers\ShlDrv51.sys (Panda Security, S.L.)
DRV - (APPFLT) -- C:\WINDOWS\system32\drivers\APPFLT.SYS (Panda Security, S.L.)
DRV - (IDSFLT) -- C:\WINDOWS\system32\drivers\idsflt.sys (Panda Security, S.L.)
DRV - (NETIMFLT01060044) -- C:\WINDOWS\system32\drivers\neti1644.sys (Panda Security, S.L.)
DRV - (pavboot) -- C:\WINDOWS\system32\drivers\pavboot.sys (Panda Security, S.L.)
DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.)
DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (WNMFLT) -- C:\WINDOWS\system32\drivers\wnmflt.sys (Panda Security, S.L.)
DRV - (NETFLTDI) -- C:\WINDOWS\system32\drivers\NETFLTDI.SYS (Panda Security, S.L.)
DRV - (FNETMON) -- C:\WINDOWS\system32\drivers\fnetmon.sys (Panda Security, S.L.)
DRV - (DSAFLT) -- C:\WINDOWS\system32\drivers\dsaflt.sys (Panda Security, S.L.)
DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation)
DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation)
DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation)
DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation)
DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation)
DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation)
DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys ()
DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys ()
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.openintab: true
FF - prefs.js..browser.search.selectedEngine: "Google.de"
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4
FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3
FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1
FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8
FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1
FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3
FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81
FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.09.25 16:46:22 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2012.09.30 10:45:15 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions
[2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66}
[2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack
[2012.09.30 10:45:15 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged
[2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi
[2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi
[2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi
[2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi
[2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
[2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi
[2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi
[2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi
[2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
[2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
[2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi
[2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2012.09.24 22:50:27 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\11-suche.xml
[2012.09.24 22:50:28 | 000,002,209 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\englische-ergebnisse.xml
[2012.09.24 22:50:27 | 000,010,506 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\gmx-suche.xml
[2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml
[2012.09.24 22:50:28 | 000,002,368 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\lastminute.xml
[2012.09.24 22:50:26 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\webde-suche.xml
[2012.09.25 16:46:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.09.06 03:26:03 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.09.06 04:07:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.06 04:07:37 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.09.06 04:07:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.09.06 04:07:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.09.06 04:07:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.09.06 04:07:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.google.de/
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR - homepage: hxxp://www.google.de/
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\22.0.1229.79\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\22.0.1229.79\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\22.0.1229.79\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [APVXDWIN] C:\Programme\Panda Security\Panda Internet Security 2013\APVXDWIN.EXE (Panda Security, S.L.)
O4 - HKLM..\Run: [SCANINICIO] C:\Programme\Panda Security\Panda Internet Security 2013\Inicio.exe (Panda Security, S.L.)
O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\avldr: DllName - (avldr.dll) - C:\WINDOWS\System32\avldr.dll (On-Access Anti-Malware Scanner Sync)
O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe
O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe
O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.10.02 15:19:09 | 000,000,000 | ---D | C] -- C:\Programme\Foxit Software
[2012.10.01 12:07:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\User\Recent
[2012.10.01 11:59:37 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.09.28 13:24:14 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.09.28 13:22:15 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Desktop\OTL.exe
[2012.09.27 22:20:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Software
[2012.09.27 14:12:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CPUID
[2012.09.27 14:12:46 | 000,000,000 | ---D | C] -- C:\Programme\CPUID
[2012.09.27 12:51:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Panda Security
[2012.09.27 12:50:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Security
[2012.09.27 12:49:52 | 000,053,256 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\dsaflt.sys
[2012.09.27 12:49:52 | 000,046,856 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\wnmflt.sys
[2012.09.27 12:49:51 | 000,193,864 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\idsflt.sys
[2012.09.27 12:49:10 | 000,159,112 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\NETFLTDI.SYS
[2012.09.27 12:49:10 | 000,083,528 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\APPFLT.SYS
[2012.09.27 12:49:10 | 000,022,024 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\fnetmon.sys
[2012.09.27 12:48:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Backup
[2012.09.27 12:48:41 | 000,026,696 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2012.09.27 12:48:16 | 000,054,832 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\pavcpl.cpl
[2012.09.27 12:48:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Internet Security 2013
[2012.09.27 12:47:51 | 000,446,464 | ---- | C] (eHelp Corporation.) -- C:\WINDOWS\System32\HHActiveX.dll
[2012.09.27 12:47:42 | 000,193,344 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\TpUtil.dll
[2012.09.27 12:47:42 | 000,107,568 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\SYSTOOLS.DLL
[2012.09.27 12:47:42 | 000,087,328 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavLspHook.dll
[2012.09.27 12:47:42 | 000,055,616 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\pavipc.dll
[2012.09.27 12:47:40 | 000,518,656 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavSHook.dll
[2012.09.27 12:47:38 | 000,201,032 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\neti1644.sys
[2012.09.27 12:47:37 | 000,063,240 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\amm8651.sys
[2012.09.27 12:47:37 | 000,055,552 | ---- | C] (On-Access Anti-Malware Scanner Sync) -- C:\WINDOWS\System32\avldr.dll
[2012.09.27 12:47:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PAV
[2012.09.27 12:47:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Panda Security
[2012.09.27 12:47:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
[2012.09.27 12:47:32 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2012.09.27 12:47:13 | 000,164,488 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\PavProc.sys
[2012.09.27 12:47:13 | 000,037,448 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\ShlDrv51.sys
[2012.09.27 12:47:13 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Panda Security
[2012.09.27 12:31:37 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.09.27 12:16:01 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2012.09.27 01:40:28 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC
[2012.09.26 00:11:31 | 001,632,257 | ---- | C] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.26 00:11:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\HWM BlackBox
[2012.09.25 16:01:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt
[2012.09.24 23:09:37 | 000,000,000 | ---D | C] -- C:\Programme\PGWARE
[2012.09.23 22:03:21 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\User\Startmenü\Programme\Verwaltung
[2012.09.23 21:04:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2012.09.22 15:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint
[2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking
[2012.09.20 14:25:12 | 000,589,344 | ---- | C] (SpeedyFox) -- C:\Dokumente und Einstellungen\User\Desktop\speedyfox.exe
[2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak
[2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs
[2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll
 
========== Files - Modified Within 30 Days ==========
 
[2012.10.02 22:17:16 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2012.10.02 22:17:16 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2012.10.02 22:17:16 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg
[2012.10.02 22:17:16 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt
[2012.10.02 22:17:16 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg
[2012.10.02 22:17:15 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls.bck
[2012.10.02 22:17:15 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls
[2012.10.02 22:17:09 | 000,013,880 | ---- | M] () -- C:\WINDOWS\System32\drivers\COMFiltr.sys
[2012.10.02 22:15:50 | 000,000,088 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg.bck
[2012.10.02 22:15:50 | 000,000,088 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg
[2012.10.02 22:15:50 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt.bck
[2012.10.02 22:15:50 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt
[2012.10.02 22:14:56 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.10.02 22:14:27 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.10.02 22:01:01 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt.bck
[2012.10.02 22:00:49 | 000,227,804 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2012.10.02 22:00:49 | 000,227,804 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2012.10.02 21:12:02 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.10.02 15:19:28 | 000,000,771 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2012.10.01 12:04:47 | 000,212,680 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\cc_20121001_120438.reg
[2012.10.01 11:59:41 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.10.01 01:58:52 | 000,139,264 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\SystemLook.exe
[2012.09.29 19:01:09 | 000,002,005 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\ich bin nicht die signatur.gif
[2012.09.29 12:19:10 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.09.28 13:22:31 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Desktop\OTL.exe
[2012.09.27 23:22:53 | 000,000,476 | RHS- | M] () -- C:\boot.ini
[2012.09.27 23:19:26 | 000,103,824 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.09.27 14:12:51 | 000,000,689 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CPUID CPU-Z.lnk
[2012.09.27 12:50:12 | 000,000,254 | ---- | M] () -- C:\WINDOWS\System32\PavCPL.dat
[2012.09.27 12:48:49 | 000,001,852 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Panda Internet Security 2013.lnk
[2012.09.27 12:26:29 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.09.27 12:02:27 | 000,002,953 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.09.27 11:58:36 | 000,000,371 | ---- | M] () -- C:\Boot.bak
[2012.09.26 00:11:32 | 001,632,257 | ---- | M] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.25 16:46:32 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.23 11:08:20 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.09.20 14:25:12 | 000,589,344 | ---- | M] (SpeedyFox) -- C:\Dokumente und Einstellungen\User\Desktop\speedyfox.exe
[2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
 
========== Files Created - No Company Name ==========
 
[2012.10.02 15:19:27 | 000,000,771 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2012.10.01 12:04:43 | 000,212,680 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\cc_20121001_120438.reg
[2012.10.01 11:59:41 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.10.01 01:58:35 | 000,139,264 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\SystemLook.exe
[2012.09.29 19:01:00 | 000,002,005 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\ich bin nicht die signatur.gif
[2012.09.27 14:12:51 | 000,000,689 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CPUID CPU-Z.lnk
[2012.09.27 12:54:40 | 000,013,880 | ---- | C] () -- C:\WINDOWS\System32\drivers\COMFiltr.sys
[2012.09.27 12:50:12 | 000,000,254 | ---- | C] () -- C:\WINDOWS\System32\PavCPL.dat
[2012.09.27 12:50:04 | 000,227,804 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2012.09.27 12:50:04 | 000,227,804 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2012.09.27 12:50:04 | 000,001,132 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2012.09.27 12:50:04 | 000,001,132 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2012.09.27 12:48:49 | 000,001,852 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Panda Internet Security 2013.lnk
[2012.09.25 16:46:32 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.09.23 22:07:21 | 000,000,371 | ---- | C] () -- C:\Boot.bak
[2012.09.23 22:07:13 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll
[2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini
[2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin
[2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe
[2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll
[2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini
[2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI
[2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll
[2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys
[2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat
[2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat
[2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe
[2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe
[2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe
[2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol
[2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== ZeroAccess Check ==========
 
[2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.04.16 17:35:16 | 001,506,304 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:18:19 | 000,473,088 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2006.02.28 14:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.07.19 01:01:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4Sync
[2012.04.23 17:54:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ashampoo
[2012.06.07 16:23:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest
[2012.09.27 12:05:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2012.09.27 12:48:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Backup
[2012.04.28 03:55:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BDLogging
[2012.06.06 11:54:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2012.04.22 13:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.05.01 23:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DonationCoder
[2012.04.27 00:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverGenius
[2012.04.20 04:47:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2012.10.01 12:06:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro PDF
[2012.09.27 12:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
[2012.09.27 22:20:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Software
[2012.05.01 20:49:05 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PTBSync
[2012.04.26 21:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Publish Data
[2012.05.06 17:27:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012.04.21 13:44:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone
[2012.04.23 17:57:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Ashampoo
[2012.09.24 23:09:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\BitComet
[2012.04.22 13:39:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Canneverbe Limited
[2012.06.13 00:50:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\CrystalIdea Software
[2012.05.01 23:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\DonationCoder
[2012.05.03 02:37:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Downloaded Installations
[2012.09.26 00:11:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\HWM BlackBox
[2012.09.06 17:27:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Nitro PDF
[2012.07.08 23:44:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Oracle
[2012.09.27 12:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Panda Security
[2012.04.28 03:51:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\QuickScan
[2012.05.01 23:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Samsung
[2012.09.22 15:44:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint
[2012.04.23 03:08:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViGlance
[2012.04.20 18:07:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViStart
[2012.04.20 17:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Vodafone
 
========== Purity Check ==========
 
 

< End of report >
         
Gucken Sie bei Memory :-D

Alt 03.10.2012, 12:53   #2
M-K-D-B
/// TB-Ausbilder
 
PC langsam und PUP.Funmoods gefunden - Standard

PC langsam und PUP.Funmoods gefunden



Servus,



sieht besser aus.

Abschließend noch ein paar Kontrollen.



Schritt 1
  • Öffne Firefox.
  • Gib in die Adressleiste about:config ein und drücke Enter
  • Bestätige die Sicherheitsabfrage mit Ich werde vorsichtig sein, versprochen!
  • Gib in die Suchleiste browser.search.defaulturl ein. Dort solltest du als Wert etwas mit search.conduit.com sehen.
  • Doppelklicke auf den Eintrag browser.search.defaulturl
  • Gib als Wert www.google.de ein.
  • Bestätige mit Ok.
  • Gib in die Suchleiste keyword.URL ein. Dort solltest du als Wert etwas mit search.sweetim.com sehen.
  • Doppelklicke auf den Eintrag keyword.URL
  • Lösche die vorhandene Adresse (hxxp://search.sweetim.com), lass eine leere Zeile stehen.
  • Bestätige mit Ok.
  • Schließe die about:config Seite.





Schritt 2
Ich sehe das Du sogenannte Registry Cleaner am System hast.
In deinem Fall CCleaner.

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.





Schritt 3
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.





Schritt 4

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 5
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.
__________________


Alt 04.10.2012, 13:35   #3
floridafan
 
PC langsam und PUP.Funmoods gefunden - Standard

PC langsam und PUP.Funmoods gefunden



CCleaner, ein Tool was sonst überall so hochgelobt wird, habe ich erst am 1.10 installiert und zwar zum erstenmal auf diesem Rechner. Ich hatte vor Monaten Nero 11 gelöscht, aber dabei ging was schief und ich hatte überall Reste der Software. Jedesmal beim rechtsklicken auf etwas ging Nero Express auf, was sehr nervte. In der Not also CCleaner benutzt...und siehe da, alles weg, Problem behoben. Im übrigen mache ich immer ein Backup.

Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.03.04

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
User :: BENUTZER-4A24C5 [Administrator]

03.10.2012 14:04:40
mbam-log-2012-10-03 (14-04-40).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 253301
Laufzeit: 11 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi	HTML/Iframe.B.Gen virus
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth(1).exe.part	Win32/Amonetize application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth.exe	Win32/Amonetize application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader(1).exe	a variant of Win32/OpenInstall application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader.exe	a variant of Win32/OpenInstall application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\SoftonicDownloader_fuer_kodak-easyshare.exe	a variant of Win32/SoftonicDownloader.E application
         
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.51  
 Windows XP Service Pack 2 x86   
 Out of date service pack!! 
 Internet Explorer 6 Out of date! 
``````````````Antivirus/Firewall Check:`````````````` 
Please wait while WMIC compiles updated MOF files.d 
i 
s 
p 
l 
a 
y 
N 
a 
m 
e 
ECHO ist ausgeschaltet (OFF).
P 
a 
n 
d 
a 
ECHO ist ausgeschaltet (OFF).
I 
n 
t 
e 
r 
n 
e 
t 
ECHO ist ausgeschaltet (OFF).
S 
e 
c 
u 
r 
i 
t 
y 
ECHO ist ausgeschaltet (OFF).
2 
0 
1 
3 
ECHO ist ausgeschaltet (OFF).
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.65.0.1400  
 CCleaner     
 JavaFX 2.1.1    
 Java(TM) 7 Update 5  
 Java version out of Date! 
 Adobe Flash Player 	11.3.300.270  
 Mozilla Firefox (15.0.1) 
 Google Chrome 21.0.1180.83  
 Google Chrome 21.0.1180.89  
 Google Chrome 22.0.1229.79  
````````Process Check: objlist.exe by Laurent````````  
 panda security panda internet security 2013 firewall PSHOST.EXE 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
Java Update ist soeben erfolgt.
__________________

Alt 04.10.2012, 16:09   #4
M-K-D-B
/// TB-Ausbilder
 
PC langsam und PUP.Funmoods gefunden - Standard

PC langsam und PUP.Funmoods gefunden



Servus,



wir habens bald geschafft.


  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:files
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth(1).exe.part
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth.exe
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader(1).exe
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader.exe
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\SoftonicDownloader_fuer_kodak-easyshare.exe
         

:Commands
[emptytemp]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

Alt 05.10.2012, 12:14   #5
floridafan
 
PC langsam und PUP.Funmoods gefunden - Standard

PC langsam und PUP.Funmoods gefunden



Halleluja @bald geschafft...ein Tag ohne OTL :-))))

Code:
ATTFilter
All processes killed
Error: Unable to interpret <Code:> in the current context!
Error: Unable to interpret <---------> in the current context!
========== FILES ==========
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth(1).exe.part moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth.exe moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader(1).exe moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader.exe moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\SoftonicDownloader_fuer_kodak-easyshare.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: User
->Temp folder emptied: 26482724 bytes
->Temporary Internet Files folder emptied: 118480 bytes
->FireFox cache emptied: 70857004 bytes
->Google Chrome cache emptied: 7717378 bytes
->Flash cache emptied: 4720 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 25311316 bytes
RecycleBin emptied: 5942850 bytes
 
Total Files Cleaned = 130,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 10052012_124151

Files\Folders moved on Reboot...
C:\WINDOWS\temp\f4d4851e8935eebef0f2eb52b3212bc9PSK_PLUGINS_0 moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         


Alt 05.10.2012, 14:36   #6
M-K-D-B
/// TB-Ausbilder
 
PC langsam und PUP.Funmoods gefunden - Standard

PC langsam und PUP.Funmoods gefunden



Servus,



Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.


Du setzt dich einer großen Gefahr aus (Sicherheitslücken), wenn du SP 3 und IE 8 nicht installierst. Ich meins nur gut.



Schritt 1
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 7 ) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.





Schritt 2
Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen.
Möchtest Du ESET denoch deinstallieren,
Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:
ATTFilter
"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"
         
und drücke OK.





Schritt 3
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.





Schritt 4
Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.





Schritt 5
Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.



Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann.

Alt 06.10.2012, 10:14   #7
M-K-D-B
/// TB-Ausbilder
 
PC langsam und PUP.Funmoods gefunden - Standard

PC langsam und PUP.Funmoods gefunden



Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu PC langsam und PUP.Funmoods gefunden
32 bit, 7-zip, antivirus, aufrufe, avast, bho, cdburnerxp, desktop, einstellungen, error, explorer, fehler, firefox, flash player, format, helper, icreinstall, iexplore.exe, langsam, lenovo, logfile, mozilla, msiinstaller, oneclickdownloader, plug-in, problem, realtek, registry, revo uninstaller, rundll, security, software, sweetim, sweetpacks, tarma, tastatur, temp, udp, windows internet




Ähnliche Themen: PC langsam und PUP.Funmoods gefunden


  1. Internetseiten mit Werbung öffnen sich automatisch, "Befall" von Maleware hat sprunghaft zugenommen (u.a.: pup.funmoods)
    Log-Analyse und Auswertung - 04.11.2014 (20)
  2. PUP.crossfire.SA, PUP.funmoods
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (12)
  3. Mehrere Trojaner (trojan.banker, trojan.agent), pup.funmoods
    Log-Analyse und Auswertung - 01.05.2013 (6)
  4. Infizierte Registrierungschlüssel (Pup.funmoods) - Firefox läßt sich nicht mehr öffnen
    Log-Analyse und Auswertung - 11.04.2013 (34)
  5. PUP.Funmoods und Trojan.Spyeyes und evtl Trojan.Ransomlock.P
    Log-Analyse und Auswertung - 26.03.2013 (11)
  6. Incredibar, Browser Companion, BabyloonToolbar und FunMoods entfernen
    Log-Analyse und Auswertung - 14.03.2013 (9)
  7. "Funmoods Search" Startseite in Chrome lässt sich nicht entfernen - möglicher Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (9)
  8. funmoods - PC plötzlich langsam -
    Log-Analyse und Auswertung - 14.01.2013 (19)
  9. "Funmoods Search" Startseite nicht entfernbar - möglicher Virus?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (15)
  10. Virus durch Funmoods ?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  11. funmoods-Startseite bei Mozilla Firefox
    Log-Analyse und Auswertung - 06.07.2012 (23)
  12. Malwarebytes findet PUP.funmoods in Registry
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (31)
  13. funmoods & DR/FakePic.Gen tmp.edb
    Log-Analyse und Auswertung - 20.03.2012 (64)
  14. PC ultra langsam, Virus gefunden - was nun?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2011 (1)
  15. System langsam Viren gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (15)
  16. computer extrem langsam; trojaner gefunden
    Log-Analyse und Auswertung - 09.05.2009 (3)
  17. PC langsam, Trojaner gefunden
    Log-Analyse und Auswertung - 24.08.2008 (1)

Zum Thema PC langsam und PUP.Funmoods gefunden - Sorry, Matthias....;-) war beim letzten Mal auf dem Sprung und konnte nicht viel schreiben. So habe ich die Startseite geändert beim Chrome: Einstellungen-Beim Start-Bestimmte Seite oder Seiten öffnen Seiten festlegen - PC langsam und PUP.Funmoods gefunden...
Archiv
Du betrachtest: PC langsam und PUP.Funmoods gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.