Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.08.2013, 00:22   #1
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Hallo,

seit geraumer Zeit wird mein Rechner immer langsamer. Browser Mozilla Firefox Version 22.0.
Antivirensoftware; Avira Antivir FreeAntivir, läuft immer im Hintergrund mit und wird auch laufend aktualisiert.
Jetzt hat mir ein bekannter empfohlen mein System mit "Malwarebytes" zu scannen, was ich auch getan habe. Nun hat Malwarebytes über 500 infizierte Dateien gefunden. Zwei davon wurden als bösartig gemeldet, die daraufhin in Quarantäne verschoben wurde.
Was ist mit den restlichen infizierten Dateien die alle (PUP.Optional.Searchqu) heißen?

Ich hoffe ihr könnt mir helfen.

LG
__________________
Wer Rechtschreibfehler findet, darf sie behalten...

Alt 05.08.2013, 04:25   #2
schrauber
/// the machine
/// TB-Ausbilder
 

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 05.08.2013, 15:08   #3
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Hallo Schrauber,

hier die gewünschten Dateien.
FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-08-2013 01
Ran by Administrator (administrator) on 05-08-2013 15:52:28
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe
() C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Bandoo Media, inc) C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE
(Nokia) C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
(Nokia) C:\Programme\PC Connectivity Solution\ServiceLayer.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Nokia) C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
(Nokia) C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
(Microsoft Corporation) C:\Programme\Outlook Express\msimn.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Ocs_SM] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe [106496 2012-08-29] (OCS)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-03-28] (Avira GmbH)
HKLM\...\Run: [DATAMNGR] - C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE [1683456 2013-02-14] (Bandoo Media, inc)
Winlogon\Notify\igfxcui: igfxsrvc.dll (Intel Corporation)
HKCU\...\Run: [PC Suite Tray] - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe [1451520 2009-11-11] (Nokia)
MountPoints2: {b4e27ce9-ee1c-11e1-b0f7-956cdef31da1} - J:\RunClubSanDisk.exe
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Search-results Search
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Sign In
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://isearch.avg.com.anonymize-me.de/?anonymto=687474703A2F2F697365617263682E6176672E636F6D2F7365617263683F6369643D7B31334333464637332D463245382D344239352D414439452D3433303832393341324341427D266D69643D266C616E673D64652664733D4156472670723D667226643D323031322D30382D33302032323A33333A313326763D31312E302E302E3130267361703D64737026713D7B7365617263685465726D737D&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&k=0
SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://isearch.avg.com.anonymize-me.de/?anonymto=687474703A2F2F697365617263682E6176672E636F6D2F7365617263683F6369643D7B31334333464637332D463245382D344239352D414439452D3433303832393341324341427D266D69643D266C616E673D64652664733D4156472670723D667226643D323031322D30382D33302032323A33333A313326763D31312E302E302E3130267361703D64737026713D7B7365617263685465726D737D&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&k=0
SearchScopes: HKCU - {99A06EB5-CDF1-47CC-8322-E79BED516C87} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {AC5A877A-66F9-4BFB-880D-75D13F111766} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {BBB0487F-C295-43DE-88F6-5DA392694C54} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {C94E92EB-E393-4F55-A831-F44F0FAF39D9} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {D390E3E4-CD7D-4F7E-A956-20DD8157C9AA} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {D5D5F7DA-800B-466B-AD61-C1D0E2F59DBF} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: Search-Results Toolbar - {3ec1a45c-8bc3-4bfe-b226-4051c5d3d068} - C:\PROGRA~1\SEARCH~1\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC)
BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\SEARCH~1\Datamngr\BROWSE~1.DLL (Bandoo Media, inc)
Toolbar: HKLM - Search-Results Toolbar - {3ec1a45c-8bc3-4bfe-b226-4051c5d3d068} - C:\PROGRA~1\SEARCH~1\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: ipp - No CLSID Value - 
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} -  No File
Handler: msdaipp - No CLSID Value - 
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default
FF SelectedSearchEngine: Search Results
FF Homepage: about:home
FF Keyword.URL: hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&apn_uid=6750134450724091&o=APN10649&q=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\Search_Results.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{1A6572C2-0348-46F4-ADBB-00C8916F116F}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{5FB24447-EF4C-4A42-A29B-E21F10A78AC0}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{645F6A1E-B544-495B-BD48-B39465B4583E}.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
FF Extension: Ant Video Downloader - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\anttoolbar@ant.com
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\de_DE@dicts.j3e.de
FF Extension: WOT - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: adblockpopups - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\adblockpopups@jessehakanen.net.xpi
FF Extension: firefox - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firefox@ghostery.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firejump_1027.zip
FF Extension: jid0-9XfBwUWnvPx4wWsfBWMCm4Jj69E - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\jid0-9XfBwUWnvPx4wWsfBWMCm4Jj69E@jetpack.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKCU\...\Firefox\Extensions: [mail@shopping-preise.de] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\mail@shopping-preise.de
FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\firejump@firejump.net

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-03-28] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2013-03-20] (Avira GmbH)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-06-28] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-06-28] (Google Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-04] (Mozilla Foundation)
R2 SearchAnonymizer; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [40960 2012-08-29] ()
R3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]

==================== Drivers (Whitelisted) ====================

R3 AR9271; C:\Windows\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2013-03-20] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2013-03-20] (Avira GmbH)
S3 brfilt; C:\Windows\System32\Drivers\Brfilt.sys [2944 2001-08-17] (Brother Industries Ltd.)
S3 BrUsbScn; C:\Windows\System32\Drivers\BrUsbScn.sys [10368 2001-08-17] (Brother Industries Ltd.)
R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [93979 2003-10-08] (Intel Corporation)
S3 mf; C:\Windows\System32\DRIVERS\mf.sys [63744 2004-08-04] (Microsoft Corporation)
S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-07-17] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] ()
R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\Windows\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation)
R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\Windows\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation)
U2 CertPropSvc; 
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST
2013-08-05 15:44 - 2013-08-05 15:44 - 01228856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2013-08-05 00:15 - 2013-08-05 00:15 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2013-08-05 00:15 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-08-01 17:02 - 2013-08-01 17:08 - 00000623 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\IBM BIOS-Signale.txt
2013-07-26 22:20 - 2013-07-26 22:20 - 00074860 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\1.bild.jpeg
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp
2013-07-13 19:36 - 2013-07-13 19:37 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-13 19:36 - 2013-07-13 19:35 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp

==================== One Month Modified Files and Folders =======

2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST
2013-08-05 15:49 - 2001-08-23 12:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-05 15:47 - 2002-08-16 21:34 - 00400026 _____ C:\WINDOWS\setupapi.log
2013-08-05 15:44 - 2013-08-05 15:44 - 01228856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2013-08-05 15:42 - 2012-08-24 20:44 - 00421188 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-05 15:36 - 2013-06-28 11:11 - 00001100 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-05 15:36 - 2012-08-24 20:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-05 15:36 - 2002-08-16 21:37 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-05 15:36 - 2002-08-16 21:37 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-05 01:31 - 2012-08-24 20:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-08-05 01:31 - 2012-08-24 20:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-08-05 01:31 - 2012-08-24 20:50 - 00032644 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-05 01:21 - 2013-06-28 11:11 - 00001104 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-05 00:15 - 2013-08-05 00:15 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2013-08-05 00:15 - 2002-08-16 21:34 - 00000000 ___RD C:\Programme
2013-08-04 16:00 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder
2013-08-04 15:45 - 2013-03-07 04:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc
2013-08-03 21:05 - 2012-08-27 12:34 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-08-03 20:11 - 2012-08-24 20:42 - 00000000 ____D C:\WINDOWS\Registration
2013-08-01 17:08 - 2013-08-01 17:02 - 00000623 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\IBM BIOS-Signale.txt
2013-08-01 15:21 - 2013-06-28 11:13 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-07-31 15:33 - 2002-08-16 21:33 - 00193197 _____ C:\WINDOWS\setupact.log
2013-07-26 22:20 - 2013-07-26 22:20 - 00074860 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\1.bild.jpeg
2013-07-17 03:02 - 2013-02-09 19:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Verschiedenes
2013-07-14 21:35 - 2012-08-24 21:26 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
2013-07-13 21:39 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme
2013-07-13 21:38 - 2013-07-04 00:26 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-07-13 21:38 - 2013-06-18 01:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew
2013-07-13 21:38 - 2013-04-12 01:59 - 00000000 ____D C:\Programme\IrfanView
2013-07-13 21:38 - 2013-02-07 22:53 - 00000000 ____D C:\Programme\WinX_Free_MOV_to_MP4_Converter
2013-07-13 21:38 - 2002-08-16 22:19 - 00000000 ____D C:\WINDOWS\Help
2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp
2013-07-13 19:37 - 2013-07-13 19:36 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-13 19:35 - 2013-07-13 19:36 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 00:57] - [2004-08-04 00:57] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 

C:\Windows\System32\winlogon.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 

C:\Windows\System32\svchost.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 

C:\Windows\System32\services.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676 

C:\Windows\System32\User32.dll
[2004-08-04 00:57] - [2004-08-04 00:57] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 

C:\Windows\System32\userinit.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 00:44] - [2004-08-04 00:44] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 


==================== End Of Log ============================
         
--- --- ---
FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 04-08-2013 01
Ran by Administrator at 2013-08-05 15:53:12
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader 7.0 - Deutsch (Version: 007.000.000)
Any Video Converter 3.5.8
Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100)
Canon iP2600 series Benutzerregistrierung
D-Fend Reloaded 1.3.3 (deinstallieren) (Version: 1.3.3)
Dupehunter Professional - Computerbild Edition (Version: 8.1.0.3700)
FireJump (Version: 1.0.2.5)
Free Audio CD to MP3 Converter version 1.3.12.1228 (Version: 1.3.12.1228)
Google Chrome (Version: 28.0.1500.95)
Google Update Helper (Version: 1.3.21.153)
ICQ7M (Version: 7.8)
Intel(R) Extreme Graphics Driver
IrfanView (remove only)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 (Version: 2.0.50727)
Microsoft Office XP Professional mit FrontPage (Version: 10.0.2701.0)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Mozilla Firefox 22.0 (x86 de) (Version: 22.0)
Mozilla Maintenance Service (Version: 17.0.7)
Mozilla Thunderbird 17.0.7 (x86 de) (Version: 17.0.7)
MSVC80_x86_v2 (Version: 1.0.3.0)
Nokia Connectivity Cable Driver (Version: 1.00.143)
Nokia Connectivity Cable Driver (Version: 7.1.23.0)
Nokia PC Suite (Version: 7.1.40.6)
PC Connectivity Solution (Version: 9.44.0.3)
PL-2303 USB-to-Serial (Version: 1.5.0)
SAMSUNG Mobile Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio 3 (Version: 3.0.0.80206)
Samsung PC Studio 3 (Version: 3.2.1.80206)
Samsung PC Studio 3 USB Driver Installer (Version: 3.2.0.70701)
SearchAnonymizer (Version: 1.0.1 (de))
Search-Results Toolbar (Version: 1.0.0.12)
shopping-preise.de AddOn Firefox (Version: 2.81)
SoundMAX (Version: 5.12.01.3621)
SurfMusik 3.1a (Version: 3.1a)
Torch (HKCU Version: 25.0.0.3359)
TuneUp Utilities 2003 (Version: 1.0.19)
VLC media player 2.0.3 (Version: 2.0.3)
WebFldrs XP (Version: 9.50.7523)
Windows-Treiberpaket - Microsoft (USBCCID) SmartCardReader  (08/01/2006 5.2.3790.2724) (Version: 08/01/2006 5.2.3790.2724)
Windows-Treiberpaket - Nokia Modem  (06/01/2009 7.01.0.4) (Version: 06/01/2009 7.01.0.4)
Windows-Treiberpaket - Nokia Modem  (10/05/2009 4.2) (Version: 10/05/2009 4.2)
Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0)
WinX Free MOV to MP4 Converter 4.1.8
XMedia Recode Version 3.1.4.5 (Version: 3.1.4.5)
Zip Motion Block Video codec (Remove Only)
 

==================== Restore Points  =========================

31-07-2013 19:52:01 Systemprüfpunkt
01-08-2013 20:50:40 Systemprüfpunkt
02-08-2013 21:35:02 Systemprüfpunkt
03-08-2013 22:13:55 Systemprüfpunkt

==================== Hosts content: ==========================

2001-08-23 12:00 - 2001-08-23 12:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Faulty Device Manager Devices =============

Name: Ethernet-Controller
Description: Ethernet-Controller
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/03/2013 08:58:06 PM) (Source: MSDTC Client) (User: )
Description: Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848
No Callstack (0)

Error: (08/03/2013 08:11:09 PM) (Source: COM+) (User: )
Description: Transaktionen, die zur Unterstützung von Transaktionskomponenten erforderlich sind, konnten von der Laufzeitumgebung nicht initialisiert werden. Stellen Sie sicher, dass MS DTC ausgeführt wird.(DtcGetTransactionManagerEx(): hr = 0x8004d027)

Error: (08/03/2013 08:11:09 PM) (Source: MSDTC Client) (User: )
Description: Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848
No Callstack (0)

Error: (08/01/2013 01:19:57 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul funavisplitter.ax, Version 1.0.0.7, Fehleradresse 0x0000a1bc.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.

Error: (07/13/2013 10:13:45 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avscan.exe, Version 10.3.0.7, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.2180, Fehleradresse 0x00011f6c.
Das medienspezifische Ereignis für [avscan.exe!ws!] wird verarbeitet.

Error: (07/13/2013 08:18:49 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avscan.exe, Version 10.3.0.7, fehlgeschlagenes Modul msvcr90.dll, Version 9.0.30729.4148, Fehleradresse 0x0003753a.
Das medienspezifische Ereignis für [avscan.exe!ws!] wird verarbeitet.

Error: (07/13/2013 07:58:21 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avscan.exe, Version 10.3.0.7, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.2180, Fehleradresse 0x00011f6e.
Das medienspezifische Ereignis für [avscan.exe!ws!] wird verarbeitet.

Error: (07/13/2013 07:38:21 PM) (Source: ESENT) (User: )
Description: svchost (1040) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (06/28/2013 11:07:20 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.2180, Fehleradresse 0x00043151.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (06/28/2013 11:07:18 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul wininet.dll, Version 6.0.2900.2180, Fehleradresse 0x00049934.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.


System errors:
=============
Error: (08/04/2013 02:45:32 AM) (Source: 0) (User: )
Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C}

Error: (08/04/2013 02:45:29 AM) (Source: 0) (User: )
Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C}

Error: (08/04/2013 02:45:26 AM) (Source: 0) (User: )
Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C}

Error: (08/04/2013 02:45:23 AM) (Source: 0) (User: )
Description: {0750A3AD-F2E6-44D7-BC88-73C36FED928C}

Error: (08/01/2013 10:21:45 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 09:16:41 PM) (Source: PlugPlayManager) (User: )
Description: Das Gerät "WDC WD400BB-23DEA0" (IDE\DiskWDC_WD400BB-23DEA0______________________05.03E05\4457572d414d3144394433323831_037_0_0_0_0) wurde ohne vorbereitende Maßnahmen vom System entfernt.

Error: (07/22/2013 11:11:49 PM) (Source: 0) (User: )
Description: 0xC000007Faesbx.dllHarddiskVolume1

Error: (07/13/2013 11:20:18 PM) (Source: 0) (User: )
Description: TP-LINK 300Mbps Wireless N Adapter

Error: (07/13/2013 07:47:18 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{D61A27C6-8F53-11D0-BFA0-00A024151983}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/13/2013 07:38:10 PM) (Source: System Error) (User: )
Description: Fehlercode 1000007e, 1. Parameter c0000005, 2. Parameter eec42f27, 3. Parameter f7b046c8, 4. Parameter f7b043c4.


Microsoft Office Sessions:
=========================
Error: (08/03/2013 08:58:06 PM) (Source: MSDTC Client)(User: )
Description: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848
No Callstack (0)

Error: (08/03/2013 08:11:09 PM) (Source: COM+)(User: )
Description: (DtcGetTransactionManagerEx(): hr = 0x8004d027)

Error: (08/03/2013 08:11:09 PM) (Source: MSDTC Client)(User: )
Description: d:\qxp_slp\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215, CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}, Pid: 2848
No Callstack (0)

Error: (08/01/2013 01:19:57 PM) (Source: Application Error)(User: )
Description: explorer.exe6.0.2900.2180funavisplitter.ax1.0.0.70000a1bc

Error: (07/13/2013 10:13:45 PM) (Source: Application Error)(User: )
Description: avscan.exe10.3.0.7ntdll.dll5.1.2600.218000011f6c

Error: (07/13/2013 08:18:49 PM) (Source: Application Error)(User: )
Description: avscan.exe10.3.0.7msvcr90.dll9.0.30729.41480003753a

Error: (07/13/2013 07:58:21 PM) (Source: Application Error)(User: )
Description: avscan.exe10.3.0.7ntdll.dll5.1.2600.218000011f6e

Error: (07/13/2013 07:38:21 PM) (Source: ESENT)(User: )
Description: svchost1040C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (06/28/2013 11:07:20 AM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180ntdll.dll5.1.2600.218000043151

Error: (06/28/2013 11:07:18 AM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180wininet.dll6.0.2900.218000049934


==================== Memory info =========================== 

Percentage of memory in use: 55%
Total physical RAM: 1014.98 MB
Available physical RAM: 447.21 MB
Total Pagefile: 2445.48 MB
Available Pagefile: 1888.62 MB
Total Virtual: 2047.88 MB
Available Virtual: 1969.85 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:9.77 GB) (Free:0.57 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:14.66 GB) (Free:1.12 GB) FAT32 ==>[Drive with boot components (Windows XP)]
Drive e: () (Fixed) (Total:37.19 GB) (Free:0.1 GB) FAT32
Drive f: () (Fixed) (Total:27.49 GB) (Free:5.11 GB) NTFS
Drive g: (DATEN) (Fixed) (Total:56.29 GB) (Free:0.2 GB) FAT32
Drive h: (RESTMÜLL) (Fixed) (Total:5.7 GB) (Free:0.17 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 37 GB) (Disk ID: DF1E7447)
Partition 1: (Active) - (Size=10 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=27 GB) - (Type=OF Extended)

========================================================
Disk: 1 (Size: 77 GB) (Disk ID: 0134F9B6)
Partition 1: (Active) - (Size=15 GB) - (Type=0C)
Partition 2: (Not Active) - (Size=62 GB) - (Type=OF Extended)

========================================================
Disk: 2 (Size: 37 GB) (Disk ID: 8EEA8EEA)
Partition 1: (Active) - (Size=37 GB) - (Type=0C)

==================== End Of Log ============================
         
--- --- ---
__________________
__________________

Alt 05.08.2013, 19:32   #4
schrauber
/// the machine
/// TB-Ausbilder
 

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.

Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die End Nutzer Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls was schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.


Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 05.08.2013, 21:26   #5
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Hallo nochmal,

Combofix ist fertig. Anhängend die log.files
Combofix Logfile:
Code:
ATTFilter
ComboFix 13-08-05.03 - Administrator 05.08.2013  22:08:49.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.2.1252.49.1031.18.1015.414 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programme\Searchqu Toolbar\Datamngr
c:\programme\Searchqu Toolbar\Datamngr\BrowserConnection.dll
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\css\new-tab.css
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_amazon.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ebay.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_facebook.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_fantastigames.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ftalk.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_youtube.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\IDR_WEBSTORE_ICON.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\images\imesh_logo_128.png
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\config\skin\new-tab.html
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\analytics.js
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\constant.js
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\default-config.js
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\jquery.js
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\localStorage.js
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\new-tab.js
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\lib\preferences.js
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\manifest.json
c:\programme\Searchqu Toolbar\Datamngr\ChromeExtension\OurLocalPage.html
c:\programme\Searchqu Toolbar\Datamngr\datamngr.dll
c:\programme\Searchqu Toolbar\Datamngr\datamngrUI.exe
c:\programme\Searchqu Toolbar\Datamngr\DnsBHO.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\chrome.manifest
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\chrome.manifest.alt
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlp.xpt
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF10.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF11.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF12.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF13.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF14.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF15.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF16.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF17.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF18.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF19.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF3.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF4.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF5.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF6.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF7.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF8.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF9.dll
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\DataMngr.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\DnsBHO.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\Error404BHO.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\NewTabBHO.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\overlay.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\overlay.xul
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\RelatedSearch.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\RequestPreserver.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\SearchBHO.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\SettingManager.js
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\Settings.xml
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\content\Settings.xml.alt
c:\programme\Searchqu Toolbar\Datamngr\FirefoxExtension\install.rdf
c:\programme\Searchqu Toolbar\Datamngr\IEBHO.dll
c:\programme\Searchqu Toolbar\Datamngr\installhelper.dll
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\as_guid.dat
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\custom.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\about.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\custom.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxpanel.xul
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxpaneltransparent.xul
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxpanelwin.xul
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxprefwin.xul
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxtransparentwin.xul
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\dtxwin.xul
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\emailnotifierproviders.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\external.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\neterror.xhtml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\rsspreview.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\rsswin.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\rsswin.xsl
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\lib\wmpstreamer.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\modules\datastore.jsm
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\modules\nsDragAndDrop.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\neterror.xhtml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\preferences.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\template.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\toolbar.htm
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\toolbar.xul
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\vmncode.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\vmnrsswin.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_icon.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_icon_dis.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_icon_disFF.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_iconFF.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_no_service.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_pref_icon.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_site_blocked.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_site_safe.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\tb_thumb_icon.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\url_rules.json
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\warningpage.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\widget.jsw
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\widget.jsww
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.savevid.www.Savevid\widget.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-buffering.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-connecting.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-ico.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-playing.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta-stopped.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\radiobeta.ico
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\tb_icon.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\widget.jsw
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta\widget.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\data\search\engines.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\data\search\search.xsl
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\data\weather\icons.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\lib\en.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\locale.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\de.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\en.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\es.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\fr.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar\it.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\blip.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\bluelite.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\bluesky.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\break.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-search-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-search.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-settings-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-settings.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-widgets-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn-widgets.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\btn_settings.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\custom.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\dailymotion.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\divider.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\DTXWizard\skin\icon_library\Network_and_Security\earth.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\ebay.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\facebook.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\find-videos.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\grey.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\icon_games.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\images.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\Koyotesoft_Icon_16x16.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\add.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\alexabutton.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\aol.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-dn.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-right-disabled.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-right.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\arrow-up.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-divider.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-end.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-mdl.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-mdl_ff.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btn-start.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-divider.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-end.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-mdl.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-mdl_ff.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\bg-btnover-start.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\blank.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btn-widgets-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btn-widgets.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btn_slider.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnback-down-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnback-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnleft-down-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnleft-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnright-down-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\btnright-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\button-splitter-down-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\button-splitter-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\button-splitter.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\checkmark.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\chevron.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\collapse.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\debugbar\debug.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\dtx-test.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\dtx.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\edit-back-hot.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\edit-back.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\expand.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\found.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\gmail.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_blue.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_cyan.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_lime.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_magenta.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\highlight_yellow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\hotmail.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\imap.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\lastsearch-thumb-back.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\launchers.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\loadingMid.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\lock.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\logo-separator.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\mailcom.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menu_bg-basic.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menu_separator_bar.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menu_separator_white.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitem-splitter.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemback-down-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemback-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemleft-down-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemleft-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemleft.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemright-down-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\menuitemright-vista.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\minus.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\modify.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\move.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\movetarget.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\ie-only.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\ie7-only.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\panels.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\popupAbout.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\popupGames.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css\popupWidgets.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\css\dialog.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\bg.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-close-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-close.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-search.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-wide-close-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\btn-wide-close.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\default.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\footer-short-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\footer-short-middle.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\footer-short-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-off-l.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-off-r.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-on-l.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\tab-on-r.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\titlebar-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\titlebar-middle.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\titlebar-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\transparent.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\ttlbar-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\ttlbar-mdl.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\ttlbar-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-mdl.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-right-resize.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-btm-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images\win-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\main.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\scripts\defscript.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\footer.htm
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gamecategory.xsl
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gameData.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gameList.xsl
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\gametype.xsl
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ajax-loader.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\apps-bg-gradient-grid.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\apps-hover.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\appsfeatured-bg-gradient-grid.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-dn.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-down-white.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-sml-drop.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-sml.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrow-up.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\arrowr-bluew5.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-aboutbox.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-btnover.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-pnl520x390.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-scrollbar-thumb-y.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-scrollbar-track-y.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bg-scrollbar-trackend-y.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-add-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-add.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-addtoolbar-left-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-addtoolbar-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-addtoolbar-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-back.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-grey-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-grey.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-greyover.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-close.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-left22-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-left22.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-middle22-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-middle22.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-right22-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-dark-right22.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-drag.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-install.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-launch-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-launch.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-mdl-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-mdl.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-moredetails.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-next-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-next.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-play-left-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-play-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-previous-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-previous.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-right-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-search-pnlbtm-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-search-pnlbtm.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-try-left-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\btn-try-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\bullet-orange.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\categories-bg-gradient-grid.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\featured-bg-btm-gradient.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\footer-short-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\footer-short-middle.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\footer-short-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\gamethumb-on.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\gamethumb2-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-box-next.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-calendar.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-dollar.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-download.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-info-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-info.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-joystick24.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-news24.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-play.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-pref-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-pref.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-tags.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\ico-user-monitor.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-Add.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-download.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-Info.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-play.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\icon-shop.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\left-menu-hover.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\menul-bgon.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\menul-bgover.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\panel-botm-noscroll.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scroll-bg-206.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scroll-bg.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scroll-topwin.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb-disable.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb-down.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollb.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt-disable.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt-down.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\scrollt.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchbox-pnlbtm.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchbox.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchboxlite.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\searchboxlite_end.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\shadow-leftmenu.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\sprite-dropdown.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star_blank.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star_x_grey.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\star_x_orange.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\titlebar-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\titlebar-middle.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\titlebar-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\topbar-inside-gradient.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\TRUSTe_about.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-detailed-on.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-detailed-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-thumb-on.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\view-thumb-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\widgets-square-16px.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\widgets-square-24px.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\widgets.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-bottom-middleglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-left-bottomglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-left-middleglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-left-topglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-right-bottomglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-right-middleglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-right-topglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images\win-top-middleglow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\initHTML.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\default.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.tinyscrollbar.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.tinyscrollbar.min.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.uniform.min.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\js\jquery.url.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\popupGames.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\popupHTML.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\popupWidgets.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\scroll.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\plus.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\pop.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\radio.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\reload.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\remove.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rename.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\resize-box.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rss.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rsschannelback.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\RSSLogo.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\rsstabdivider.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\scroll-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\scroll-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\search-go.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\search.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\separator.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\text-ellipsis.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\throbber.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\toolbarsplitter.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\transparent_1px.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_02.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_03.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_04.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_06.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_07.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_08.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_09.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_10.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_11.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_12.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_13.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_14.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_15.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_16.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_18.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_19.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_20.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\border_21.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\btn-close-grey.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\btn-close-greyover.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\close-hot.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\close-normal.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\loadingMid.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\paneltemplate.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\proxy.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\template.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\template.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\templateFF.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa\throbber.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\cond999.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\icons.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\na-s.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\na-t.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\na.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons\weather.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\add.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\arrowr-bluew5.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue-whitebg.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\box-check.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\box-uncheck.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-close-grey.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-close-greyover.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-delete.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next-off.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous-off.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\ico-check.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid-s.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\options-weather.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\over-blue.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\over-orange.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug2.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\radio-checked.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\radio-unchecked.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\searchbox-pnlbtm.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images\weather-contour.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\popupWeather.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\popupWeather.html
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\yahoo.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\lichen.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo-about.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo-separator.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\logo.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\menuseparatorback.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\metacafe.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\modify-save.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\modify.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\modifyhot.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options-search.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-main.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-search.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-weather.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-weather.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\options\options-widgets.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\orange.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\radiobeta-stopped.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\search-over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\search_icon.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar\searchbar-background-left.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar\searchbar-background-middle.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar\searchbar-background-right.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\setting_stb_16x.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\settings.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\settings_stb_19x.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\settings_stb_19x_over.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-bluelite.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-bluesky.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-grey.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-lichen.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-orange.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin-yellow.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\skin.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\sv.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\throbber.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\toolbarsplitter.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\TRUSTe_about.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\tv.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\twitter.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\veoh.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\video.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\vimeo.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\vmn.css
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\web.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\websearch.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\yellow.gif
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\chrome\skin\youtube.png
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\components\windowmediator.js
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\install.ico
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\manifest.xml
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\searchresultstb.dll
c:\programme\Searchqu Toolbar\Datamngr\SRTOOL~1\uninstall.exe
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-07-05 bis 2013-08-05  ))))))))))))))))))))))))))))))
.
.
2013-08-05 13:52 . 2013-08-05 13:52	--------	d-----w-	C:\FRST
2013-08-04 22:15 . 2013-08-04 22:15	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2013-08-04 22:15 . 2013-08-04 22:15	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-08-04 22:15 . 2013-04-04 12:50	22856	----a-w-	c:\windows\system32\drivers\mbam.sys
2013-08-04 22:15 . 2013-08-04 22:15	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2013-07-14 03:23 . 2013-07-14 03:23	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Thunderbird
2013-07-14 03:23 . 2013-07-14 03:23	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Thunderbird
2013-07-14 03:23 . 2013-07-14 03:23	--------	d-----w-	c:\programme\Mozilla Thunderbird
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-14 17:39 . 2012-08-28 21:15	692104	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2013-06-14 17:39 . 2012-08-28 21:15	71048	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2004-08-10 . 27A5959C94EE173A063CA06BD14F021A . 359040 . . [5.1.2600.2180] . . c:\windows\system32\drivers\tcpip.sys
.
[-] 2009-06-01 . 3AA0305BCF0A4A5D4384A6101853B9A5 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PC Suite Tray"="c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe" [2009-11-11 1451520]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2003-10-02 118784]
"Ocs_SM"="c:\dokumente und einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe" [2012-08-28 106496]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Mozilla Firefox.lnk]
path=c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\Mozilla Firefox.lnk
backup=c:\windows\pss\Mozilla Firefox.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=c:\windows\pss\Adobe Reader - Schnellstart.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2004-08-03 22:57	15360	----a-w-	c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
2012-08-28 22:29	127040	----a-w-	c:\programme\ICQ7M\ICQ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2003-10-02 12:37	155648	----a-w-	c:\windows\system32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2004-08-03 23:11	1667584	------w-	c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-11-11 08:57	1451520	----a-w-	c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"PC Suite Tray"="c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Ocs_SM"=c:\dokumente und einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\ICQ7M\\ICQ.exe"=
"c:\\Dokumente und Einstellungen\\Administrator\\Lokale Einstellungen\\Anwendungsdaten\\Torch\\Plugins\\Torrent\\TorchTorrent.exe"=
.
R0 ulsata2;ulsata2;c:\windows\system32\drivers\ulsata2.sys [01.06.2009 21:40 125952]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [18.03.2013 21:12 136360]
R2 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [29.08.2012 00:27 40960]
R3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [24.08.2012 21:18 1756384]
S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [28.06.2013 11:11 116648]
S3 brfilt;Brother MFC-Filtertreiber;c:\windows\system32\drivers\BrFilt.sys [09.09.2012 19:43 2944]
S3 BrSerWDM;Brother WDM-Treiber (seriell);c:\windows\system32\drivers\BrSerWdm.sys [09.09.2012 19:39 61952]
S3 BrUsbMdm;Brother MFC-nur-Fax-Modem (USB);c:\windows\system32\drivers\BrUsbMdm.sys [09.09.2012 19:43 11008]
S3 BrUsbScn;Brother MFC-Scannertreiber (USB);c:\windows\system32\drivers\BrUsbScn.sys [09.09.2012 19:43 10368]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [28.06.2013 11:11 116648]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-08-01 13:21	1173456	----a-w-	c:\programme\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-08-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-06-28 09:11]
.
2013-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-06-28 09:11]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
uSearchAssistant = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&o=APN10649&apn_uid=6750134450724091&q={searchTerms}
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: {{781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - c:\programme\ICQ7M\ICQ.exe
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\
FF - prefs.js: browser.search.selectedEngine - Search Results
FF - prefs.js: browser.startup.homepage - about:home
FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&apn_uid=6750134450724091&o=APN10649&q=
FF - ExtSQL: 2013-07-14 02:12; {aee74dd0-6dc9-11db-9fe1-0800200c9a66}; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi
FF - ExtSQL: 2013-07-14 02:12; de_DE@dicts.j3e.de; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\de_DE@dicts.j3e.de
FF - ExtSQL: 2013-07-14 03:05; {e4a8a97b-f2ed-450b-b12d-ee082ba24781}; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF - ExtSQL: 2013-07-14 03:08; {6bdc61ae-7b80-44a3-9476-e1d121ec2238}; c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-10 - (no file)
HKLM-Run-DATAMNGR - c:\progra~1\SEARCH~1\Datamngr\DATAMN~1.EXE
MSConfigStartUp-ControlCenter2 - c:\programme\Brother\ControlCenter2\brctrcen.exe
MSConfigStartUp-IndexSearch - c:\programme\ScanSoft\PaperPort\IndexSearch.exe
MSConfigStartUp-iSaverCtrl - c:\programme\iSaver\iSaverCtrl.exe
MSConfigStartUp-PaperPort PTD - c:\programme\ScanSoft\PaperPort\pptd40nt.exe
MSConfigStartUp-SetDefPrt - c:\programme\Brother\Brmfl04e\BrStDvPt.exe
MSConfigStartUp-SSBkgdUpdate - c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
AddRemove-koyotesofttoolbarnew - c:\progra~1\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2013-08-05 22:16
Windows 5.1.2600 Service Pack 2 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\System32\SCardSvr.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\wscntfy.exe
c:\programme\PC Connectivity Solution\ServiceLayer.exe
c:\programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
c:\programme\PC Connectivity Solution\Transports\NclRSSrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-08-05  22:19:05 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-08-05 20:19
.
Vor Suchlauf: 898.850.816 Bytes frei
Nach Suchlauf: 1.012.944.896 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9EB29FCD04E202D139B3EC9E95E208E4
         
--- --- ---
72B8CE41AF0DE751C946802B3ED844B4

__________________
Wer Rechtschreibfehler findet, darf sie behalten...

Alt 06.08.2013, 16:16   #6
schrauber
/// the machine
/// TB-Ausbilder
 

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
--> WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert

Alt 06.08.2013, 18:00   #7
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



So bin komplett durch und nun folgen die Dateien. Ich muss dazu sagen das ich Malwarebytes versehentlich 2 hab scannen lassen. Beim 1. Scan wurde nix gefunden allerdings beim 2. Scan wurden zwei infizierte Dateien gefunden die ich darauf hin gelöscht habe...

Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.08.06.05

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Administrator :: AMBOSS-CA8FDAEF [Administrator]

Schutz: Aktiviert

06.08.2013 18:37:25
mbam-log-2013-08-06 (18-37-25).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 231296
Laufzeit: 3 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCR\SearchQUIEHelper.DNSGuard (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\SearchQUIEHelper.DNSGuard.1 (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.306 - Datei am 06/08/2013 um 18:44:38 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : Administrator - AMBOSS-CA8FDAEF
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****

Gefunden : SearchAnonymizer

***** [Dateien / Ordner] *****

Datei Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\Search_Results.xml
Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gefunden : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DesktopIconForAmazon
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\jetpack
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\koyotesofttoolbarnew
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OpenCandy
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\searchresultstb
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gefunden : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\6zp5g28g.default\extensions\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068}
Ordner Gefunden : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\6zp5g28g.default\koyotesofttoolbarnew
Ordner Gefunden : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gefunden : C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Ordner Gefunden : C:\Programme\Searchqu Toolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\APN DTX
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3EC1A45C-8BC3-4BFE-B226-4051C5D3D068}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchAnonymizer
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchAnonymizer
Schlüssel Gefunden : HKLM\Software\SearchquSRTB
Schlüssel Gefunden : HKU\S-1-5-21-515967899-823518204-839522115-500\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Wert Gefunden : HKCU\Software\Mozilla\Firefox\extensions [firejump@firejump.net]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Ocs_SM]

***** [Internet Browser] *****

-\\ Internet Explorer v6.0.2900.2180

[HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&o=APN10649&apn_uid=6750134450724091&q={searchTerms}

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\prefs.js

Gefunden : user_pref("browser.search.defaultenginename", "Search Results");
Gefunden : user_pref("browser.search.order.1", "Search Results");
Gefunden : user_pref("browser.search.selectedEngine", "Search Results");
Gefunden : user_pref("extensions.ghostery.bugs", "{\"copyright\":\"This proprietary database is protected by co[...]
Gefunden : user_pref("extensions.ghostery.lsos", "{\"copyright\":\"This proprietary database is protected by co[...]
Gefunden : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_d[...]

Datei : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\6zp5g28g.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [5205 octets] - [06/08/2013 18:44:38]

########## EOF - C:\AdwCleaner[R1].txt - [5265 octets] ##########
         
--- --- ---JRT Logfile:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.3.4 (08.06.2013:1)
OS: Microsoft Windows XP x86
Ran by Administrator on 06.08.2013 at 18:45:52,81
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\browserconnection.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\datamngr_toolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\torch
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\torch
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\opencandy"
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\searchresultstb"
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Administrator\appdata\locallow\datamngr"
Successfully deleted: [Folder] "C:\Programme\searchqu toolbar"



~~~ FireFox

Failed to delete: [File] "C:\Programme\Mozilla Firefox\searchplugins\search_results.xml"
Successfully deleted: [File] "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\extensions\jid0-9XfBwUWnvPx4wWsfBWMCm4Jj69E@jetpack.xpi" 
Successfully deleted: [File] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\searchplugins\search_results.xml
Failed to delete: [Folder] "C:\Programme\Mozilla Firefox\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}"
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\jetpack
Successfully deleted the following from C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\g31g8l6i.default\prefs.js

user_pref("browser.search.defaultenginename", "Search Results");
user_pref("browser.search.order.1", "Search Results");
user_pref("browser.search.selectedEngine", "Search Results");
user_pref("extensions.ghostery.bugs", "{\"copyright\":\"This proprietary database is protected by copyright, and is owned exclusively by Evidon and all rights to it are expres
user_pref("extensions.ghostery.lsos", "{\"copyright\":\"This proprietary database is protected by copyright, and is owned exclusively by Evidon and all rights to it are expres
user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=413&apn_dtid=BND413&apn_ptnrs=AGA&apn_uid=6750134450724091&o=APN10649&q=");





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06.08.2013 at 18:50:01,75
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
--- --- ---
FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-08-2013
Ran by Administrator (administrator) on 06-08-2013 18:55:28
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe
() C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Nokia) C:\Programme\PC Connectivity Solution\ServiceLayer.exe
(Nokia) C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
(Nokia) C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\Programme\Outlook Express\msimn.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Ocs_SM] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe [106496 2012-08-29] (OCS)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-03-28] (Avira GmbH)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation)
Winlogon\Notify\igfxcui: igfxsrvc.dll (Intel Corporation)
HKCU\...\Run: [PC Suite Tray] - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe [1451520 2009-11-11] (Nokia)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = 
SearchScopes: HKCU - {99A06EB5-CDF1-47CC-8322-E79BED516C87} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {AC5A877A-66F9-4BFB-880D-75D13F111766} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {BBB0487F-C295-43DE-88F6-5DA392694C54} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {C94E92EB-E393-4F55-A831-F44F0FAF39D9} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {D390E3E4-CD7D-4F7E-A956-20DD8157C9AA} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {D5D5F7DA-800B-466B-AD61-C1D0E2F59DBF} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: ipp - No CLSID Value - 
Handler: msdaipp - No CLSID Value - 
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{1A6572C2-0348-46F4-ADBB-00C8916F116F}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{5FB24447-EF4C-4A42-A29B-E21F10A78AC0}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{645F6A1E-B544-495B-BD48-B39465B4583E}.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
FF Extension: Ant Video Downloader - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\anttoolbar@ant.com
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\de_DE@dicts.j3e.de
FF Extension: WOT - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: adblockpopups - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\adblockpopups@jessehakanen.net.xpi
FF Extension: firefox - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firefox@ghostery.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firejump_1027.zip
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKCU\...\Firefox\Extensions: [mail@shopping-preise.de] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\mail@shopping-preise.de
FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\firejump@firejump.net

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-03-28] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2013-03-20] (Avira GmbH)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-04] (Mozilla Foundation)
R2 SearchAnonymizer; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [40960 2012-08-29] ()
R3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]

==================== Drivers (Whitelisted) ====================

R3 AR9271; C:\Windows\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2013-03-20] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2013-03-20] (Avira GmbH)
S3 brfilt; C:\Windows\System32\Drivers\Brfilt.sys [2944 2001-08-17] (Brother Industries Ltd.)
S3 BrUsbScn; C:\Windows\System32\Drivers\BrUsbScn.sys [10368 2001-08-17] (Brother Industries Ltd.)
R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [93979 2003-10-08] (Intel Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 mf; C:\Windows\System32\DRIVERS\mf.sys [63744 2004-08-04] (Microsoft Corporation)
S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-07-17] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] ()
R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\Windows\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation)
R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\Windows\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
U2 CertPropSvc; 
U4 MBAMSwissArmy; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt
2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt
2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons
2013-08-05 22:07 - 2013-06-11 01:05 - 00000211 _____ C:\Boot.bak
2013-08-05 22:07 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-08-05 22:05 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-08-05 22:05 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-08-05 22:05 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-08-05 21:57 - 2013-08-05 22:19 - 00000000 ____D C:\Qoobox
2013-08-05 21:57 - 2013-08-05 22:18 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik
2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST
2013-08-05 00:15 - 2013-08-06 18:21 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2013-08-05 00:15 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp
2013-07-13 19:36 - 2013-07-13 19:37 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-13 19:36 - 2013-07-13 19:35 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp

==================== One Month Modified Files and Folders =======

2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2013-08-06 18:47 - 2002-08-16 21:34 - 00000000 ___RD C:\Programme
2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt
2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-06 18:21 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-06 17:57 - 2012-08-24 20:44 - 00449602 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-06 17:51 - 2012-08-24 20:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-06 17:51 - 2002-08-16 21:37 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-06 17:51 - 2002-08-16 21:37 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-06 16:01 - 2012-08-24 20:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-08-06 16:01 - 2012-08-24 20:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-08-06 16:01 - 2012-08-24 20:50 - 00032644 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-06 01:41 - 2013-03-07 04:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc
2013-08-06 00:53 - 2013-02-09 19:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Verschiedenes
2013-08-05 23:59 - 2012-08-28 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
2013-08-05 23:58 - 2012-08-29 05:52 - 00000000 ____D C:\Programme\Google
2013-08-05 23:52 - 2012-08-28 23:15 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-08-05 23:52 - 2012-08-28 23:15 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-08-05 23:48 - 2012-08-30 00:12 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-08-05 23:48 - 2011-01-28 23:16 - 00000000 ____D C:\Programme\Adobe
2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt
2013-08-05 22:19 - 2013-08-05 21:57 - 00000000 ____D C:\Qoobox
2013-08-05 22:18 - 2013-08-05 21:57 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-05 22:16 - 2001-08-23 12:00 - 00000435 _____ C:\WINDOWS\system.ini
2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-05 22:14 - 2002-08-16 22:32 - 18612224 _____ C:\WINDOWS\system32\config\software.bak
2013-08-05 22:14 - 2002-08-16 22:32 - 03407872 _____ C:\WINDOWS\system32\config\system.bak
2013-08-05 22:14 - 2002-08-16 22:32 - 00262144 _____ C:\WINDOWS\system32\config\default.bak
2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SECURITY.bak
2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SAM.bak
2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons
2013-08-05 22:07 - 2002-08-16 22:22 - 00000327 __RSH C:\boot.ini
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik
2013-08-05 21:57 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme
2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST
2013-08-05 15:49 - 2001-08-23 12:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-05 15:47 - 2002-08-16 21:34 - 00400026 _____ C:\WINDOWS\setupapi.log
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2013-08-04 16:00 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder
2013-08-03 21:05 - 2012-08-27 12:34 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-08-03 20:11 - 2012-08-24 20:42 - 00000000 ____D C:\WINDOWS\Registration
2013-07-31 15:33 - 2002-08-16 21:33 - 00193197 _____ C:\WINDOWS\setupact.log
2013-07-14 21:35 - 2012-08-24 21:26 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
2013-07-13 21:38 - 2013-07-04 00:26 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-07-13 21:38 - 2013-06-18 01:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew
2013-07-13 21:38 - 2013-04-12 01:59 - 00000000 ____D C:\Programme\IrfanView
2013-07-13 21:38 - 2013-02-07 22:53 - 00000000 ____D C:\Programme\WinX_Free_MOV_to_MP4_Converter
2013-07-13 21:38 - 2002-08-16 22:19 - 00000000 ____D C:\WINDOWS\Help
2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp
2013-07-13 19:37 - 2013-07-13 19:36 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-13 19:35 - 2013-07-13 19:36 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 00:57] - [2004-08-04 00:57] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 

C:\Windows\System32\winlogon.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 

C:\Windows\System32\svchost.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 

C:\Windows\System32\services.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676 

C:\Windows\System32\User32.dll
[2004-08-04 00:57] - [2004-08-04 00:57] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 

C:\Windows\System32\userinit.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 00:44] - [2004-08-04 00:44] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 


==================== End Of Log ============================
         
--- --- ---

--- --- ---
__________________
Wer Rechtschreibfehler findet, darf sie behalten...

Alt 06.08.2013, 19:58   #8
schrauber
/// the machine
/// TB-Ausbilder
 

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.08.2013, 23:24   #9
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Was für eine Geburt nach fast 3 Stunden Scan... hier die Logfile

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=7a926438505ef744ba9e6c35645a7712
# engine=14680
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-06 10:08:23
# local_time=2013-08-07 12:08:23 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1797 16775165 100 93 894016 112360124 10253 0
# scanned=182409
# found=3
# cleaned=0
# scan_time=10191
sh=740E73A9271E01CFEEBFE54E0156D374A7AEFD7F ft=1 fh=c71c001177bf4673 vn="Win32/BadJoke.AN trojan" ac=I fn="G:\Porno\Bilder\Alte Bilder\Bilder\Blond 1.exe"
sh=4E048A2C4BA6E8A87475E44956367E149A93E599 ft=1 fh=f89cb68b2a069d04 vn="probably a variant of Win32/Agent.KJVNHOY trojan" ac=I fn="G:\System\Inst\PLAYER\POWER_DVD_50___SERIAL\KEYGEN.EXE"
sh=589F9048D6FD43DF9B33CBA2166397FD06811602 ft=1 fh=67bd6b1b722bcd72 vn="Win32/Adware.Toolbar.Yahoo.A application" ac=I fn="G:\Alte Dateien\Alte Bootpartition\me alt\Yahoo!\Companion\ycomp5_0_2_7.dll"

Results of screen317's Security Check version 0.99.71
Windows XP Service Pack 2 x86
Out of date service pack!!
Internet Explorer 6 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Warten Sie, w„hrend WMIC installiert wird.d
i
s
p
l
a
y
N
a
m
e
ECHO ist ausgeschaltet (OFF).
A
n
t
i
V
i
r
ECHO ist ausgeschaltet (OFF).
D
e
s
k
t
o
p
ECHO ist ausgeschaltet (OFF).
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
TuneUp Utilities 2003
Adobe Flash Player 11.8.800.94
Adobe Reader XI
Mozilla Firefox (Firefox.)
Mozilla Thunderbird (17.0.7)
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````
FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-08-2013
Ran by Administrator (administrator) on 07-08-2013 00:20:23
Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
() C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Ocs_SM] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe [106496 2012-08-29] (OCS)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-03-28] (Avira GmbH)
Winlogon\Notify\igfxcui: igfxsrvc.dll (Intel Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = 
SearchScopes: HKCU - {99A06EB5-CDF1-47CC-8322-E79BED516C87} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {AC5A877A-66F9-4BFB-880D-75D13F111766} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {BBB0487F-C295-43DE-88F6-5DA392694C54} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {C94E92EB-E393-4F55-A831-F44F0FAF39D9} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {D390E3E4-CD7D-4F7E-A956-20DD8157C9AA} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
SearchScopes: HKCU - {D5D5F7DA-800B-466B-AD61-C1D0E2F59DBF} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=6157a41e-5da6-4dc6-b2ae-6edd8d59c730&pid=freewarede&mode=bounce&k=0
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: ipp - No CLSID Value - 
Handler: msdaipp - No CLSID Value - 
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{1A6572C2-0348-46F4-ADBB-00C8916F116F}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{5FB24447-EF4C-4A42-A29B-E21F10A78AC0}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\searchplugins\{645F6A1E-B544-495B-BD48-B39465B4583E}.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
FF Extension: Ant Video Downloader - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\anttoolbar@ant.com
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\de_DE@dicts.j3e.de
FF Extension: WOT - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: adblockpopups - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\adblockpopups@jessehakanen.net.xpi
FF Extension: firefox - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firefox@ghostery.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\firejump_1027.zip
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{6bdc61ae-7b80-44a3-9476-e1d121ec2238}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{aee74dd0-6dc9-11db-9fe1-0800200c9a66}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKCU\...\Firefox\Extensions: [mail@shopping-preise.de] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\mail@shopping-preise.de
FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g31g8l6i.default\extensions\firejump@firejump.net

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-03-28] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2013-03-20] (Avira GmbH)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-04] (Mozilla Foundation)
R2 SearchAnonymizer; C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [40960 2012-08-29] ()
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia)
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]

==================== Drivers (Whitelisted) ====================

R3 AR9271; C:\Windows\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2010-06-17] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2013-03-20] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2013-03-20] (Avira GmbH)
S3 brfilt; C:\Windows\System32\Drivers\Brfilt.sys [2944 2001-08-17] (Brother Industries Ltd.)
S3 BrUsbScn; C:\Windows\System32\Drivers\BrUsbScn.sys [10368 2001-08-17] (Brother Industries Ltd.)
R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [93979 2003-10-08] (Intel Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 mf; C:\Windows\System32\DRIVERS\mf.sys [63744 2004-08-04] (Microsoft Corporation)
S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-07-17] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] ()
R3 {6080A529-897E-4629-A488-ABA0C29B635E}; C:\Windows\System32\drivers\ialmsbw.sys [120830 2003-10-08] (Intel Corporation)
R3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}; C:\Windows\System32\drivers\ialmkchw.sys [98842 2003-10-08] (Intel Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
U2 CertPropSvc; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-06 21:14 - 2013-08-06 21:14 - 00000000 ____D C:\Programme\ESET
2013-08-06 18:56 - 2013-08-06 18:56 - 00021401 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt
2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt
2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons
2013-08-05 22:07 - 2013-06-11 01:05 - 00000211 _____ C:\Boot.bak
2013-08-05 22:07 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-08-05 22:05 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-08-05 22:05 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-08-05 22:05 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-08-05 22:05 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-08-05 21:57 - 2013-08-05 22:19 - 00000000 ____D C:\Qoobox
2013-08-05 21:57 - 2013-08-05 22:18 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik
2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST
2013-08-05 00:15 - 2013-08-06 18:21 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2013-08-05 00:15 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp
2013-07-13 19:36 - 2013-07-13 19:37 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-13 19:36 - 2013-07-13 19:35 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp

==================== One Month Modified Files and Folders =======

2013-08-06 21:14 - 2013-08-06 21:14 - 00000000 ____D C:\Programme\ESET
2013-08-06 21:14 - 2002-08-16 21:34 - 00000000 ___RD C:\Programme
2013-08-06 20:58 - 2012-08-24 20:44 - 00464268 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-06 19:20 - 2012-08-24 20:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-06 19:20 - 2002-08-16 21:37 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-06 19:20 - 2002-08-16 21:37 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-06 19:18 - 2012-08-24 20:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-08-06 19:18 - 2012-08-24 20:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-08-06 19:18 - 2012-08-24 20:50 - 00032644 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-06 19:18 - 2002-08-16 22:22 - 00000327 __RSH C:\boot.ini
2013-08-06 19:18 - 2001-08-23 12:00 - 00000604 _____ C:\WINDOWS\win.ini
2013-08-06 19:18 - 2001-08-23 12:00 - 00000435 _____ C:\WINDOWS\system.ini
2013-08-06 19:15 - 2012-08-24 20:50 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-08-06 18:56 - 2013-08-06 18:56 - 00021401 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2013-08-06 18:54 - 2013-08-06 18:54 - 01228808 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2013-08-06 18:50 - 2013-08-06 18:50 - 00003347 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2013-08-06 18:45 - 2013-08-06 18:45 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-06 18:44 - 2013-08-06 18:44 - 00005334 _____ C:\AdwCleaner[R1].txt
2013-08-06 18:21 - 2013-08-06 18:21 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-06 18:21 - 2013-08-05 00:15 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-08-06 01:41 - 2013-03-07 04:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc
2013-08-06 00:53 - 2013-02-09 19:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Verschiedenes
2013-08-05 23:59 - 2012-08-28 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
2013-08-05 23:58 - 2012-08-29 05:52 - 00000000 ____D C:\Programme\Google
2013-08-05 23:52 - 2012-08-28 23:15 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-08-05 23:52 - 2012-08-28 23:15 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-08-05 23:48 - 2012-08-30 00:12 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-08-05 23:48 - 2011-01-28 23:16 - 00000000 ____D C:\Programme\Adobe
2013-08-05 22:19 - 2013-08-05 22:19 - 00059897 _____ C:\ComboFix.txt
2013-08-05 22:19 - 2013-08-05 21:57 - 00000000 ____D C:\Qoobox
2013-08-05 22:18 - 2013-08-05 21:57 - 00000000 ____D C:\WINDOWS\erdnt
2013-08-05 22:14 - 2013-08-05 22:14 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG
2013-08-05 22:14 - 2013-08-05 22:14 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG
2013-08-05 22:14 - 2002-08-16 22:32 - 18612224 _____ C:\WINDOWS\system32\config\software.bak
2013-08-05 22:14 - 2002-08-16 22:32 - 03407872 _____ C:\WINDOWS\system32\config\system.bak
2013-08-05 22:14 - 2002-08-16 22:32 - 00262144 _____ C:\WINDOWS\system32\config\default.bak
2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SECURITY.bak
2013-08-05 22:14 - 2002-08-16 21:33 - 00262144 _____ C:\WINDOWS\system32\config\SAM.bak
2013-08-05 22:07 - 2013-08-05 22:07 - 00000000 _RSHD C:\cmdcons
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Verwaltung
2013-08-05 21:57 - 2013-08-05 21:57 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik
2013-08-05 21:57 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme
2013-08-05 15:52 - 2013-08-05 15:52 - 00000000 ____D C:\FRST
2013-08-05 15:49 - 2001-08-23 12:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-05 15:47 - 2002-08-16 21:34 - 00400026 _____ C:\WINDOWS\setupapi.log
2013-08-05 00:15 - 2013-08-05 00:15 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2013-08-04 16:00 - 2012-08-24 20:51 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder
2013-08-03 21:05 - 2012-08-27 12:34 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-08-03 20:11 - 2012-08-24 20:42 - 00000000 ____D C:\WINDOWS\Registration
2013-07-31 15:33 - 2002-08-16 21:33 - 00193197 _____ C:\WINDOWS\setupact.log
2013-07-14 21:35 - 2012-08-24 21:26 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-14 05:23 - 2013-07-14 05:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
2013-07-13 21:38 - 2013-07-04 00:26 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-07-13 21:38 - 2013-06-18 01:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\koyotesofttoolbarnew
2013-07-13 21:38 - 2013-04-12 01:59 - 00000000 ____D C:\Programme\IrfanView
2013-07-13 21:38 - 2013-02-07 22:53 - 00000000 ____D C:\Programme\WinX_Free_MOV_to_MP4_Converter
2013-07-13 21:38 - 2002-08-16 22:19 - 00000000 ____D C:\WINDOWS\Help
2013-07-13 19:37 - 2013-07-13 19:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-02.dmp
2013-07-13 19:37 - 2013-07-13 19:36 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-13 19:35 - 2013-07-13 19:36 - 00090112 _____ C:\WINDOWS\Minidump\Mini071313-01.dmp

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 00:57] - [2004-08-04 00:57] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 

C:\Windows\System32\winlogon.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 

C:\Windows\System32\svchost.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 

C:\Windows\System32\services.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676 

C:\Windows\System32\User32.dll
[2004-08-04 00:57] - [2004-08-04 00:57] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 

C:\Windows\System32\userinit.exe
[2004-08-04 00:58] - [2004-08-04 00:58] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 00:44] - [2004-08-04 00:44] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 


==================== End Of Log ============================
         
--- --- ---
So alles erledigt, und wie gehts weiter?
__________________
Wer Rechtschreibfehler findet, darf sie behalten...

Alt 07.08.2013, 11:53   #10
schrauber
/// the machine
/// TB-Ausbilder
 

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Zitat:
G:\Porno\Bilder\Alte Bilder\Bilder\Blond 1.exe
G:\System\Inst\PLAYER\POWER_DVD_50___SERIAL\KEYGEN.EXE
G:\Alte Dateien\Alte Bootpartition\me alt\Yahoo!\Companion\ycomp5_0_2_7.dll
was ist denn das für ein Scheiss?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 07.08.2013, 12:52   #11
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Keine Ahnung. Ich mach den Rechner auch nur für einen Bekannten fertig, den es an technischen Sachverstand fehlt.
Wie ist es denn überhaupt möglich das der Rechner so verseucht ist, obwohl ein Antivirenprogramm drauf ist?
__________________
Wer Rechtschreibfehler findet, darf sie behalten...

Alt 07.08.2013, 19:33   #12
schrauber
/// the machine
/// TB-Ausbilder
 

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Zitat:
Hallo,

seit geraumer Zeit wird mein Rechner immer langsamer.
Zitat:
Jetzt hat mir ein bekannter empfohlen mein System mit "Malwarebytes" zu scannen
Zitat:
Keine Ahnung. Ich mach den Rechner auch nur für einen Bekannten fertig, den es an technischen Sachverstand fehlt.
yeah, gespaltene Persönlichkeit. Normal kann jeder, ne?

Zitat:
Wie ist es denn überhaupt möglich das der Rechner so verseucht ist, obwohl ein Antivirenprogramm drauf ist?
ist doch ganz einfach, ich habs dir ja in meinem letzten Post oben gezeigt. Wenn man alles crakct anstatt zu bezahlen und wild wedelnd vermeintliche Pornos schaut die sich alsausführbare Blondinen-Exe entpuppen wirds meistens eng mit Verhütung, ehm ich meine Schutz

Da ich aufgrund des Crack-Fundes sowieso hier aufhören muss:

Laufwerk G wird komplett gelöscht, dann gibst Du mir Rückmeldung dass das gemacht ist, erst dann kann ich weiter machen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.08.2013, 00:08   #13
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



So ich habe das Laufwerk G: gelöscht sowie die komplette Partition gelöscht und neu formatiert.
Das ich in der "Ich" Form geschrieben habe liegt einfach nur daran das es halt einfacher ist von der Schreibweise her von wegen gespaltene Persönlichkeit. Trotz allem schon mal ein riesen für die ganzen Mühen bis jetzt. Wie geht es denn jetzt weiter?

LG
__________________
Wer Rechtschreibfehler findet, darf sie behalten...

Alt 10.08.2013, 09:53   #14
schrauber
/// the machine
/// TB-Ausbilder
 

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Zitat:
Das ich in der "Ich" Form geschrieben habe liegt einfach nur daran das es halt einfacher ist von der Schreibweise her von wegen gespaltene Persönlichkeit.
das war ja auch mehr ein Scherz

Windows updaten auf Servicepack 3, welches schon seit ungefähr 7 Jahren verfügbar ist, dann so oft Win Update mahen bis keines mehr verfügbar ist.

Anschliessend ein frisches FRST log. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.08.2013, 03:47   #15
Herkules
 
WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Standard

WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert



Hallo Schrauber,

das Thema hat sich erledigt. Nachdem ich alle Scans gemacht habe, hat sich die Platten in die ewigen Jagdgründe verabschiedet. Die waren halt alle ein Tag älter. Mein Kollege hat seinen Rechner entsorgt und sich was neues zugelegt.

Trotzdem vielen Dank für deine Hilfe.

LG Herkules
__________________
Wer Rechtschreibfehler findet, darf sie behalten...

Antwort

Themen zu WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert
aufbau, avira antivir, browser, firefox, hijack.startpage, hintergrund, infizierte, langsamer, malwarebytes, mozilla, pum.disabled.securitycenter, pup.optional.searchqu, quarantäne, reagiert, rechner, scan, seitenaufbau, stark, version, win32/adware.toolbar.yahoo.a, win32/agent.kjvnhoy, win32/badjoke.an



Ähnliche Themen: WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert


  1. Windows 7, Tastatur reagiert extrem verzögert, Lüfter laufen permanent auf Anschlag ohne Last
    Plagegeister aller Art und deren Bekämpfung - 10.11.2015 (6)
  2. PC reagiert nur noch extrem verzögert oder gar nicht
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (5)
  3. Windows XP lädt sehr langsam ,verzögert, teilweise reagiert es nicht
    Plagegeister aller Art und deren Bekämpfung - 04.08.2015 (11)
  4. Programme starten stark verzögert
    Alles rund um Windows - 12.07.2015 (1)
  5. Win7-Laptop von ASUS reagiert stark verzögert und hängt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.04.2015 (11)
  6. Tastatur geht im Internet Explorer nicht mehr - stark verzögert
    Plagegeister aller Art und deren Bekämpfung - 08.02.2015 (20)
  7. Touchpad reagiert nicht mehr und Tastatureingabe verzögert -ist das ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2014 (1)
  8. Win 7 (64 bit): Firefox reagiert verzögert und lädt Seiten nicht immer vollständig
    Log-Analyse und Auswertung - 19.09.2014 (9)
  9. Windows XP: PC reagiert stark verzögert und ist extremst langsam
    Log-Analyse und Auswertung - 10.08.2014 (22)
  10. Programme starten stark verzögert (10s)
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (21)
  11. Notebook reagiert verzögert und hängt sich auf, scrollen ist kaum möglich - sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (7)
  12. Laptop reagiert verzögert, teilweise gar nicht
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (10)
  13. Laptop plötzlich total lahm und reagiert verzögert - Trojaner Bundespolizei Fehler XYZ
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (61)
  14. Laptop reagiert verzögert
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (13)
  15. Unbekannter Virus: Windows Explorer stürzt ab, Rechner teilweise stark verlangsamt usw.
    Log-Analyse und Auswertung - 12.03.2012 (28)
  16. Windows Vista reagiert verzögert
    Log-Analyse und Auswertung - 10.02.2011 (26)
  17. Ebay, https Seitenaufbau teilweise sehr langsam
    Log-Analyse und Auswertung - 25.06.2007 (1)

Zum Thema WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert - Hallo, seit geraumer Zeit wird mein Rechner immer langsamer. Browser Mozilla Firefox Version 22.0. Antivirensoftware; Avira Antivir FreeAntivir, läuft immer im Hintergrund mit und wird auch laufend aktualisiert. Jetzt hat - WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert...
Archiv
Du betrachtest: WinXP SP2 Version 2002; Rechner reagiert langsamer; Seitenaufbau teilweise stark verzögert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.