GVU Trojaner endgültig entfernen

GVU Trojaner endgültig entfernen

Vor wenigen Wochen hatte ich mit dem GVU-Trojaner zu kämpfen. Mit der Systemherstellung habe ich ihn überwinden können und hatte dann wieder normal Zugang zu meinem Rechner. Ich habe dann mit Antivir und Spybot nach Viren gesucht und Spybot hatte auch eine gefährliche Datei gefunden und gelöscht:
[i]	13-06-24 00:53:58	Quarantäne	Starte Vernichtung der markierten Einträge...
[i]	13-06-24 00:53:58	Quarantäne	Purged FakePorn.Winlock: All detected items of product - 2013-06-24 00:35:01
[i]	13-06-24 00:53:58	Quarantäne	Vernichtung der markierten Einträge abgeschlossen.
Seitdem habe ich auch keine Probleme mehr. Dennoch bin ich skeptisch, dass es das jetzt gewesen ist. Der Virus hat sich doch bestimmt irgendwo eingenistet!?

Ich habe bereits die Log-Files erstellt:
OTL logfile created on: 07.07.2013 22:34:24 - Run 1
OTL by OldTimer - Version     Folder = C:\Users\Martin\Desktop
64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,68 Gb Total Physical Memory | 2,23 Gb Available Physical Memory | 60,76% Memory free
7,35 Gb Paging File | 5,43 Gb Available in Paging File | 73,89% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 583,07 Gb Total Space | 373,08 Gb Free Space | 63,99% Space Free | Partition Type: NTFS
Computer Name: MARTIN-PC | User Name: Martin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
< End of report >
OTL Extras logfile created on: 07.07.2013 22:34:24 - Run 1
OTL by OldTimer - Version     Folder = C:\Users\Martin\Desktop
64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,68 Gb Total Physical Memory | 2,23 Gb Available Physical Memory | 60,76% Memory free
7,35 Gb Paging File | 5,43 Gb Available in Paging File | 73,89% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 583,07 Gb Total Space | 373,08 Gb Free Space | 63,99% Space Free | Partition Type: NTFS
Computer Name: MARTIN-PC | User Name: Martin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-07-08 00:02:22
Windows 6.1.7600  x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD64 rev.01.0 596,17GB
Running: gmer_2.1.19163.exe; Driver: C:\Users\Martin\AppData\Local\Temp\agdiypow.sys

---- User code sections - GMER 2.1 ----

.text   C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe[2644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69        0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe[2644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155       00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\ksuser.dll!KsCreatePin + 35                                                                         00000000745811a8 2 bytes [58, 74]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\ksuser.dll!KsCreateAllocator + 21                                                                   00000000745813a8 2 bytes [58, 74]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\ksuser.dll!KsCreateClock + 21                                                                       0000000074581422 2 bytes [58, 74]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\ksuser.dll!KsCreateTopologyNode + 19                                                                0000000074581498 2 bytes [58, 74]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 195                                                     000000006de41b41 2 bytes [E4, 6D]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 362                                                     000000006de41be8 2 bytes [E4, 6D]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 418                                                     000000006de41c20 2 bytes [E4, 6D]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 596                                                     000000006de41cd2 2 bytes [E4, 6D]
.text   C:\Windows\PLFSetI.exe[2924] C:\Windows\SysWOW64\d3d8thk.dll!OsThunkDdWaitForVerticalBlank + 628                                                     000000006de41cf2 2 bytes [E4, 6D]
.text   C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe[2692] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                       0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe[2692] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                      00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Program Files (x86)\maxdome\DCBin\DCTrayApp.exe[2748] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                     0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\maxdome\DCBin\DCTrayApp.exe[2748] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                    00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Users\Martin\AppData\Roaming\Dropbox\bin\Dropbox.exe[2776] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 69                                0000000076391465 2 bytes [39, 76]
.text   C:\Users\Martin\AppData\Roaming\Dropbox\bin\Dropbox.exe[2776] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 155                               00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin[2596] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                            0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin[2596] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                           00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Windows\SysWOW64\RunDll32.exe[3148] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                       0000000076391465 2 bytes [39, 76]
.text   C:\Windows\SysWOW64\RunDll32.exe[3148] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                      00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Program Files (x86)\Launch Manager\LManager.exe[3332] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                     0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\Launch Manager\LManager.exe[3332] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                    00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe[3544] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69   0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe[3544] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[3892] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                         0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[3892] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                        00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe[3948] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69                          0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe[3948] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155                         00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2
.text   C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe[1688] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69                         0000000076391465 2 bytes [39, 76]
.text   C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe[1688] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155                        00000000763914bb 2 bytes [39, 76]
.text   ...                                                                                                                                                  * 2

---- Threads - GMER 2.1 ----

Thread  C:\Windows\SysWOW64\ntdll.dll [1992:1996]                                                                                                            0000000000aad227
Thread  C:\Windows\SysWOW64\ntdll.dll [1992:2164]                                                                                                            00000000739ae2db
Thread  C:\Windows\SysWOW64\ntdll.dll [1992:2280]                                                                                                            0000000070664e00
Thread  C:\Windows\SysWOW64\ntdll.dll [1992:4600]                                                                                                            0000000070668e20
Thread  C:\Windows\SysWOW64\ntdll.dll [1992:1028]                                                                                                            0000000070668e20
Thread  C:\Windows\SysWOW64\ntdll.dll [1992:3220]                                                                                                            0000000070668e20
Thread  C:\Windows\SysWOW64\ntdll.dll [2084:2088]                                                                                                            0000000001354c9e
Thread  C:\Windows\SysWOW64\ntdll.dll [3908:3912]                                                                                                            00000000000a44e1
Thread  C:\Program Files\Windows Media Player\wmpnetwk.exe [5596:6120]                                                                                       000007fefaf12a88

---- Registry - GMER 2.1 ----

Reg     HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\f07bcbeb5e81                                                                          
Reg     HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch@Epoch                                                                                      57310
Reg     HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\f07bcbeb5e81 (not active ControlSet)                                                      

---- Files - GMER 2.1 ----

File    C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y0Z8V91E\clients[1].txt                                         1 bytes

---- EOF - GMER 2.1 ----
Ich wollte auch gleich noch fragen, ob ich persönliche Daten wie Photos und Dokumente bedenkenlos auf einer externen Festplatte speichern kann? Oder sind diese eventuell schon mit dem Virus verknüpft bzw. befällt der Virus bei Anschluss die Festplatte?

Ich würde mich freuen, wenn ich hier Hilfe erhalte und meinen PC bereinigen kann.
Schonmal vielen Dank im Vorraus.


Alt 08.07.2013, 03:57   #2
/// Helfer-Team
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

deinstalliere Spybot.

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Alt 08.07.2013, 10:00   #3
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Vielen Dank für die schnelle Hilfe!
Hier schonmal der erste Teil:
Malwarebytes Anti-Malware

Datenbank Version: v2013.07.08.02

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Martin :: MARTIN-PC [Administrator]

08.07.2013 09:14:20
mbam-log-2013-07-08 (09-14-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 429469
Laufzeit: 1 Stunde(n), 26 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Martin\Dateien Martin Computer 4.6.10\datenträger D\Programme\capella-scan 5.0\capscan.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Der Rest folgt spätestens heute Abend.
Lieber Gruß,

Hier die AdwCleaner-Resultate:
# AdwCleaner v2.304 - Datei am 08/07/2013 um 11:09:56 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium  (64 bits)
# Benutzer : Martin - MARTIN-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Martin\Desktop\adwcleaner.exe
# Option [Löschen]

**** [Dienste] ****

***** [Dateien / Ordner] *****

Datei Desinfiziert : C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
Datei Desinfiziert : C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Datei Gelöscht : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\pcajncya.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\pcajncya.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Windows\SysWOW64\conduitEngine.tmp
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files (x86)\ConduitEngine
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\Users\Martin\AppData\Local\Temp\boost_interprocess
Ordner Gelöscht : C:\Users\Martin\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Martin\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Martin\AppData\LocalLow\ConduitEngine
Ordner Gelöscht : C:\Users\Martin\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Martin\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\pcajncya.default\extensions\toolbar@ask.com
Ordner Gelöscht : C:\Users\Martin\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\APN
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\Software\APN
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.7600.17267

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.ask.com?o=10148&l=dis&tb=AVR-4 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=7d17149a-317f-4720-a16c-601c07515129&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=7d17149a-317f-4720-a16c-601c07515129&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=7d17149a-317f-4720-a16c-601c07515129&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=7d17149a-317f-4720-a16c-601c07515129&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=7d17149a-317f-4720-a16c-601c07515129&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=7d17149a-317f-4720-a16c-601c07515129&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\pcajncya.default\prefs.js

Gelöscht : user_pref("CT2269050..clientLogIsEnabled", true);
Gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Gelöscht : user_pref("CT2269050.CurrentServerDate", "30-7-2011");
Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Sep 13 2010 23:09:53 GMT+0200");
Gelöscht : user_pref("CT2269050.FirstServerDate", "8-8-2010");
Gelöscht : user_pref("CT2269050.FirstTime", true);
Gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2269050.Initialize", true);
Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Gelöscht : user_pref("CT2269050.InstalledDate", "Sun Aug 08 2010 01:23:51 GMT+0200");
Gelöscht : user_pref("CT2269050.InvalidateCache", false);
Gelöscht : user_pref("CT2269050.IsGrouping", false);
Gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2269050.LastLogin_2.7.0.14", "Mon Sep 13 2010 19:55:08 GMT+0200");
Gelöscht : user_pref("CT2269050.LastLogin_3.3.3.2", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.LatestVersion", "");
Gelöscht : user_pref("CT2269050.Locale", "en");
Gelöscht : user_pref("CT2269050.LoginCache", 4);
Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Sep 13 2010 07:50:13 GMT+0200");
Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://");
Gelöscht : user_pref("CT2269050.SavedHomepage", "www.facebook.com");
Gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...]
Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Sat Jul 30 2011 19:31:43 GMT+0200");
Gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1311170367");
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578");
Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050");
Gelöscht : user_pref("CT2269050.Uninstall", true);
Gelöscht : user_pref("CT2269050.UserID", "UN88984894298375349");
Gelöscht : user_pref("CT2269050.ValidationData_Search", 0);
user_pref("CT2269050.ValidationData_Toolbar", 2);
Gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Sep 13 2010 23:09:53 GMT+0200");
Gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Gelöscht : user_pref("CT2269050.clientLogIsEnabled", false);
Gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2269050.globalFirstTimeInfoLastCheckTime", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.isAppTrackingManagerOn", true);
Gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2269050.oldAppsList", "128834881989343894,128834881989343895,129391330693125668,1294665[...]
Gelöscht : user_pref("CT2269050.testingCtid", "");
Gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Sat Jul 30 2011 19:31:44 GMT+0200");
Gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Gelöscht : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2269050&octid=[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Gelöscht : user_pref("CommunityToolbar.EngineOwner", "");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "");
Gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon Mar 28 2011 09:04:04 GMT+02[...]
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jul 30 2011 17:31:40 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jul 30 2011 17:31:32 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.alert.userId", "b23916e4-b910-46f5-9e83-16fcb6d2bb88");
Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Sep 13 2010 19:54:50 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "e2fdfe61-6f21-4a6c-8c13-1b46a037cce7");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050");
Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea[...]
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.ask.com?o=10148&l=dis&tb=AVR-4");
Gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}[...]
Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://feed.helperbar.com/?publisher=OC&dpid=[...]
Gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Gelöscht : user_pref("extensions.enabledAddons", "toolbar%40ask.com:,%7B972ce4c6-7e08-4474-a285-320[...]
Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", true);
Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", true);
Gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=&locale=&apn[...]


AdwCleaner[S1].txt - [24110 octets] - [08/07/2013 11:09:56]

########## EOF - C:\AdwCleaner[S1].txt - [24171 octets] ##########
Voll Geil - die bescheuerte Ask.com-Toolbar ist jetzt schonmal weg, die hatte echt genervt =)


Teil 3 folgt.

Lieber Gruß Martin

Jetzt zu den FRST-Ergebnissen:

FRST Logfile:

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013
Ran by Martin (administrator) on 08-07-2013 12:05:25
Running from C:\Users\Martin\Desktop
Windows 7 Home Premium (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(DATA BECKER GmbH & Co KG) C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(HP) C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
( ) C:\Windows\system32\lxbkcoms.exe
(AlcorMicro Co., Ltd.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
(Acer Incorporated) C:\Program Files\Acer\Optical Drive Power Management\ODDPWR.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
() C:\Windows\PLFSetI.exe
(Hewlett-Packard Company) C:\Program Files (x86)\HP\Digital Imaging\Fax\Fax Driver 0.6 Base\hppfaxprintersrv.exe
(Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Acer Incorporated) C:\Program Files\Acer\Optical Drive Power Management\ODDPWRSvc.exe
() C:\Program Files (x86)\maxdome\DCBin\DCTrayApp.exe
(Dropbox, Inc.) C:\Users\Martin\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Entriq, Inc.) C:\Program Files (x86)\maxdome\DCBin\DCService.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
(CyberLink Corp.) C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Hewlett-Packard Company) C:\Program Files (x86)\HP\ToolboxFX\bin\HPTLBXFX.exe
() C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
(Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
(Acer Incorporated) C:\Program Files\Acer\Acer PowerSmart Manager\ePowerEvent.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [320000 2009-04-09] (AlcorMicro Co., Ltd.)
HKLM\...\Run: [ODDPwr] "C:\Program Files\Acer\Optical Drive Power Management\ODDPwr.exe" [223264 2010-04-22] (Acer Incorporated)
HKLM\...\Run: [mwlDaemon] C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe [349552 2010-04-17] (Egis Technology Inc.)
HKLM\...\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s [10775072 2010-04-22] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE3  [2040352 2010-04-22] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [1842472 2009-09-17] (Synaptics Incorporated)
HKLM\...\Run: [PLFSetI] C:\Windows\PLFSetI.exe [206208 2010-01-13] ()
HKLM\...\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe [496160 2010-04-23] (Acer Incorporated)
HKLM\...\Run: [HP LaserJet Professional CM1410 Series Fax] C:\Program Files (x86)\HP\Digital Imaging\Fax\Fax Driver 0.6 Base\hppfaxprintersrv.exe "HP LaserJet Professional CM1410 Series Fax" [3706424 2010-08-24] (Hewlett-Packard Company)
HKCU\...\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [39408 2010-05-06] (Google Inc.)
MountPoints2: {29d10519-c024-11df-9068-c446191b0009} - E:\autorun.exe
HKLM-x32\...\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-04] (Intel Corporation)
HKLM-x32\...\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe [1300560 2010-03-03] (Dritek System Inc.)
HKLM-x32\...\Run: [SuiteTray] "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe" [337264 2010-04-17] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisUpdate] "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d [201584 2010-03-11] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisTecPMMUpdate] "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe" [407920 2010-03-11] (Egis Technology Inc.)
HKLM-x32\...\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED [588648 2009-07-25] (Symantec Corporation)
HKLM-x32\...\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k [260608 2010-03-09] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [98304 2010-04-21] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [MDS_Menu] "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso" UpdateWithCreateOnce "Software\CyberLink\MediaShow Espresso\5.6" [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [ArcadeMovieService] "C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe" [124136 2010-04-23] (CyberLink Corp.)
HKLM-x32\...\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" [421160 2011-06-07] (Apple Inc.)
HKLM-x32\...\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59240 2011-09-27] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime [421888 2011-10-24] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM-x32\...\Run: [ToolboxFX] "C:\Program Files (x86)\HP\ToolboxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /notifications:on /fl:on /fr:on /appData:on /tmcp:on [58936 2010-10-25] (Hewlett-Packard Company)
HKLM-x32\...\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard)
HKLM-x32\...\Run: []  [x]
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [946352 2012-12-18] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKU\Default\...\RunOnce: [ScrSav] C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe /default [154144 2010-01-15] ()
HKU\Default User\...\RunOnce: [ScrSav] C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe /default [154144 2010-01-15] ()
Startup: C:\ProgramData\Start Menu\Programs\Startup\Acer VCM.lnk
ShortcutTarget: Acer VCM.lnk -> C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe (Acer Incorporated)
Startup: C:\ProgramData\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Start Menu\Programs\Startup\maxdome Download Manager.lnk
ShortcutTarget: maxdome Download Manager.lnk -> C:\Program Files (x86)\maxdome\DCBin\DCTrayApp.exe ()
Startup: C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Martin\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
Startup: C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
ShortcutTarget: OpenOffice.org 3.2.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

ProxyServer: :0
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_4820tg&r=27360710k306l04d3z1j5t6681j163
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_4820tg&r=27360710k306l04d3z1j5t6681j163
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_4820tg&r=27360710k306l04d3z1j5t6681j163
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_4820tg&r=27360710k306l04d3z1j5t6681j163
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_4820tg&r=27360710k306l04d3z1j5t6681j163
SearchScopes: HKCU - {88A62EE4-21FA-4C47-82F8-8BCEB770759D} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=&apn_uid=8774A27F-96FE-4F52-B2BE-08E12778B694&apn_sauid=8728DDDD-2270-422E-8CBA-DA6178E16EDB
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.8313.1002\swg64.dll (Google Inc.)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer]

FF ProfilePath: C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\pcajncya.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @protectdisc.com/NPPDLicenseHelper - C:\Program Files (x86)\ProtectDisc\License Helper\NPPDLicenseHelper.dll ()
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Users\Martin\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 DBService; C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe [187456 2010-09-12] (DATA BECKER GmbH & Co KG)
R2 ePowerSvc; C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe [820768 2010-04-23] (Acer Incorporated)
R2 lxbk_device; C:\Windows\system32\lxbkcoms.exe [565928 2008-02-19] ( )
S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-04-17] (Egis Technology Inc.)
R2 ODDPwrSvc; C:\Program Files\Acer\Optical Drive Power Management\ODDPWRSvc.exe [171040 2010-04-22] (Acer Incorporated)
R2 Prosieben; C:\Program Files (x86)\maxdome\DCBin\DCService.exe [77032 2009-05-01] (Entriq, Inc.)
R2 RichVideo; C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe [244904 2010-02-03] ()
R2 RS_Service; C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-06-16] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-06-16] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-06-16] (Avira Operations GmbH & Co. KG)

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-07-08 12:05 - 2013-07-08 12:05 - 00000000 ____D C:\FRST
2013-07-08 12:00 - 2013-07-08 12:00 - 01934636 ____A (Farbar) C:\Users\Martin\Desktop\FRST64.exe
2013-07-08 11:09 - 2013-07-08 11:10 - 00024227 ____A C:\AdwCleaner[S1].txt
2013-07-08 11:07 - 2013-07-08 11:07 - 00650027 ____A C:\Users\Martin\Desktop\adwcleaner.exe
2013-07-08 09:12 - 2013-07-08 09:12 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Malwarebytes
2013-07-08 09:11 - 2013-07-08 09:11 - 00001117 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-07-08 09:11 - 2013-07-08 09:11 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-07-08 09:11 - 2013-07-08 09:11 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-07-08 09:11 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-07-08 09:07 - 2013-07-08 09:07 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\Martin\Desktop\mbam-setup-
2013-07-08 09:01 - 2013-07-08 11:01 - 00002924 ____A C:\Windows\PFRO.log
2013-07-08 00:02 - 2013-07-08 00:02 - 00010397 ____A C:\Users\Martin\Desktop\Gmer.txt
2013-07-07 22:52 - 2013-07-07 22:52 - 00377856 ____A C:\Users\Martin\Desktop\gmer_2.1.19163.exe
2013-07-07 22:46 - 2013-07-07 22:46 - 00074106 ____A C:\Users\Martin\Desktop\Extras.Txt
2013-07-07 22:44 - 2013-07-07 22:44 - 00119338 ____A C:\Users\Martin\Desktop\OTL.Txt
2013-07-07 22:32 - 2013-07-07 22:32 - 00602112 ____A (OldTimer Tools) C:\Users\Martin\Desktop\OTL.exe
2013-07-07 22:31 - 2013-07-07 22:31 - 00000474 ____A C:\Users\Martin\Desktop\defogger_disable.log
2013-07-07 22:31 - 2013-07-07 22:31 - 00000000 ____A C:\Users\Martin\defogger_reenable
2013-07-07 22:29 - 2013-07-07 22:29 - 00050477 ____A C:\Users\Martin\Desktop\Defogger.exe
2013-07-02 21:12 - 2013-07-02 21:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-29 11:08 - 2013-06-29 11:08 - 03539802 ____A C:\Users\Martin\Downloads\Musikindustrie Präsentation.odp
2013-06-24 09:57 - 2013-07-08 11:11 - 00001792 ____A C:\Windows\setupact.log
2013-06-24 09:57 - 2013-06-24 09:57 - 00000000 ____A C:\Windows\setuperr.log
2013-06-23 23:28 - 2013-06-26 00:30 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-06-23 23:27 - 2013-07-08 09:01 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-06-23 22:55 - 2013-06-23 22:56 - 36271144 ____A (Safer-Networking Ltd.                                       ) C:\Users\Martin\Downloads\spybot-2.1.exe
2013-06-23 22:36 - 2013-06-23 22:36 - 00000826 ____A C:\Users\Public\Desktop\CCleaner.lnk
2013-06-23 22:36 - 2013-06-23 22:36 - 00000000 ____D C:\Program Files\CCleaner
2013-06-23 15:39 - 2013-06-23 15:39 - 03340088 ____A (Piriform Ltd) C:\Users\Martin\Downloads\ccsetup402_slim.exe
2013-06-16 07:57 - 2013-06-27 11:52 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-16 07:56 - 2013-06-16 07:56 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Avira
2013-06-16 07:52 - 2013-06-16 07:52 - 00001998 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-06-16 07:51 - 2013-06-16 07:34 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-06-16 07:51 - 2013-06-16 07:34 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-06-16 07:51 - 2013-06-16 07:34 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-06-16 07:50 - 2013-06-16 07:52 - 00000000 ____D C:\ProgramData\Avira
2013-06-16 07:50 - 2013-06-16 07:50 - 00000000 ____D C:\Program Files (x86)\Avira
2013-06-16 07:32 - 2013-06-16 07:32 - 02092792 ____A C:\Users\Martin\Downloads\avira_free_antivirus.exe

==================== One Month Modified Files and Folders =======

2013-07-08 12:05 - 2013-07-08 12:05 - 00000000 ____D C:\FRST
2013-07-08 12:00 - 2013-07-08 12:00 - 01934636 ____A (Farbar) C:\Users\Martin\Desktop\FRST64.exe
2013-07-08 11:48 - 2010-08-02 01:28 - 00001110 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-08 11:39 - 2012-05-12 11:50 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-08 11:19 - 2009-07-14 06:45 - 00009920 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-08 11:19 - 2009-07-14 06:45 - 00009920 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-08 11:12 - 2011-10-25 00:05 - 00000000 ___RD C:\Users\Martin\Dropbox
2013-07-08 11:12 - 2011-10-25 00:00 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Dropbox
2013-07-08 11:11 - 2013-06-24 09:57 - 00001792 ____A C:\Windows\setupact.log
2013-07-08 11:11 - 2010-08-02 01:28 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-08 11:11 - 2010-06-19 12:22 - 01081172 ____A C:\Windows\WindowsUpdate.log
2013-07-08 11:11 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-07-08 11:10 - 2013-07-08 11:09 - 00024227 ____A C:\AdwCleaner[S1].txt
2013-07-08 11:07 - 2013-07-08 11:07 - 00650027 ____A C:\Users\Martin\Desktop\adwcleaner.exe
2013-07-08 11:01 - 2013-07-08 09:01 - 00002924 ____A C:\Windows\PFRO.log
2013-07-08 09:12 - 2013-07-08 09:12 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Malwarebytes
2013-07-08 09:11 - 2013-07-08 09:11 - 00001117 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-07-08 09:11 - 2013-07-08 09:11 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-07-08 09:11 - 2013-07-08 09:11 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-07-08 09:07 - 2013-07-08 09:07 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\Martin\Desktop\mbam-setup-
2013-07-08 09:01 - 2013-06-23 23:27 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-07-08 08:59 - 2012-06-11 09:28 - 00008438 ____A C:\Windows\wininit.ini
2013-07-08 00:02 - 2013-07-08 00:02 - 00010397 ____A C:\Users\Martin\Desktop\Gmer.txt
2013-07-07 22:52 - 2013-07-07 22:52 - 00377856 ____A C:\Users\Martin\Desktop\gmer_2.1.19163.exe
2013-07-07 22:46 - 2013-07-07 22:46 - 00074106 ____A C:\Users\Martin\Desktop\Extras.Txt
2013-07-07 22:44 - 2013-07-07 22:44 - 00119338 ____A C:\Users\Martin\Desktop\OTL.Txt
2013-07-07 22:32 - 2013-07-07 22:32 - 00602112 ____A (OldTimer Tools) C:\Users\Martin\Desktop\OTL.exe
2013-07-07 22:31 - 2013-07-07 22:31 - 00000474 ____A C:\Users\Martin\Desktop\defogger_disable.log
2013-07-07 22:31 - 2013-07-07 22:31 - 00000000 ____A C:\Users\Martin\defogger_reenable
2013-07-07 22:31 - 2010-07-30 11:16 - 00000000 ____D C:\users\Martin
2013-07-07 22:29 - 2013-07-07 22:29 - 00050477 ____A C:\Users\Martin\Desktop\Defogger.exe
2013-07-07 00:11 - 2013-05-08 23:04 - 00000000 ____D C:\Users\Martin\Desktop\Fresko
2013-07-07 00:07 - 2012-12-06 12:53 - 00000000 ____D C:\Users\Martin\Desktop\aufnahmen
2013-07-07 00:04 - 2010-06-19 22:14 - 00654400 ____A C:\Windows\System32\perfh007.dat
2013-07-07 00:04 - 2010-06-19 22:14 - 00130240 ____A C:\Windows\System32\perfc007.dat
2013-07-07 00:04 - 2009-07-14 07:13 - 01498742 ____A C:\Windows\System32\PerfStringBackup.INI
2013-07-04 13:05 - 2012-03-19 22:59 - 00000000 ____D C:\Users\Martin\Downloads\smooth jazz
2013-07-04 13:05 - 2012-03-19 22:59 - 00000000 ____D C:\Users\Martin\Downloads\on the way
2013-07-04 13:05 - 2012-03-19 22:57 - 00000000 ____D C:\Users\Martin\Downloads\zu zweit
2013-07-04 13:05 - 2010-11-27 02:44 - 03937280 __ASH C:\Users\Martin\Downloads\Thumbs.db
2013-07-04 13:04 - 2012-06-18 15:07 - 00000000 ____D C:\Users\Martin\Downloads\GT-I9100_Samsung_Galaxy_S2_Handbuch
2013-07-04 11:11 - 2012-05-04 20:55 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-07-02 21:12 - 2013-07-02 21:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-29 11:08 - 2013-06-29 11:08 - 03539802 ____A C:\Users\Martin\Downloads\Musikindustrie Präsentation.odp
2013-06-28 12:31 - 2011-09-08 00:56 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Skype
2013-06-28 10:21 - 2011-09-08 00:55 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-06-28 10:21 - 2011-09-08 00:55 - 00000000 ____D C:\ProgramData\Skype
2013-06-27 22:58 - 2011-01-05 18:05 - 01727488 __ASH C:\Users\Martin\Desktop\Thumbs.db
2013-06-27 11:52 - 2013-06-16 07:57 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-26 00:30 - 2013-06-23 23:28 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-06-24 12:34 - 2011-07-30 19:47 - 00000000 ____D C:\Users\Martin\Documents\Partituren
2013-06-24 09:57 - 2013-06-24 09:57 - 00000000 ____A C:\Windows\setuperr.log
2013-06-23 22:56 - 2013-06-23 22:55 - 36271144 ____A (Safer-Networking Ltd.                                       ) C:\Users\Martin\Downloads\spybot-2.1.exe
2013-06-23 22:44 - 2012-10-16 00:40 - 00000000 ____D C:\Program Files (x86)\PDFCreator
2013-06-23 22:44 - 2007-07-12 03:49 - 00000000 ____D C:\Windows\Panther
2013-06-23 22:36 - 2013-06-23 22:36 - 00000826 ____A C:\Users\Public\Desktop\CCleaner.lnk
2013-06-23 22:36 - 2013-06-23 22:36 - 00000000 ____D C:\Program Files\CCleaner
2013-06-23 15:39 - 2013-06-23 15:39 - 03340088 ____A (Piriform Ltd) C:\Users\Martin\Downloads\ccsetup402_slim.exe
2013-06-16 07:56 - 2013-06-16 07:56 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Avira
2013-06-16 07:52 - 2013-06-16 07:52 - 00001998 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-06-16 07:52 - 2013-06-16 07:50 - 00000000 ____D C:\ProgramData\Avira
2013-06-16 07:50 - 2013-06-16 07:50 - 00000000 ____D C:\Program Files (x86)\Avira
2013-06-16 07:34 - 2013-06-16 07:51 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-06-16 07:34 - 2013-06-16 07:51 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-06-16 07:34 - 2013-06-16 07:51 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-06-16 07:32 - 2013-06-16 07:32 - 02092792 ____A C:\Users\Martin\Downloads\avira_free_antivirus.exe
2013-06-16 07:27 - 2010-05-06 14:42 - 00000000 ____D C:\ProgramData\Symantec
2013-06-16 07:27 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2013-06-16 07:26 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2013-06-12 19:39 - 2012-05-12 11:50 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-12 19:39 - 2012-05-12 11:50 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

Files to move or delete:

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

LastRegBack: 2013-07-04 11:41

==================== End Of Log ============================
--- --- ---

--- --- ---

Und noch die Addition

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-07-2013
Ran by Martin at 2013-07-08 12:06:30
Running from C:\Users\Martin\Desktop
Boot Mode: Normal

==================== Installed Programs =======================

 Update for Microsoft Office 2007 (KB2508958) (x32)
64 Bit HP CIO Components Installer (Version: 7.2.4)
7-Zip 4.65 (x32)
ABC Amber Audio Converter (x32)
Acer Arcade Deluxe (x32 Version: 4.0.7615)
Acer Arcade Movie (x32 Version: 9.0.6423)
Acer Backup Manager (x32 Version:
Acer Crystal Eye Webcam (x32 Version:
Acer eRecovery Management (x32 Version: 4.05.3011)
Acer PowerSmart Manager (x32 Version: 5.02.3003)
Acer Registration (x32 Version: 1.03.3003)
Acer ScreenSaver (x32 Version: 1.1.0222.2010)
Acer Updater (x32 Version: 1.02.3001)
Acer VCM (x32 Version: 4.05.3002)
Acrobat.com (x32 Version: 1.6.65)
Adobe AIR (x32 Version:
Adobe Flash Player 10 ActiveX (x32 Version:
Adobe Flash Player 11 Plugin (x32 Version: 11.7.700.224)
Adobe Reader XI (11.0.02) - Deutsch (x32 Version: 11.0.02)
Alcor Micro USB Card Reader (x32 Version:
Apple Application Support (x32 Version: 2.1.5)
Apple Mobile Device Support (Version:
Apple Software Update (x32 Version:
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (x32 Version:
ATI Catalyst Install Manager (Version: 3.0.765.0)
Audacity 1.2.6 (x32)
Avira Free Antivirus (x32 Version:
Backup Manager Basic (x32 Version:
Bonjour (Version:
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Core Implementation (x32 Version: 2010.0421.657.10561)
Catalyst Control Center Graphics Full Existing (x32 Version: 2010.0421.657.10561)
Catalyst Control Center Graphics Full New (x32 Version: 2010.0421.657.10561)
Catalyst Control Center Graphics Light (x32 Version: 2010.0421.657.10561)
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0421.657.10561)
Catalyst Control Center InstallProxy (x32 Version: 2010.0421.657.10561)
Catalyst Control Center Localization All (x32 Version: 2010.0421.657.10561)
CCC Help Chinese Standard (x32 Version: 2010.0421.0656.10561)
CCC Help Chinese Traditional (x32 Version: 2010.0421.0656.10561)
CCC Help Czech (x32 Version: 2010.0421.0656.10561)
CCC Help Danish (x32 Version: 2010.0421.0656.10561)
CCC Help Dutch (x32 Version: 2010.0421.0656.10561)
CCC Help English (x32 Version: 2010.0421.0656.10561)
CCC Help Finnish (x32 Version: 2010.0421.0656.10561)
CCC Help French (x32 Version: 2010.0421.0656.10561)
CCC Help German (x32 Version: 2010.0421.0656.10561)
CCC Help Greek (x32 Version: 2010.0421.0656.10561)
CCC Help Hungarian (x32 Version: 2010.0421.0656.10561)
CCC Help Italian (x32 Version: 2010.0421.0656.10561)
CCC Help Japanese (x32 Version: 2010.0421.0656.10561)
CCC Help Korean (x32 Version: 2010.0421.0656.10561)
CCC Help Norwegian (x32 Version: 2010.0421.0656.10561)
CCC Help Polish (x32 Version: 2010.0421.0656.10561)
CCC Help Portuguese (x32 Version: 2010.0421.0656.10561)
CCC Help Russian (x32 Version: 2010.0421.0656.10561)
CCC Help Spanish (x32 Version: 2010.0421.0656.10561)
CCC Help Swedish (x32 Version: 2010.0421.0656.10561)
CCC Help Thai (x32 Version: 2010.0421.0656.10561)
CCC Help Turkish (x32 Version: 2010.0421.0656.10561)
ccc-core-static (x32 Version: 2010.0421.657.10561)
ccc-utility64 (Version: 2010.0421.657.10561)
CCleaner (Version: 4.02)
CDBurnerXP (x32 Version:
Dropbox (HKCU Version: 2.0.22)
eSobi v2 (x32 Version:
Finale NotePad 2008 (x32 Version:
FLV Player 2.0 (build 25) (x32 Version: 2.0 (build 25))
Free Video Flip and Rotate version (x32 Version:
Free YouTube to MP3 Converter version (x32 Version:
Freemake Video Converter Version 3.1.2 (x32 Version: 3.1.2)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0)
Google Toolbar for Internet Explorer (x32 Version: 7.5.4209.2358)
Google Update Helper (x32 Version:
HP LaserJet Professional CM1410 Series (x32)
HP LJ CM1410 MFP Series HP Scan (x32 Version: 1.0.302.0)
HP Update (x32 Version:
HPLaserJetHelp_LearnCenter (x32 Version: 1.03.0000)
HPLJUT (x32 Version: 1.00.0012)
hppCM1410LaserJetService (x32 Version: 001.008.00477)
hppFaxDrvCM1410 (x32 Version: 003.000.00001)
hppFaxUtilityCM1410 (x32 Version: 000.002.00001)
hppLaserJetService (x32 Version: 002.015.00599)
hppSendFaxCM1410 (x32 Version: 003.000.00001)
hppTLBXFXCM1410 (x32 Version: 001.012.00948)
hpzTLBXFX (x32 Version: 006.015.01163)
I.R.I.S. OCR (x32 Version:
Identity Card (x32 Version: 1.00.3003)
Intel(R) Control Center (x32 Version:
Intel(R) Management Engine Components (x32 Version:
Intel(R) Rapid Storage Technology (x32 Version:
Intel(R) Turbo Boost Technology Driver (x32 Version:
iTunes (Version:
Java Auto Updater (x32 Version:
Java(TM) 6 Update 29 (x32 Version: 6.0.290)
Junk Mail filter update (x32 Version: 14.0.8089.726)
Launch Manager (x32 Version: 4.0.7)
Lexmark Universal v2 Deinstallationsprogamm
Lexmark X1100 Series
Malwarebytes Anti-Malware Version (x32 Version:
Marketsplash Shortcuts (x32 Version:
maxdome Download Manager 4.1.300.78 (x32 Version: 4.1.30078)
MediaShow Espresso (x32 Version: 5.5.1403_23691)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft Age of Empires (x32)
Microsoft Age of Empires Expansion (x32)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Choice Guard (x32 Version:
Microsoft Office 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Silverlight (Version: 5.1.20125.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053)
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (x32 Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0)
Mozilla Maintenance Service (x32 Version: 22.0)
MSVCRT (x32 Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0)
MyWinLocker (x32 Version:
MyWinLocker Suite (x32 Version:
Neuratron AudioScore Lite (x32 Version: 6.5.0)
Neuratron PhotoScore Lite (x32 Version: 6.0.0)
Norton Online Backup (x32 Version:
NTI Backup Now 5 (x32 Version:
NTI Backup Now Standard (x32 Version:
NTI Media Maker 8 (x32 Version:
OpenOffice.org 3.2 (x32 Version: 3.2.9502)
Optical Drive Power Management (x32 Version: 1.01.3007)
PDFCreator (x32 Version: 1.5.0)
Protect Disc License Helper 1.0.118 (x32 Version: 1.0.118)
ProtectDisc Driver, Version 11 (x32 Version:
PX Profile Update (x32 Version: 1.00.1.)
Python 2.3.4 (x32 Version: 2.3.4)
QuickTime (x32 Version:
Realtek High Definition Audio Driver (x32 Version:
Shredder (Version:
Shredder (x32 Version:
Sibelius (x32)
Sibelius Scorch (all browsers) (x32 Version: 6.2.0)
Sibelius Sounds Essentials for Sibelius 6 (x32 Version: 1.1.0)
Skype Click to Call (x32 Version: 5.6.8442)
Skype™ 6.5 (x32 Version: 6.5.158)
Steinberg Cubase LE (x32)
Synaptics Pointing Device Driver (Version:
Transcribe! 8.21 (x32 Version: 8.21)
Uninstall (x32)
Update for 2007 Microsoft Office System (KB967642) (x32)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32)
Update für Microsoft Office Excel 2007 Help (KB963678) (x32)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32)
Update für Microsoft Office Word 2007 Help (KB963665) (x32)
Welcome Center (x32 Version: 1.01.3002)
WIDCOMM Bluetooth Software (Version:
Windows Live Anmelde-Assistent (x32 Version: 5.000.818.5)
Windows Live Call (x32 Version: 14.0.8064.0206)
Windows Live Communications Platform (x32 Version: 14.0.8064.206)
Windows Live Essentials (x32 Version: 14.0.8089.0726)
Windows Live Essentials (x32 Version: 14.0.8089.726)
Windows Live Fotogalerie (x32 Version: 14.0.8081.709)
Windows Live Mail (x32 Version: 14.0.8089.0726)
Windows Live Messenger (x32 Version: 14.0.8089.0726)
Windows Live Movie Maker (x32 Version: 14.0.8091.0730)
Windows Live Sync (x32 Version: 14.0.8089.726)
Windows Live Writer (x32 Version: 14.0.8089.0726)
Windows Live-Uploadtool (x32 Version: 14.0.8014.1029)
WinRAR (x32)
XnView 1.98.2 (x32 Version: 1.98.2)

==================== Restore Points  =========================

12-06-2013 23:38:20 Windows Update
15-06-2013 23:37:36 Wiederherstellungsvorgang
16-06-2013 05:34:04 Windows Update
17-06-2013 21:25:18 Windows Update
23-06-2013 12:11:45 Windows Update
29-06-2013 09:06:21 Windows Update
05-07-2013 07:06:49 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {261AD652-F253-4D25-9A0A-AFE749908EBA} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => C:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {5C19E33E-7DE8-44C8-AC64-583A102EBFC3} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe No File
Task: {5F10D7A5-8694-415C-B555-4B161C40DC64} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation)
Task: {6A552FE2-F5EB-4ACA-BBDF-98C3C52A0D45} - System32\Tasks\HPLJCustParticipation => C:\Program Files (x86)\HP\HPLJUT\HPLJUTSCH.exe [2010-09-22] (Hewlett Packard)
Task: {7B5B020A-8753-4032-98D8-6625E48A560C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {86249AD0-74E0-4293-9157-33F7F4A17A54} - System32\Tasks\{64DB7BD8-C30F-45B1-8519-BBEB2A84DD70} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-06-03] (Skype Technologies S.A.)
Task: {B485E403-C928-499F-B203-68679943FBFD} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-3285886298-4134242968-3557784713-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe No File
Task: {B5027EC0-FE39-4942-8F0E-C73A73D4CE81} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-05-24] (Piriform Ltd)
Task: {C4DFDEBD-0634-46A4-AA75-C33BF2F6475E} - System32\Tasks\Microsoft\Windows\WindowsBackup\Windows Backup Monitor => C:\Windows\system32\sdclt.exe [2009-07-14] (Microsoft Corporation)
Task: {C9B8732A-D08C-4AE5-8AB2-5B7E63179E78} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-08-02] (Google Inc.)
Task: {CC1C3F14-06A1-432D-AB3C-B86788E6FDC3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-08-02] (Google Inc.)
Task: {D8EBD4E5-C20A-44BA-9EA0-5E0B0C477B95} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-08-04] (Microsoft Corporation)
Task: {FA631254-970F-41C8-AA9F-CAABCE06D404} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-3285886298-4134242968-3557784713-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe No File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Faulty Device Manager Devices =============

Name: High Definition Audio-Controller
Description: High Definition Audio-Controller
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: HDAudBus
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

==================== Event log errors: =========================

Application errors:
Error: (07/07/2013 07:00:08 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Beim Bestimmen zusätzlicher Speicherorte eines der in die Sicherung eingeschlossenen Benutzer wurde von der Windows-Sicherung ein Problem festgestellt. (0x81000038)"

Error: (07/05/2013 09:32:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version=""1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version=""2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version=""3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (07/05/2013 09:30:46 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (07/05/2013 09:29:12 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "1". Fehler in Manifest- oder Richtliniendatei "2" in Zeile 3.
Mehrere requestedPrivileges-Elemente sind nicht im Manifest zulässig.

Error: (07/04/2013 11:45:05 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version=""1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version=""2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version=""3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (07/04/2013 11:43:02 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (07/04/2013 11:41:21 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "1". Fehler in Manifest- oder Richtliniendatei "2" in Zeile 3.
Mehrere requestedPrivileges-Elemente sind nicht im Manifest zulässig.

Error: (07/02/2013 11:32:50 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version=""1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version=""2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version=""3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (07/02/2013 11:30:03 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version=""1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version=""2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version=""3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (07/02/2013 11:27:14 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version=""1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version=""2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version=""3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

System errors:
Error: (07/08/2013 08:02:35 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HP LaserJet Service" wurde aufgrund folgenden Fehlers nicht gestartet: 

Error: (07/08/2013 08:02:35 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst HP LaserJet Service erreicht.

Error: (07/07/2013 06:25:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde aufgrund folgenden Fehlers nicht gestartet: 

Error: (07/07/2013 06:25:37 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Spybot-S&D 2 Scanner Service erreicht.

Error: (07/07/2013 00:01:12 AM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR3 gefunden.

Error: (07/07/2013 00:01:12 AM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR3 gefunden.

Error: (07/07/2013 00:01:12 AM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR3 gefunden.

Error: (07/07/2013 00:01:12 AM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR3 gefunden.

Error: (07/07/2013 00:01:12 AM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR3 gefunden.

Error: (07/07/2013 00:01:12 AM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR3 gefunden.

Microsoft Office Sessions:

CodeIntegrity Errors:
  Date: 2013-06-28 11:21:10.882
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-28 10:23:59.231
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-28 10:22:02.361
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-28 10:18:56.575
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-27 21:36:58.225
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-27 20:41:24.337
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-27 20:38:03.023
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-27 20:28:07.520
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-26 23:23:08.796
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-26 23:21:04.103
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

==================== Memory info =========================== 

Percentage of memory in use: 39%
Total physical RAM: 3766.69 MB
Available physical RAM: 2263.28 MB
Total Pagefile: 7531.51 MB
Available Pagefile: 5706.2 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:583.07 GB) (Free:372.99 GB) NTFS (Disk=0 Partition=3)

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 657247B6)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=583 GB) - (Type=07 NTFS)

==================== End Of Log ============================
Ich denke jetzt dürfte alles komplett sein.

Währrend des Scans mit Malewarebytes hatte Antivir irgendwelche Funde gemeldet und automatisch irgendeinen Suchlauf gestartet. Ich hoffe das hat die Ergebnissse nicht verfälscht.
Hier zu deiner Info der Antivir Report von heute morgen:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 8. Juli 2013  09:41

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : MARTIN-PC

BUILD.DAT      :    54853 Bytes  20.06.2013 15:37:00
AVSCAN.EXE     :   634936 Bytes  27.06.2013 09:52:01
AVSCANRC.DLL   :    62520 Bytes  27.06.2013 09:52:01
LUKE.DLL       :    65080 Bytes  27.06.2013 09:52:09
AVSCPLR.DLL    :    92216 Bytes  27.06.2013 09:52:01
AVREG.DLL      :   247864 Bytes  27.06.2013 09:52:00
avlode.dll     :   449592 Bytes  27.06.2013 09:52:00
avlode.rdf     :      26349 Bytes  23.06.2013 12:11:14
VBASE000.VDF   :   66736640 Bytes  04.04.2013 15:47:06
VBASE001.VDF   :  2201600 Bytes  30.04.2013 21:00:41
VBASE002.VDF   :   2751488 Bytes  28.05.2013 20:56:41
VBASE003.VDF   :  2162688 Bytes  21.06.2013 12:11:10
VBASE004.VDF   :     2048 Bytes  21.06.2013 12:11:10
VBASE005.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE006.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE007.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE008.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE009.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE010.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE011.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE012.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE013.VDF   :     2048 Bytes  21.06.2013 12:11:11
VBASE014.VDF   :    870400 Bytes  24.06.2013 17:43:41
VBASE015.VDF   :   331776 Bytes  25.06.2013 17:43:41
VBASE016.VDF   :    204800 Bytes  27.06.2013 08:58:57
VBASE017.VDF   :   247296 Bytes  28.06.2013 09:05:32
VBASE018.VDF   :   196608 Bytes  30.06.2013 08:10:26
VBASE019.VDF   :    356352 Bytes  02.07.2013 17:10:11
VBASE020.VDF   :   182272 Bytes  03.07.2013 20:04:40
VBASE021.VDF   :   266752 Bytes  05.07.2013 09:42:08
VBASE022.VDF   :    184320 Bytes  07.07.2013 16:29:32
VBASE023.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE024.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE025.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE026.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE027.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE028.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE029.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE030.VDF   :      2048 Bytes  07.07.2013 16:29:32
VBASE031.VDF   :     18944 Bytes  07.07.2013 16:29:32
Engineversion  : 
AEVDF.DLL      :       102774 Bytes  16.06.2013 05:33:33
AESCRIPT.DLL   :     487806 Bytes  04.07.2013 20:04:43
AESCN.DLL      :      131446 Bytes  31.03.2013 19:46:46
AESBX.DLL      :      606578 Bytes  19.06.2012 11:01:53
AERDL.DLL      :     688504 Bytes  16.06.2013 05:33:33
AEPACK.DLL     :      749945 Bytes  23.06.2013 12:11:14
AEOFFICE.DLL   :      205181 Bytes  23.06.2013 12:11:14
AEHEUR.DLL     :    6013306 Bytes  04.07.2013 20:04:43
AEHELP.DLL     :      266617 Bytes  27.06.2013 18:19:41
AEGEN.DLL      :       442742 Bytes  04.07.2013 20:04:42
AEEXP.DLL      :      201079 Bytes  05.06.2013 07:24:48
AEEMU.DLL      :       393587 Bytes  18.07.2012 07:56:14
AECORE.DLL     :      201081 Bytes  27.06.2013 18:19:41
AEBB.DLL       :        53619 Bytes  07.11.2012 21:35:06
AVWINLL.DLL    :    23608 Bytes  27.06.2013 09:51:58
AVPREF.DLL     :    48184 Bytes  27.06.2013 09:52:00
AVREP.DLL      :   175672 Bytes  27.06.2013 09:52:01
AVARKT.DLL     :   258104 Bytes  27.06.2013 09:51:58
AVEVTLOG.DLL   :   164920 Bytes  27.06.2013 09:51:59
SQLITE3.DLL    :       397704 Bytes  16.06.2013 05:34:29
AVSMTP.DLL     :    59960 Bytes  27.06.2013 09:52:01
NETNT.DLL      :    13368 Bytes  27.06.2013 09:52:09
RCIMAGE.DLL    :   4780832 Bytes  16.06.2013 05:33:27
RCTEXT.DLL     :    67128 Bytes  27.06.2013 09:51:58

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_51da63b8\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig

Beginn des Suchlaufs: Montag, 8. Juli 2013  09:41

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '157' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '216' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'DBService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'dsiwmis.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerSvc.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'GREGsvc.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPLaserJetService.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lxbkcoms.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'IScheduleSvc.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'SchedulerSvc.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'ODDPWRSvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'DCService.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'RS_Service.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'UpdaterService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'AmIcoSinglun64.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'ODDPWR.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'mwlDaemon.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'PLFSetI.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'hppfaxprintersrv.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcerVCM.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'DCTrayApp.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'PmmUpdate.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackupManagerTray.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ArcadeMovieService.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'MMDx64Fx.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMworker.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPTLBXFX.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'EgisUpdate.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerTray.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerEvent.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '171' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Users\Martin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\55d174b2-7c57221c'
    [0] Archivtyp: RSRC
    --> C:\Users\Martin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\55d174b2-7c57221c
        [1] Archivtyp: ZIP
      --> Base.class
          [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.HLP.JW
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Chmon.class
          [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.PT
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Dibil.class
          [FUND]      Enthält Erkennungsmuster des Exploits EXP/Java.HLP.LT
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Malam.class
          [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.PI
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Sobbo.class
          [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.A.4212
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Sony.class
          [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.QCZ.63
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Hvih.class
          [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.PI
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.PI
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5494f2ae.qua' verschoben!

Ende des Suchlaufs: Montag, 8. Juli 2013  09:43
Benötigte Zeit: 01:55 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
   2020 Dateien wurden geprüft
      8 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   2012 Dateien ohne Befall
      7 Archive wurden durchsucht
      7 Warnungen
      1 Hinweise
Außerdem hatte er noch 2x Maleware gefunden. Die, die antivir ind die Quarantäne verschoben hat, habe ich gelöscht.
Exportierte Ereignisse:

08.07.2013 09:39 [Echtzeit-Scanner] Malware gefunden
      In der Datei 
      wurde ein Virus oder unerwünschtes Programm 'EXP/Java.HLP.JW' [exploit] 
      Ausgeführte Aktion: Zugriff verweigern
Exportierte Ereignisse:

08.07.2013 09:43 [System-Scanner] Malware gefunden
      Die Datei 
      enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2012-1723.PI' 
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5494f2ae.qua' 
Zusätzlich gab es noch diese Warnung:
Exportierte Ereignisse:

08.07.2013 10:56 [Echtzeit-Scanner] Registry blockiert
      Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry 
Entschuldige, dass ich dich jetzt so mit Logs überhäufe - ichmöchte nur gerne auf Nummer sicher gehen und lieber mal alles hineinschreiben.

Danke & Gruß

Danke & Gruß


Alt 08.07.2013, 17:32   #4
/// Helfer-Team
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Lasse laufen: Temp File Cleaner - Download - Filepony

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
Mfg, t'john
Das TB unterstützen

Alt 08.07.2013, 22:59   #5
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Hallo t'john,

Temp File Cleaner ist durchgelaufen.

Mbar hatte nichts gefunden - daher war kein Neustart erforderlich:
Malwarebytes Anti-Rootkit BETA

Database version: v2013.07.08.07

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Martin :: MARTIN-PC [administrator]

08.07.2013 23:24:08
mbar-log-2013-07-08 (23-24-08).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P
Scan options disabled: PUP
Objects scanned: 257778
Time elapsed: 22 minute(s), 11 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

Und hier ist das Ergebnis von SecurityCheck:
 Results of screen317's Security Check version 0.99.68  
 Windows 7  x64   
 Out of date service pack!! 
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version  
 Java(TM) 6 Update 29  
 Java version out of Date! 
 Adobe Flash Player 10 Flash Player out of Date! 
 Adobe Flash Player 11.7.700.224  
 Adobe Reader XI  
 Mozilla Firefox (22.0) 
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
Lieber Gruß,

Alt 10.07.2013, 18:27   #6
/// Helfer-Team
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Alles Windows Updates einspielen, inkl. Service Pack!

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 21 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.

Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck

Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:


Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
--> GVU Trojaner endgültig entfernen

Alt 14.07.2013, 09:38   #7
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Hallo t'john,
Ich möchte dir schonmal für deine Hilfe danken.
Ich bin nur gerade 2 Wochen unterwegs und habe meinen Rechner nicht dabei, deshalb kann ich gerade nicht antworten. Sobald ich wieder zu hause bin werde ich deine Tipps weiter ausführen, nur dass du dich nicht wunderst.

Alt 14.07.2013, 09:49   #8
/// Helfer-Team
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Alles klar, wir machen weiter wenn du zurueck bist
Mfg, t'john
Das TB unterstützen

Alt 21.07.2013, 23:39   #9
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Hallo t'john,

Da bin ich wieder. Hier das Ergebnis des Plug-In Checks.

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

    Firefox 22.0 ist aktuell

    Flash (11,7,700,224) ist aktuell.

    Java ist nicht Installiert oder nicht aktiviert.

    Adobe Reader 11,0,3,37 ist aktuell.
Java und Windows sind jetzt aktuell!

Lieber Gruß und Danke fürs Warten,

Alt 22.07.2013, 16:25   #10
/// Helfer-Team
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.

Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html

Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.

Lektuere zum abarbeiten:
Secunia Online Software Inspector
PC wird immer langsamer - was tun?
Mfg, t'john
Das TB unterstützen

Alt 23.07.2013, 21:59   #11
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen


Vielen Dank.

Ich hab jetzt alles durchgeführt, die Systemwiederherstellung habe ich allerdings nicht mehr deaktiviert und wieder aktiviert, da 'DelFix' sämtliche Wiederherstellungspunkte gelöscht hat - oder soll ich das trotzdem machen?

Und nur noch eine Frage zur zukünftigen Absicherung des PCs:
Ich benutze Antivir als Virenscanner und habe nach unserer Bereinigung jetzt nur noch Malewarebytes auf dem Rechner. Das hatte einen guten Eindruck auf mich gemacht. Soll ich das einfach zusätzlich einmal in der Woche checken lassen oder kommt sich das mit Antvir in die Quere? In deiner Lektüre steht ja, dass man nicht 2 Antiviren-Programmen parallel laufen lassen soll...

Aber nochmals vielen Dank.
Die schnelle und kompetente Hilfe hat mich wahnsinnig gefreut.





Alt 24.07.2013, 11:13   #12
/// Helfer-Team
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen

Ich hab jetzt alles durchgeführt, die Systemwiederherstellung habe ich allerdings nicht mehr deaktiviert und wieder aktiviert, da 'DelFix' sämtliche Wiederherstellungspunkte gelöscht hat - oder soll ich das trotzdem machen?
stimmt, nicht mehr noetig.

Ich benutze Antivir als Virenscanner und habe nach unserer Bereinigung jetzt nur noch Malewarebytes auf dem Rechner. Das hatte einen guten Eindruck auf mich gemacht. Soll ich das einfach zusätzlich einmal in der Woche checken lassen oder kommt sich das mit Antvir in die Quere? In deiner Lektüre steht ja, dass man nicht 2 Antiviren-Programmen parallel laufen lassen soll...
Das ist richtig.

MBAM ist kein AntivirenScanner. Es ist als Ergaenzung konzipiert und vertraegt sich somit mit jedem aktiven Scanner.

wir wuenschen eine virenfreie Zeit
Mfg, t'john
Das TB unterstützen

Alt 24.07.2013, 14:08   #13
GVU Trojaner endgültig entfernen - Standard

GVU Trojaner endgültig entfernen





