![]() |
Virus, weißer Bildschirm mit Zahlungsaufforderung, abgesicherter Modus fährt herunter Hallo zusammen, ich habe wie gesagt nach dem Hochfahren einen weißen Bildschirm und im abgesicherten Modus fährt der Rechner gleich herunter. Habe OTL-Scan durchgeführt mit dem folgenden Ergebnis. Hoffe ihr könnt mir helfen. OTL Logfile: Code: OTL logfile created on: 03.06.2013 21:11:00 - Run 1 |
Hi, Zitat:
(Die Logfiles bitte nicht anhängen (das erschwert mir das Auswerten massiv), sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code].) |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 03.06.2013 21:11:00 - Run 1 Logfile[/code] |
Hallo ms11 und :hallo: Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. ![]()
Los geht's: Kannst du nach folgendem Fix wieder normal starten ohne Sperrbildschirm? Schritt 1 Erstelle zuerst auf einem Zweitrechner das Fixskript:
Bitte poste in deiner nächsten Antwort:
|
bitteschön: All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-1292277551-2420784053-1220456319-1000\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Malte\AppData\Roaming\skype.dat deleted successfully. C:\Users\Malte\AppData\Roaming\skype.dat moved successfully. C:\Users\Malte\AppData\Roaming\skype.ini moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Malte ->Temp folder emptied: 6280007 bytes ->Temporary Internet Files folder emptied: 1045394 bytes ->Java cache emptied: 5427682 bytes ->FireFox cache emptied: 66452306 bytes ->Flash cache emptied: 57055 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 9768 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 72003 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 76,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 06032013_221240 Sorry mit FIXlog kann ich gerade nichts anfangen. Mein Rechner lässt sich normal starten und jetzt läuft antivir durch. Ist die Gefahr gebannt? Kann ich noch etwas, um deine Arbeit zu unterstützen? Bin schon echt begeistert, dass ich meinen Rechner normal starten kann. Will auf jeden Fall sicher sein, dass der Rechner gefahrlos wieder benutzt werden kann. N großes Danke schon mal! |
Hallo, der Sperrbildschirm ist erlegt. :) Machen wir weiter: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Scan mit Combofix
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
|
Schritt 1:AdwCleaner Logfile: Code: # AdwCleaner v2.301 - Datei am 04/06/2013 um 20:49:12 erstellt Schritt 2: Combofix Logfile: Code: ComboFix 13-06-03.06 - Malte 04.06.2013 21:01:49.1.8 - x64 3. Schritt:OTL Logfile: Code: OTL logfile created on: 04.06.2013 21:25:09 - Run 2 |
Hallo, da laufen bei dir Komponenten von zwei verschiedenen Antivirenprogrammen (Trend Micro Internet Security und Avira), das sollte nicht sein. Aber Avira ist ja irgendwie nicht mehr richtig installiert, ist das korrekt? Führe in diesem Fall mal den Avira Registry Cleaner aus. Schritt 1 Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
Bitte poste in deiner nächsten Antwort:
|
Anti Vir habe ich deaktiviert wie du es beschrieben hattest. Das andere Programm war vorinstalliert. Eig hatte ich das deinstalliert, aber es läuft ja anscheinen immernoch im Hintergrund. SystemLook 30.07.11 by jpshortstuff Log created at 23:07 on 04/06/2013 by Malte Administrator - Elevation successful ========== filefind ========== Searching for "*alot*" C:\Program Files (x86)\Age of Empires 2\AI\Chameleon\strategies\scripts\saracens\rml.fc.saracen-zealotry.per --a---- 230867 bytes [08:48 05/11/2012] [07:01 02/04/2011] 368A5CBEB259CFE002056A062833671E C:\Qoobox\Quarantine\C\Program Files (x86)\alotappbar\alotUninst.exe.vir --a---- 215328 bytes [21:42 06/06/2012] [21:42 06/06/2012] 5E5E933F8E50F3EC3C96D7216C395CA4 C:\Qoobox\Quarantine\C\Program Files (x86)\alotappbar\bin\alotappbar.dll.vir --a---- 1070952 bytes [13:04 16/04/2012] [13:04 16/04/2012] B0C2201BF2651CA7BBF5AF330E03E51E C:\Qoobox\Quarantine\C\Program Files (x86)\alotappbar\bin\alothelper.dll.vir --a---- 62312 bytes [13:04 16/04/2012] [13:04 16/04/2012] FE07E733B538ED4DE8B72460B524D65A C:\Qoobox\Quarantine\C\Program Files (x86)\alotappbar\bin\ALOTSettings.exe.vir --a---- 61288 bytes [13:04 16/04/2012] [13:04 16/04/2012] 0BFE0ACA4208E104AB60EA92AF24E62B C:\Qoobox\Quarantine\C\Program Files (x86)\alotappbar\bin\alotwidgets.exe.vir --a---- 637288 bytes [13:04 16/04/2012] [13:04 16/04/2012] 43FA2D1A49F72EB3A833175AC81CD504 C:\Qoobox\Quarantine\C\Program Files (x86)\alotappbar\bin\BHO\ALOTHelperBHO.dll.vir --a---- 62312 bytes [21:42 06/06/2012] [13:04 16/04/2012] FE07E733B538ED4DE8B72460B524D65A C:\Qoobox\Quarantine\Registry_backups\Service_AlotService.reg.dat --a---- 1452 bytes [19:07 04/06/2013] [19:07 04/06/2013] 172C4865499FF246B889FE98E544E0D3 C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\alot-logo-100x51.png --a---- 9027 bytes [13:04 16/04/2012] [13:04 16/04/2012] 91019B4FB46C99B84589A5AD2F0FB567 C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\alot-logo-13x13.png --a---- 519 bytes [13:04 16/04/2012] [13:04 16/04/2012] 58415AF3DDA1196FDD8F6580E93BDE34 C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\alot-logo-16x16.png --a---- 643 bytes [13:04 16/04/2012] [13:04 16/04/2012] 23BE87901A2B36F105B74EED47CCF557 C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\alot-logo-65x34-hover.png --a---- 3467 bytes [13:04 16/04/2012] [13:04 16/04/2012] 2BBE6424C7AEC5FEA1040DA07537A17D C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\alot-logo-65x34.png --a---- 7523 bytes [13:04 16/04/2012] [13:04 16/04/2012] 759DC510428B0425F8B507AB3FEB70AE C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\alot-logo-95x55.png --a---- 6579 bytes [13:04 16/04/2012] [13:04 16/04/2012] F01731D799D9D0DEF70A47B2A42AB8D6 C:\Users\Malte\AppData\LocalLow\alotservice\alotservice.exe --a---- 201576 bytes [13:04 16/04/2012] [13:04 16/04/2012] 3D90C2C37EAD8F51F7A4ECB5CBB24FCE C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\chrome\alottb.jar --a---- 655863 bytes [21:43 06/06/2012] [21:43 06/06/2012] 267E0013D401BD7CCDC6B526D4615B26 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAboutAlotError.js --a---- 7079 bytes [21:43 06/06/2012] [21:43 06/06/2012] 40DF55D6347CAE5367B35C031E1FD100 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotCustom.js --a---- 886 bytes [21:43 06/06/2012] [21:43 06/06/2012] 9EAD0D7A8DCCA4E341345B5860AEAA5B C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotCustomButton.js --a---- 831 bytes [21:43 06/06/2012] [21:43 06/06/2012] B9F317C0B203922C5B3799F7FEC37281 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotSitepass.js --a---- 2731 bytes [21:43 06/06/2012] [21:43 06/06/2012] C811689C92FA0B19744AB67EC92CF926 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotToolbar.js --a---- 997 bytes [21:43 06/06/2012] [21:43 06/06/2012] EE9A213EDB324853037A54C8E587908E C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidget.js --a---- 974 bytes [21:43 06/06/2012] [21:43 06/06/2012] FEE839182AE5933C979164F05DC0593D C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetAppBand.js --a---- 905 bytes [21:43 06/06/2012] [21:43 06/06/2012] 5869CAD87F9423C2FDB1DA201EA3E736 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetBrowser.js --a---- 905 bytes [21:43 06/06/2012] [21:43 06/06/2012] 5A001899C89A13122D2F8DC893CE6F5D C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetButton.js --a---- 901 bytes [21:43 06/06/2012] [21:43 06/06/2012] 82FA5FB0B7ABC73997D7F13BEA6F6C8A C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetFileHelper.js --a---- 960 bytes [21:43 06/06/2012] [21:43 06/06/2012] 835D4B50E2DA59F760911F5995A90BE2 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetRegistryHelper.js --a---- 921 bytes [21:43 06/06/2012] [21:43 06/06/2012] 11CCAAB82A53B2AE9E1E73CD4B93A4B3 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetTabHelper.js --a---- 971 bytes [21:43 06/06/2012] [21:43 06/06/2012] E6C6D842D427F409F888E37776BA1C27 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetWebSnapshots.js --a---- 977 bytes [21:43 06/06/2012] [21:43 06/06/2012] 5F9A1656705B0B3D66F3326D33AD63CB C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aAlotWidgetWindow.js --a---- 832 bytes [21:43 06/06/2012] [21:43 06/06/2012] 24AB4ABDA5F290C7CE816392CF1C101A C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotCustom.xpt --a---- 451 bytes [21:43 06/06/2012] [21:43 06/06/2012] 9858512B3288B08AD2191B081AAE905C C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotCustomButton.xpt --a---- 328 bytes [21:43 06/06/2012] [21:43 06/06/2012] C65AEDB7BEBB0F42F901B73972F322C7 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotSitepass.xpt --a---- 435 bytes [21:43 06/06/2012] [21:43 06/06/2012] 01703A0EA43BA2FDC45C6ECF8AF173E7 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidget.xpt --a---- 1195 bytes [21:43 06/06/2012] [21:43 06/06/2012] E7D67BF95F4B3598C5E1A45FA4BA2B8B C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetAppBand.xpt --a---- 310 bytes [21:43 06/06/2012] [21:43 06/06/2012] 8D4EA6DA2740FF9F2B7069079E6C8D35 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetBrowser.xpt --a---- 428 bytes [21:43 06/06/2012] [21:43 06/06/2012] 32A4BF1A28703882C6EF6E85D5E68763 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetButton.xpt --a---- 537 bytes [21:43 06/06/2012] [21:43 06/06/2012] 947EDD2E27411D84E621822EE978C5A6 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetFileHelper.xpt --a---- 432 bytes [21:43 06/06/2012] [21:43 06/06/2012] BB74194DE83545ECFAEDE7214499A18A C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetRegistryHelper.xpt --a---- 351 bytes [21:43 06/06/2012] [21:43 06/06/2012] 1E98F66EA660C24073A2537392C78BF9 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetTabHelper.xpt --a---- 595 bytes [21:43 06/06/2012] [21:43 06/06/2012] 3210AF6C4D64751F3F8AA01F6F18E264 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetWebSnapshots.xpt --a---- 235 bytes [21:43 06/06/2012] [21:43 06/06/2012] 11AF508DAE5558727F7CDB4F3E0514F5 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components\aIAlotWidgetWindow.xpt --a---- 452 bytes [21:43 06/06/2012] [21:43 06/06/2012] D6B449D301FB02460733072F5022F1B0 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\defaults\preferences\alottb.js --a---- 1622 bytes [21:43 06/06/2012] [21:43 06/06/2012] D00F5E2917045508D8973EA3E772C563 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\gen\alottb-search-defend-dialog.xul --a---- 1572 bytes [21:44 06/06/2012] [21:41 25/03/2013] BD8F0C618C78FF62D451805D0C0560A6 C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\gen\alottb-widgetWin.xul --a---- 2617 bytes [21:44 06/06/2012] [21:44 06/06/2012] 8A0D759B6BAA4923D8CCB1B854DE1F7D C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\gen\alottb-widgetWinError.html --a---- 1892 bytes [21:44 06/06/2012] [21:44 06/06/2012] 7932C32D536A5ABD8F2BA1989DC691FB ========== folderfind ========== Searching for "*alot*" C:\Qoobox\Quarantine\C\Program Files (x86)\alotappbar d------ [19:10 04/06/2013] C:\Users\Malte\AppData\LocalLow\alotappbar d------ [21:42 06/06/2012] C:\Users\Malte\AppData\LocalLow\alotservice d------ [21:42 06/06/2012] C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\alot-appbar d------ [21:44 06/06/2012] C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com d------ [21:43 06/06/2012] ========== regfind ========== Searching for "alot" [HKEY_CURRENT_USER\Software\AppDataLow\Software\alotappbar] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}] @="ALOT Appbar Helper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\InprocServer32] @="C:\Program Files (x86)\alotappbar\bin\BHO\ALOTHelperBHO.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}] @="ALOT Appbar" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}\InprocServer32] @="C:\Program Files (x86)\alotappbar\bin\ALOTHelper.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] "DllName"="alotBHO.dll;alotBHO.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] "DllName"="alot.dll;alot.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] "DllName"="alotBHO.dll;alotBHO.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] "DllName"="alot.dll;alot.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{343263AB-D732-4066-A274-4A487A07F108}] "AppName"="alotwidgets.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{343263AB-D732-4066-A274-4A487A07F108}] "AppPath"="C:\Program Files (x86)\alotappbar\bin" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C42103E4-7D10-4cc9-B2B4-C546BCCF8706}] "AppName"="alotsettings.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C42103E4-7D10-4cc9-B2B4-C546BCCF8706}] "AppPath"="C:\Program Files (x86)\alotappbar\bin" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{A531D99C-5A22-449b-83DA-872725C6D0ED}"="ALOT Appbar" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\alotservice_RASAPI32] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\alotservice_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}] @="ALOT Appbar Helper" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar] "DisplayName"="ALOT Appbar" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar] "UninstallString"=""C:\Program Files (x86)\alotappbar\alotUninst.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar] "DisplayIcon"="C:\Program Files (x86)\alotappbar\alotUninst.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar] "HelpLink"="hxxp://www.alot.com/faq" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar] "Publisher"="ALOT" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}] @="ALOT Appbar Helper" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\InprocServer32] @="C:\Program Files (x86)\alotappbar\bin\BHO\ALOTHelperBHO.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}] @="ALOT Appbar" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}\InprocServer32] @="C:\Program Files (x86)\alotappbar\bin\ALOTHelper.dll" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\AlotService] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\AlotService] "ImagePath"="C:\Users\Malte\AppData\LocalLow\alotservice\alotservice.exe" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\AlotService] "DisplayName"="ALOT Update Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\AlotService] "Description"="Periodically updates ALOT products" [HKEY_USERS\S-1-5-21-1292277551-2420784053-1220456319-1000\Software\AppDataLow\Software\alotappbar] Searching for " " [HKEY_CURRENT_USER\Software\VB and VBA Program Settings\CK-Skatsv\Settings] "ckName1"="Maltus " [HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\ASPEncoder] "Description"=" <h3>Das Kernstück Ihres HD-Videoerlebnisses</h3> <p>Der Codec, der die Videowelt revolutioniert hat, wurde weiter optimiert. Wir bezeichnen diese Version als „Pro“, da sie zudem fantastische fortschrittliche Encoding-Einstellungen bietet, mit denen Sie mit Drittanbietersoftware hochwertige DivX-Video generieren können, die auf jedem beliebigen DivX Certified®-Gerät wiedergegeben werden können.</p> <h3>Gute Gründe für den DivX Codec</h3> <ul> <li>Erstellen Sie mit Drittanbietersoftware oder mit dem DivX Converter hochwertige, stark komprimierte DivX-Videos.</li> <li>Wir garantieren, dass Ihre Videos abgesehen von Deinem PC auch auf DivX Certified-DVD-Playern, Mobiltelefonen, Spielekonsolen uvm. abgespielt werden können.</li> <li>Optimieren Sie Ihre Videos mit den fortschrittlichen Encoding-Einstellungen, um hochwertigere Dateien zu erhalten.</li> </ul>" [HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\Converter] "Description"=" <p>Der DivX Plus Converter nimmt gängige Videoformate und erstellt auf einfache Weise DivX- oder DivX Plus-Dateien für Ihre DivX Certified®-Geräte.</p> <ul> <li>Konvertieren Sie die Formate per Drag-&-Drop in .divx (DivX-Video) und .mkv (DivX Plus-Video)</li> <li>Erstellen Sie fortschrittliche DivX Plus-Features, wie den schnellen und gleichmäßigen Vor- und Rücklauf</li> <li>Steuern Sie Ihre Dateien mit den fortschrittlichen Encoding-Optionen</li> <li>Vereinen Sie mehrere Videos zu einer .divx- oder .mkv-Datei</li> <li>Konvertieren Sie Video-Batches - selbst mit Videos unterschiedlicher Formate - in einer einzigen Sitzung</li> </ul> " [HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\Player] "Description"=" <p>Der DivX Plus Player ist für das beste Wiedergabeerlebnis auf Deinem PC optimiert.</p> <ul> <li>Sehen Sie sich ruckelfreie High-Definition-Videos auf Deinem PC an (bis zu 1080 p)</li> <li>Einfacher Transfer von Videos an DivX-Geräte</li> <li>Erleben Sie die DivX Plus-Features, wie den schnellen und gleichmäßigen Vor- und Rücklauf und das Überspringen von Szenen</li> </ul> " [HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\Setup\BundleGroups\divx.com] "BundleGroupDescription"=" <p>Die DivX Plus-Software enthält alles, was Du für ein kinoähnliches Erlebnis auf Deinem Computer, in Deinem Wohnzimmer und unterwegs benötigst. Für ein optimales Erlebnis mit DivX-Videos <b>empfehlen wir die Komplettinstallation aller Komponenten</b>.</p> <h3>Mit DivX Plus-Software kannst Du:</h3> <ul> <li>Ruckelfreie HD-Videos auf Deinem Computer ansehen</li> <li>Videos mühelos an DivX Certified®-Geräte übertragen</li> <li>Die fortschrittlichen DivX Plus-Features, wie den schnellen und gleichmäßigen Vor- und Rücklauf und das Überspringen von Szenen, genießen</li> <li>DivX-Videos auf Deiner Website oder in Deinen Blog integrieren</li> <li>Dateien platzsparend in ein DivX-Video umwandeln oder auf DivX-Geräten wiedergeben</li> </ul> " [HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\Setup\InstallGroups\FiltersAndCodecs] "Description"=" <p>Mit dem DivX Plus Codec Pack können Sie sich DivX-Videos in Deiner bevorzugten Drittanbieteranwendung ansehen.</p> <ul> <li>Geben Sie die Formate .divx, .avi und .mkv (DivX- und DivX Plus-Video) auf gängigen Media-Playern (wie beispielsweise dem Windows Media Player, QuickTime, Media Player Classic) wieder</li> <li>Erstellen Sie mit Drittanbietersoftware (beispielsweise Virtual Dub) .avi-Dateien (DivX-Video) </li> </ul> " [HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\Setup\InstallGroups\Player] "Description"=" <p>Der DivX Plus Player ist für das beste Wiedergabeerlebnis auf Deinem PC optimiert.</p> <ul> <li>Sehen Sie sich ruckelfreie High-Definition-Videos auf Deinem PC an (bis zu 1080 p)</li> <li>Einfacher Transfer von Videos an DivX-Geräte</li> <li>Erleben Sie die DivX Plus-Features, wie den schnellen und gleichmäßigen Vor- und Rücklauf und das Überspringen von Szenen</li> </ul> " [HKEY_LOCAL_MACHINE\SOFTWARE\DivX\Install\WebPlayer] "Description"=" <p>Der DivX Plus Web Player ist die ideale Lösung zur Wiedergabe von Videos in Deinem Browser</p> <ul> <li>Geben Sie DivX- oder DivX Plus HD (.mkv)-Videos - mit bis zu 1080 p HD - in Deinem Browser wieder</li> <li>Fügen Sie DivX-Videos</u> auf einfache Weise Deiner Website oder Deinem Blog hinzu</li> <li>Sehen Sie sich hochwertige Videos von tausenden von Websites direkt in Deinem Browser an</li> <li>Laden Sie Videos herunter, um sie sich später anzusehen</li> <li>Genießen Sie mehrere Tonspuren und Untertitel</li> </ul> " [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell] "ConfigXML"=" <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="1" XmlRenderingType="text" > <InitializationParameters> <Param Name="PSVersion" Value="2.0"/> </InitializationParameters> <Resources> <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" SupportsOptions="true" ExactMatch="true"> <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/> <Capability Type="Shell"/> </Resource> </Res [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell32] "ConfigXML"="<PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell32" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="1" XmlRenderingType="text" Architecture="32" > <InitializationParameters> <Param Name="PSVersion" Value="2.0"/> </InitializationParameters> <Resources> <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" SupportsOptions="true" ExactMatch="true"> <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/> [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Sony Corporation\SonicStage\GUI\InternalMS] "Sony MSC-U01 "="" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Sony Corporation\SonicStage\GUI\InternalMS] "Sony MSC-U02 "="" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Sony Corporation\SonicStage\GUI\InternalMS] "Sony MSC-U03 "="" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Sony Corporation\SonicStage\GUI\InternalMS] "Sony MSC-U04 "="" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239604100A&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#090623960A84FD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239682A4DD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396BA05ED&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396E7F30E&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396F857AD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062452E071B0&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#1007039501176C&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_5.00#0202061159070072468702 &0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_8.07#11032758006009&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_APPLE&PROD_IPOD&REV_1.62#000A27001A135 FA8&0#] "DeviceDesc"="iPod " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_EX&PROD_U3M16&REV_1.00#000000000000000 163&0#] "DeviceDesc"="U3M16 " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBDISK&PROD_RUNDISK&REV_1.00#07072700 33082&0#] "DeviceDesc"="RunDisk " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBMODEM&PROD_DISK&REV_2.31#8&EACC83&0 &1234567890ABCDEF&0#] "DeviceDesc"="Disk " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USB_2.0&PROD_DISK&REV_1.00#6B0A2CBB022 CE962&0#] "DeviceDesc"="DISK " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_VERBATIM&PROD_&REV_#12052925003299&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239604100A&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#090623960A84FD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239682A4DD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396BA05ED&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396E7F30E&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396F857AD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062452E071B0&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#1007039501176C&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_5.00#0202061159070072468702 &0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_8.07#11032758006009&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_APPLE&PROD_IPOD&REV_1.62#000A27001A135 FA8&0#] "DeviceDesc"="iPod " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_EX&PROD_U3M16&REV_1.00#000000000000000 163&0#] "DeviceDesc"="U3M16 " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBDISK&PROD_RUNDISK&REV_1.00#07072700 33082&0#] "DeviceDesc"="RunDisk " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBMODEM&PROD_DISK&REV_2.31#8&EACC83&0 &1234567890ABCDEF&0#] "DeviceDesc"="Disk " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USB_2.0&PROD_DISK&REV_1.00#6B0A2CBB022 CE962&0#] "DeviceDesc"="DISK " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_VERBATIM&PROD_&REV_#12052925003299&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239604100A&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#090623960A84FD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239682A4DD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396BA05ED&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396E7F30E&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396F857AD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062452E071B0&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#1007039501176C&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_5.00#0202061159070072468702 &0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_8.07#11032758006009&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_APPLE&PROD_IPOD&REV_1.62#000A27001A135 FA8&0#] "DeviceDesc"="iPod " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_EX&PROD_U3M16&REV_1.00#000000000000000 163&0#] "DeviceDesc"="U3M16 " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBDISK&PROD_RUNDISK&REV_1.00#07072700 33082&0#] "DeviceDesc"="RunDisk " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBMODEM&PROD_DISK&REV_2.31#8&EACC83&0 &1234567890ABCDEF&0#] "DeviceDesc"="Disk " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USB_2.0&PROD_DISK&REV_1.00#6B0A2CBB022 CE962&0#] "DeviceDesc"="DISK " [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_VERBATIM&PROD_&REV_#12052925003299&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239604100A&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#090623960A84FD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#0906239682A4DD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396BA05ED&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396E7F30E&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062396F857AD&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#09062452E071B0&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_0.00#1007039501176C&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_5.00#020206115907007246 8702&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_8.07#11032758006009&0#] "DeviceDesc"=" " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_APPLE&PROD_IPOD&REV_1.62#000A27001 A135FA8&0#] "DeviceDesc"="iPod " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_EX&PROD_U3M16&REV_1.00#00000000000 0000163&0#] "DeviceDesc"="U3M16 " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBDISK&PROD_RUNDISK&REV_1.00#0707 270033082&0#] "DeviceDesc"="RunDisk " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USBMODEM&PROD_DISK&REV_2.31#8&EACC 83&0&1234567890ABCDEF&0#] "DeviceDesc"="Disk " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USB_2.0&PROD_DISK&REV_1.00#6B0A2CB B022CE962&0#] "DeviceDesc"="DISK " [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_VERBATIM&PROD_&REV_#12052925003299 &0#] "DeviceDesc"=" " [HKEY_USERS\S-1-5-21-1292277551-2420784053-1220456319-1000\Software\VB and VBA Program Settings\CK-Skatsv\Settings] "ckName1"="Maltus " -= EOF =- |
Ok, schauen wir später weiter. Führe bitte SystemLook aus wie beschrieben. |
ist angefügt in der vorherigen Antwort. |
Ah sorry, als ich das geschrieben hab, war es noch nicht dort. :) Wie läuft der Rechner jetzt? Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Schritt 5 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
|
1. Fixlog von OTL: All processes killed ========== OTL ========== Prefs.js: toolbar@ask.com:3.14.0.100010 removed from extensions.enabledItems Prefs.js: appbar%40alot.com:1.0.17000 removed from extensions.enabledAddons Registry key HKEY_USERS\S-1-5-21-1292277551-2420784053-1220456319-1000\Software\Microsoft\Internet Explorer\SearchScopes\{17623F8D-B5F8-4EAA-8F4E-591214C6E5F3}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17623F8D-B5F8-4EAA-8F4E-591214C6E5F3}\ not found. ========== FILES ========== C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\widget folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardWin7\page\right folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardWin7\page\left folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardWin7\page folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardWin7 folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardClassic\page\right folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardClassic\page\left folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardClassic\page folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standardClassic folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standard\page\right folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standard\page\left folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standard\page folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\standard folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\pink\page\right folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\pink\page\left folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\pink\page folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\pink folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\orange\page\right folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\orange\page\left folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\orange\page folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\orange folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\green\page\right folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\green\page\left folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\green\page folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\green folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\blue\page\right folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\blue\page\left folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\blue\page folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme\blue folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images\theme folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared\images folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\shared folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_5809\images folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_5809 folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_4629\images folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_4629 folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_3562\images folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_3562 folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_2254\images folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_2254 folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_1107\images folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_1107 folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_1007\images folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources\App_1007 folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar\resources folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotappbar folder moved successfully. C:\Users\Malte\AppData\LocalLow\alotservice folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\alot-appbar\cache folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\alot-appbar folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\META-INF folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\gen folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\defaults\preferences folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\defaults folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\components folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com\chrome folder moved successfully. C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\rtjwuswc.default\extensions\appbar@alot.com folder moved successfully. ========== REGISTRY ========== Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\alotappbar\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{343263AB-D732-4066-A274-4A487A07F108}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{343263AB-D732-4066-A274-4A487A07F108}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C42103E4-7D10-4cc9-B2B4-C546BCCF8706}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C42103E4-7D10-4cc9-B2B4-C546BCCF8706}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\alotservice_RASAPI32\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\alotservice_RASMANCS\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{A531D99C-5A22-449b-83DA-872725C6D0ED} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A531D99C-5A22-449b-83DA-872725C6D0ED}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Malte ->Temp folder emptied: 345304 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 13651353 bytes ->Flash cache emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 5300 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 13,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 06052013_223146 Files\Folders moved on Reboot... C:\Users\Malte\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Schritt 2: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.05.09 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Malte :: ASUS_MALTE [Administrator] 05.06.2013 22:52:00 mbam-log-2013-06-05 (22-52-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 228949 Laufzeit: 8 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) 3. Schritt: ESET macht bei 17% nicht weiter. und verharrt dort auch nach ewigkeiten. |
Ist ESET mittlerweile durchgelaufen? |
ESET läuft jetzt 2.5 h und steht bei 30%. |
Der ESET-Scan kann sehr lange dauern, das ist völlig normal. |
Schritt 3: ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=03a14af40b0f1043b036f740d8aac22f # engine=14007 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-05 09:23:08 # local_time=2013-06-05 11:23:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=513 16777149 100 97 2057 116230059 0 0 # compatibility_mode=5893 16776573 100 94 94266 122097238 0 0 # scanned=103 # found=0 # cleaned=0 # scan_time=963 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=03a14af40b0f1043b036f740d8aac22f # engine=14007 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-05 09:30:07 # local_time=2013-06-05 11:30:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=513 16777149 100 97 2476 116230478 0 0 # compatibility_mode=5893 16776573 100 94 94685 122097657 0 0 # scanned=95 # found=0 # cleaned=0 # scan_time=342 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=03a14af40b0f1043b036f740d8aac22f # engine=14015 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-06 09:33:22 # local_time=2013-06-06 11:33:22 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=513 16777149 100 97 14001 116317073 0 0 # compatibility_mode=5893 16776573 100 94 181280 122184252 0 0 # scanned=53771 # found=0 # cleaned=0 # scan_time=13185 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=03a14af40b0f1043b036f740d8aac22f # engine=14043 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-10 08:31:52 # local_time=2013-06-10 10:31:52 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=513 16777149 100 97 9075 116658983 0 0 # compatibility_mode=5893 16776573 100 94 523190 122526162 0 0 # scanned=320903 # found=0 # cleaned=0 # scan_time=8568 |
Ok, dann sind wir bald durch. Die verbleibenden beiden Schritte gehen wieder schnell. |
Schritt 4: Results of screen317's Security Check version 0.99.64 Windows 7 x64 Out of date service pack!! Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Trend Micro Internet Security AntiVir Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 39 Java 7 Update 17 Java version out of Date! Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avguard.exe Malte Downloads SecurityCheck.exe Malte AppData Local Temp\RarSFX0\SecurityCheck\Objlist.exe Trend Micro Internet Security SfCtlCom.exe Trend Micro Internet Security UfSeAgnt.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Schritt 5:OTL Logfile: Code: OTL logfile created on: 10.06.2013 23:15:38 - Run 3 |
Ok, bleiben noch dir Updates. Da fehlt das Service Pack 1 - das ist nicht so gut... Schritt 1
Schritt 2 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 21.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 3 Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 4
Bitte poste in deiner nächsten Antwort:
|
Results of screen317's Security Check version 0.99.64 Windows 7 x64 Out of date service pack!! Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Trend Micro Internet Security AntiVir Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 39 Java 7 Update 21 Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (21.0) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avguard.exe Malte AppData Roaming Dropbox\bin\Dropbox.exe Malte Downloads SecurityCheck(1).exe Malte AppData Local Temp\RarSFX0\SecurityCheck\Objlist.exe Trend Micro Internet Security SfCtlCom.exe Trend Micro Internet Security UfSeAgnt.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Hi, es scheint immer noch eine Java-Version "Java(TM) 6 Update 39" installiert zu sein. Und auch das mit dem Service Pack wollte nicht so ganz klappen.. Schritt 1
Schritt 2 Lade das Service Pack 1 für Windows 7 herunter und installiere es. Schritt 3
Bitte poste in deiner nächsten Antwort:
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. |
Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board