SolarPlexus | 10.07.2013 21:29 | Uff, ok... Soweit dieses.
Also, hier das Combofixlog:
Combofix Logfile: Code:
ComboFix 13-07-09.01 - Dirk-Admin 10.07.2013 21:50:30.2.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2038.979 [GMT 2:00]
ausgeführt von:: c:\users\Elke\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Elke\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5}
SP: Microsoft Security Essentials *Disabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Elke\AppData\Roaming\Andiko
c:\users\Elke\AppData\Roaming\Andiko\ikib.elq
c:\users\Elke\AppData\Roaming\Fosi
c:\users\Elke\AppData\Roaming\Ihigwe
c:\users\Elke\AppData\Roaming\Ihigwe\aveme.exe.VIRUS
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-06-10 bis 2013-07-10 ))))))))))))))))))))))))))))))
.
.
2013-07-10 20:00 . 2013-07-10 20:00 -------- d-----w- c:\users\Dirk-Admin\AppData\Local\temp
2013-07-10 20:00 . 2013-07-10 20:00 -------- d-----w- c:\users\test\AppData\Local\temp
2013-07-10 20:00 . 2013-07-10 20:00 -------- d-----w- c:\users\Elke\AppData\Local\temp
2013-07-10 20:00 . 2013-07-10 20:00 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-07-10 18:16 . 2013-07-10 18:16 -------- d-----w- c:\users\Dirk-Admin\AppData\Local\Mozilla
2013-07-09 20:16 . 2013-07-09 20:16 -------- d-----w- C:\FRST
2013-07-09 18:35 . 2013-06-12 04:18 7068072 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A37A77E8-62F7-43BA-BFEC-6EFD551A4146}\mpengine.dll
2013-07-03 06:21 . 2013-06-12 04:18 7068072 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-06-22 07:48 . 2013-06-22 07:47 724464 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{22371B1B-5048-49CF-A107-E3A62ACE1AF7}\gapaengine.dll
2013-06-12 21:02 . 2013-06-08 11:41 218112 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2013-06-12 21:02 . 2013-06-08 11:13 2706432 ----a-w- c:\windows\system32\mshtml.tlb
2013-06-12 07:26 . 2013-04-25 23:30 1505280 ----a-w- c:\windows\system32\d3d11.dll
2013-06-12 07:26 . 2013-05-10 03:20 24576 ----a-w- c:\windows\system32\cryptdlg.dll
2013-06-12 07:26 . 2013-04-26 04:55 492544 ----a-w- c:\windows\system32\win32spl.dll
2013-06-12 07:26 . 2013-05-13 03:08 903168 ----a-w- c:\windows\system32\certutil.exe
2013-06-12 07:26 . 2013-05-13 04:45 1160192 ----a-w- c:\windows\system32\crypt32.dll
2013-06-12 07:26 . 2013-05-13 04:45 103936 ----a-w- c:\windows\system32\cryptnet.dll
2013-06-12 07:26 . 2013-05-13 04:45 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2013-06-12 07:26 . 2013-05-13 03:08 43008 ----a-w- c:\windows\system32\certenc.dll
2013-06-12 07:21 . 2013-04-17 07:02 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-06-12 07:21 . 2013-05-06 05:06 3913576 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-06-12 07:21 . 2013-05-06 05:06 3968872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-12 07:21 . 2013-05-08 05:38 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-12 14:06 . 2012-04-03 19:06 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-06-12 14:06 . 2011-05-13 19:20 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-05-21 19:07 . 2011-04-13 12:57 724464 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
2013-05-17 09:21 . 2011-07-01 10:48 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2013-05-17 09:21 . 2011-07-01 10:48 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2013-05-17 09:21 . 2011-06-30 08:08 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2013-05-02 15:28 . 2011-04-13 09:53 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-04-13 04:45 . 2013-05-15 15:34 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-15 15:34 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-04-12 13:45 . 2013-04-24 05:44 1211752 ----a-w- c:\windows\system32\drivers\ntfs.sys
2012-08-25 02:00 . 2012-09-06 05:31 266720 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TomTomHOME.exe"="d:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2011-04-22 247728]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-01-08 18705664]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
"snpstd3"="c:\windows\vsnpstd3.exe" [2006-09-19 827392]
"TrayServer"="c:\program files\MAGIX\Video_deluxe_17_Plus_Sonderedition\TrayServer.exe" [2008-08-07 90112]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 947152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv.exe -o" [X]
"*WerKernelReporting"="c:\windows\SYSTEM32\WerFault.exe" [2009-07-14 360448]
"InnoSetupRegFile.0000000001"="c:\windows\is-5FM8E.exe" [2012-05-24 1556992]
.
c:\users\Dirk-Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
MyPC Backup.lnk - c:\program files\MyPC Backup\MyPC Backup.exe [2013-5-25 1934376]
simplicheck.lnk - c:\program files\simplitec\simplicheck\simplicheck.exe -timer [2012-4-19 2891072]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-11-18 275072]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-01-08 161536]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2011-04-26 2702848]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 100328]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [2013-01-27 295232]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 UPnPService;UPnPService;c:\program files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 544768]
S2 AAV UpdateService;AAV UpdateService;c:\program files\AAVUpdateManager\aavus.exe [2008-10-24 128296]
S2 acedrv10;acedrv10;c:\windows\system32\drivers\acedrv10.sys [2007-07-27 330144]
S2 acehlp10;acehlp10;c:\windows\system32\drivers\acehlp10.sys [2007-07-27 251680]
S2 BackupStack;Computer Backup (MyPC Backup);c:\program files\MyPC Backup\BackupStack.exe [2013-05-25 32808]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files\Common Files\MAGIX Services\Database\bin\FABS.exe [2011-05-24 1840128]
S2 TeamViewer8;TeamViewer 8;c:\program files\TeamViewer\Version8\TeamViewer_Service.exe [2013-07-08 4153184]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2012-08-28 92632]
S3 netw5v32;Intel(R) Wireless WiFi Link 5000-Serie - Adaptertreiber für Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
HPService REG_MULTI_SZ HPSLPSVC
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2013-07-10 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 14:06]
.
2013-07-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-07-04 17:16]
.
2013-07-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-07-04 17:16]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://de.ask.com/?l=dis&o=15362
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{6BF688EA-43C1-4051-9478-10C4A8D99C70}: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Dirk-Admin\AppData\Roaming\Mozilla\Firefox\Profiles\y6qs53c7.default\
FF - ExtSQL: !HIDDEN! 2011-04-15 12:39; smartwebprinting@hp.com; c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-07-10 22:02:36
ComboFix-quarantined-files.txt 2013-07-10 20:02
ComboFix2.txt 2013-07-10 17:40
.
Vor Suchlauf: 13 Verzeichnis(se), 13.839.130.624 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 13.662.912.512 Bytes frei
.
- - End Of File - - 4456912DA6E6662871D335B43E8BA1FA --- --- ---
A36C5E4F47E84449FF07ED3517B43A31
[/CODE]
ich musste nach combofix den rechner neu starten, weil der Desktop ganz komisch aussah (shortcuts zum teil weg unten in der Taskleiste).
Danach ADWCleaner (ein Neustart, danach kam nichts mehr, Textdatei wurde nicht geöffnet automatisch. Ein log wurde erstellt):
AdwCleaner Logfile: Code:
# AdwCleaner v2.304 - Datei am 10/07/2013 um 22:10:13 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : Dirk-Admin - WIN7-ELKE
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Elke\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Users\Elke\AppData\Roaming\Mozilla\Firefox\Profiles\j0dy12ba.default\searchplugins\11-suche.xml
Ordner Gelöscht : C:\Program Files\Advanced System Protector
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Ordner Gelöscht : C:\Users\Dirk-Admin\AppData\LocalLow\AskToolbar
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16611
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://de.ask.com/?l=dis&o=15362 --> hxxp://www.google.com
-\\ Mozilla Firefox v15.0 (de)
Datei : C:\Users\Elke\AppData\Roaming\Mozilla\Firefox\Profiles\j0dy12ba.default\prefs.js
C:\Users\Elke\AppData\Roaming\Mozilla\Firefox\Profiles\j0dy12ba.default\user.js ... Gelöscht !
Gelöscht : user_pref("extensions.crossriderapp21728.21728.InstallationTime", 1355814854);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.active", true);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.addressbar", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.addressbarenhanced", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.backgroundjs", "\n\n/********************************[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.backgroundver", 7);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.can_run_bg_code", true);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.certdomaininstaller", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.changeprevious", false);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.cookie.InstallationTime.expiration", "Fri Feb 01 2030[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.cookie.InstallationTime.value", "1355814854");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.cookie.SESRconf.expiration", "Fri Feb 01 2030 00:00:0[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.cookie.SESRconf.value", "%7B%22config%22%3A%7B%22slee[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.description", "Der Shop-Engel findet automatisch Part[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.domain", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.enablesearch", false);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.fbremoteurl", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.group", 0);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.homepage", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.iframe", false);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_appVer.expiration", "Fri Feb 01 [...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_appVer.value", "43");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_lastVersion.expiration", "Fri Fe[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_lastVersion.value", "14");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_meta.expiration", "Fri Feb 01 20[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_meta.value", "%7B%22SESR_speech.[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_nextCheck.expiration", "Thu Jul [...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_nextCheck.value", "true");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_queue.expiration", "Fri Feb 01 2[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_queue.value", "%7B%7D");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_remote_resources.expiration", "F[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_remote_resources.value", "%7B%22[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63119.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63119.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63120.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63120.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63121.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63121.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63122.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63122.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63123.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63123.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63124.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63124.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63125.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63125.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63126.expiration", "Sun[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63126.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63127.expiration", "Sun[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63127.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63128.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63128.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63129.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63129.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63130.expiration", "Tue[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.internaldb.Resources_resource_63130.value", "%22data%[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.js", "\n\n/******************************************[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.manifesturl", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.name", "Shop-Engel");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.newtab", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.opensearch", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_1.code", "appAPI._cr_config={appID:fun[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_1.name", "base");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_1.ver", 6);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_13.code", "(function(a){a.selectedText[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_13.name", "CrossriderAppUtils");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_13.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_14.code", "if(typeof(appAPI)===\"undef[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_14.name", "CrossriderUtils");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_14.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_16.code", "if((typeof isBackground===\[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_16.name", "FFAppAPIWrapper");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_16.ver", 7);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_17.code", "if(typeof window!==\"undefi[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_17.name", "jQuery");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_17.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_21.code", "var CrossriderDebugManager=[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_21.name", "debug");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_21.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_22.code", "(function(a){appAPI.queueMa[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_22.name", "resources");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_22.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_28.code", "var CrossriderInitializerPl[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_28.name", "initializer");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_28.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_4.code", "var jQuery = $jquery_171 = $[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_4.name", "jquery_1_7_1");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_4.ver", 4);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_47.code", "(function(){appAPI.ready=fu[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_47.name", "resources_background");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_47.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_64.code", "(function(){var h=\"__CR_EM[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_64.name", "appApiMessage");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_64.ver", 2);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_72.code", "if(appAPI.__should_activate[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_72.name", "appApiValidation");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_72.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_78.code", "if(typeof jQuery!==\"undefi[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_78.name", "CrossriderInfo");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_78.ver", 3);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_98.code", "(function(){var b=\"cr_\"+a[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_98.name", "omniCommands");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins.plugin_98.ver", 2);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins_lists.plugins_0", "4,14,78,16,64,47,72,98");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,2[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.plugins_lists.plugins_5", "4,14,78,13,16,64,47,72");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/a[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.pluginsversion", 7);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.publisher", "Schulengel.de");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.searchstatus", 0);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.setnewtab", false);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.settingsurl", "");
Gelöscht : user_pref("extensions.crossriderapp21728.21728.thankyou", "hxxps://www.schulengel.de/index.php?id=21[...]
Gelöscht : user_pref("extensions.crossriderapp21728.21728.updateinterval", 360);
Gelöscht : user_pref("extensions.crossriderapp21728.21728.ver", 43);
Gelöscht : user_pref("extensions.crossriderapp21728.apps", "21728");
Gelöscht : user_pref("extensions.crossriderapp21728.bic", "13bacdcdf4a2b101b24d765bdfaf7994");
Gelöscht : user_pref("extensions.crossriderapp21728.cid", 21728);
Gelöscht : user_pref("extensions.crossriderapp21728.firstrun", false);
Gelöscht : user_pref("extensions.crossriderapp21728.hadappinstalled", true);
Gelöscht : user_pref("extensions.crossriderapp21728.installationdate", 1355814854);
Gelöscht : user_pref("extensions.crossriderapp21728.lastcheck", 22891280);
Gelöscht : user_pref("extensions.crossriderapp21728.lastcheckitem", 22891425);
Gelöscht : user_pref("extensions.crossriderapp21728.modetype", "production");
Gelöscht : user_pref("extensions.crossriderapp21728.reportInstall", true);
Gelöscht : user_pref("extensions.crossriderapp21728.statsDailyCounter", 398);
Datei : C:\Users\Dirk-Admin\AppData\Roaming\Mozilla\Firefox\Profiles\y6qs53c7.default\prefs.js
[OK] Die Datei ist sauber.
Datei : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\bnda5203.default\prefs.js
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [14817 octets] - [10/07/2013 22:10:13]
########## EOF - \AdwCleaner[S1].txt - [14878 octets] ########## --- --- ---
Dann JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.0.4 (07.10.2013:1)
OS: Windows 7 Home Premium x86
Ran by Dirk-Admin on 10.07.2013 at 22:18:02,44
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\distromatic
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\systweak
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\systweak
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\simplitec"
Successfully deleted: [Folder] "C:\ProgramData\systweak"
Successfully deleted: [Folder] "C:\Users\Dirk-Admin\AppData\Roaming\simplitec"
Successfully deleted: [Folder] "C:\Users\Dirk-Admin\AppData\Roaming\systweak"
Successfully deleted: [Folder] "C:\Program Files\simplitec"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.07.2013 at 22:20:06,74
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Neustart, weil auf dem Desktop wieder nicht alles da war, dann nochmal FRST:
[CODE]
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-07-2013 01
Ran by Dirk-Admin (administrator) on 10-07-2013 22:24:23
Running from C:\Users\Elke\Desktop
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
() C:\Program Files\AAVUpdateManager\aavus.exe
(Skype Technologies) C:\Program Files\Skype\Updater\Updater.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
(TomTom) C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
(Conexant Systems, Inc.) C:\Windows\system32\DRIVERS\xaudio.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Sun Microsystems, Inc.) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe
() C:\Windows\vsnpstd3.exe
(Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Citrix Systems, Inc.) C:\Users\Elke\AppData\Local\Citrix\ICA Client\concentr.exe
(TomTom) C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
(Google) C:\Program Files\Google\Drive\googledrivesync.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\tv_w32.exe
(Citrix Systems, Inc.) C:\Users\Elke\AppData\Local\Citrix\ICA Client\wfcrun32.exe
(Google) C:\Program Files\Google\Drive\googledrivesync.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [IgfxTray] - C:\Windows\system32\igfxtray.exe [141848 2009-09-23] (Intel Corporation)
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [173592 2009-09-23] (Intel Corporation)
HKLM\...\Run: [Persistence] - C:\Windows\system32\igfxpers.exe [150552 2009-09-23] (Intel Corporation)
HKLM\...\Run: [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe" [249064 2010-10-29] (Sun Microsystems, Inc.)
HKLM\...\Run: [snpstd3] - C:\Windows\vsnpstd3.exe [827392 2006-09-19] ()
HKLM\...\Run: [TrayServer] - C:\Program Files\MAGIX\Video_deluxe_17_Plus_Sonderedition\TrayServer.exe [90112 2008-08-07] (MAGIX AG)
HKLM\...\Run: [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [IntelliPoint] - "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" [1821576 2011-08-01] (Microsoft Corporation)
HKLM\...\Run: [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [MSC] - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey [947152 2013-01-27] (Microsoft Corporation)
HKLM\...\Runonce: [*WerKernelReporting] - %SYSTEMROOT%\SYSTEM32\WerFault.exe -k -rq [x]
HKLM\...\RunOnce: [InnoSetupRegFile.0000000001] - "C:\Windows\is-5FM8E.exe" /REG [1556992 2012-05-24] ()
HKLM\...\Runonce: [GrpConv] - grpconv.exe -o [x]
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe, [x]
HKCU\...\Run: [TomTomHOME.exe] - "D:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" [247768 2012-08-28] (TomTom)
HKCU\...\Run: [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized [18705664 2013-01-08] (Skype Technologies S.A.)
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0
HKU\Default\...\RunOnce: [mctadmin] - C:\Windows\System32\mctadmin.exe [ 2009-07-14] (Microsoft Corporation)
HKU\Default User\...\RunOnce: [mctadmin] - C:\Windows\System32\mctadmin.exe [ 2009-07-14] (Microsoft Corporation)
Startup: C:\ProgramData\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Users\Dirk-Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
Startup: C:\Users\Dirk-Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\simplicheck.lnk
ShortcutTarget: simplicheck.lnk -> C:\Program Files\simplitec\simplicheck\simplicheck.exe (No File)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Skype Plug-In - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Dirk-Admin\AppData\Roaming\Mozilla\Firefox\Profiles\y6qs53c7.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.1 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin.dll (Amazon.com, Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Default - C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
========================== Services (Whitelisted) =================
R2 AAV UpdateService; C:\Program Files\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
S2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [32808 2013-05-25] (Just Develop It)
S2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [20456 2013-01-27] (Microsoft Corporation)
S3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [295232 2013-01-27] (Microsoft Corporation)
S3 UPnPService; C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [544768 2006-12-14] (Magix AG)
==================== Drivers (Whitelisted) ====================
R2 acedrv10; C:\Windows\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH)
R2 acehlp10; C:\Windows\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH)
R3 EMSCR; C:\Windows\System32\DRIVERS\EMS7SK.sys [61056 2006-06-16] (ENE Technology Inc.)
R3 ESDCR; C:\Windows\System32\DRIVERS\ESD7SK.sys [40064 2006-06-16] (ENE Technology Inc.)
R3 ESMCR; C:\Windows\System32\DRIVERS\ESM7SK.sys [74752 2006-06-16] (ENE Technology Inc.)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [195296 2013-01-20] (Microsoft Corporation)
S3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10252544 2007-03-27] (Sonix Co. Ltd.)
S3 catchme; \??\C:\Users\DIRK-A~1\AppData\Local\Temp\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-10 22:20 - 2013-07-10 22:20 - 00001197 ____A C:\Users\Dirk-Admin\Desktop\JRT.txt
2013-07-10 22:17 - 2013-07-10 22:17 - 00000000 ____D C:\Windows\ERUNT
2013-07-10 22:10 - 2013-07-10 22:10 - 00014946 ____A C:\AdwCleaner[S1].txt
2013-07-10 22:09 - 2013-07-10 22:03 - 00650027 ____A C:\Users\Elke\Desktop\adwcleaner.exe
2013-07-10 22:09 - 2013-07-10 22:03 - 00552874 ____A (Oleg N. Scherbakov) C:\Users\Elke\Desktop\JRT.exe
2013-07-10 22:02 - 2013-07-10 22:02 - 00014450 ____A C:\ComboFix.txt
2013-07-10 21:48 - 2013-07-10 21:48 - 00084782 ____A C:\Users\Elke\Desktop\137981-befall-trojan-spy-win32-zbot-mzqa-laut-disinfec-t-2013-a.html
2013-07-10 21:42 - 2013-07-10 21:42 - 05087643 ____R (Swearware) C:\Users\Elke\Desktop\ComboFix.exe
2013-07-10 21:24 - 2013-07-10 22:22 - 00000437 ____A C:\Windows\System32\Drivers\etc\hosts.ics
2013-07-10 20:16 - 2013-07-10 20:17 - 00000000 ____D C:\Users\Dirk-Admin\AppData\Roaming\Mozilla
2013-07-10 20:16 - 2013-07-10 20:16 - 00000000 ____D C:\Users\Dirk-Admin\AppData\Local\Mozilla
2013-07-10 19:23 - 2013-07-10 22:02 - 00000000 ___AD C:\Qoobox
2013-07-10 19:23 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-07-10 19:23 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-07-10 19:23 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-07-10 19:23 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-07-10 19:23 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-07-10 19:23 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-07-10 19:23 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-07-10 19:23 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-07-10 19:22 - 2013-07-10 19:39 - 00000000 ____D C:\Windows\erdnt
2013-07-10 06:11 - 2013-07-10 06:11 - 00015686 ____A C:\Users\Elke\Desktop\Addition.txt
2013-07-09 22:16 - 2013-07-09 22:16 - 00000000 ____D C:\FRST
2013-07-09 22:15 - 2013-07-09 22:15 - 01216688 ____A (Farbar) C:\Users\Elke\Desktop\FRST.exe
2013-07-09 20:24 - 2013-07-09 20:24 - 01184022 ____A C:\Users\Elke\Desktop\gmer.log
2013-07-09 18:25 - 2013-07-09 18:25 - 00069916 ____A C:\Users\Elke\Desktop\Extras.Txt
2013-07-09 18:23 - 2013-07-09 18:23 - 00040898 ____A C:\Users\Elke\Desktop\OTL.Txt
2013-07-09 18:09 - 2013-07-09 18:09 - 00000482 ____A C:\Users\Elke\Desktop\defogger_disable.log
2013-07-09 18:09 - 2013-07-09 18:09 - 00000000 ____A C:\Users\Dirk-Admin\defogger_reenable
2013-07-09 18:08 - 2013-07-09 18:00 - 00602112 ____A (OldTimer Tools) C:\Users\Elke\Desktop\OTL.exe
2013-07-09 18:08 - 2013-07-09 18:00 - 00377856 ____A C:\Users\Elke\Desktop\gmer_2.1.19163.exe
2013-07-09 18:08 - 2013-07-09 17:59 - 00050477 ____A C:\Users\Elke\Desktop\Defogger.exe
2013-06-16 21:18 - 2013-06-16 21:18 - 01034464 ____A (Solid State Networks) C:\Users\Elke\Downloads\install_flashplayer11x32_mssa_aaa_aih.exe
2013-06-12 23:02 - 2013-06-08 13:42 - 01141248 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 23:02 - 2013-06-08 13:40 - 14327808 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 23:02 - 2013-06-08 13:40 - 13760512 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 23:02 - 2013-06-08 13:40 - 02046976 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 23:02 - 2013-06-08 13:40 - 00391168 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 23:02 - 2013-06-08 13:13 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 22:58 - 2013-05-17 03:26 - 00042496 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-12 22:58 - 2013-05-17 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-12 22:58 - 2013-05-17 03:25 - 01767936 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 22:58 - 2013-05-17 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 22:58 - 2013-05-17 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 22:58 - 2013-05-17 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-12 22:58 - 2013-05-17 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-12 22:58 - 2013-05-17 03:25 - 00039424 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 22:58 - 2013-05-17 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-12 22:58 - 2013-05-14 10:40 - 00071680 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-12 09:26 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 09:26 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 09:26 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 09:26 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 09:26 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 09:26 - 2013-05-10 05:20 - 00024576 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-12 09:26 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 09:26 - 2013-04-26 01:30 - 01505280 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-06-12 09:21 - 2013-05-08 07:38 - 01293672 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 09:21 - 2013-05-06 07:06 - 03968872 ____A (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 09:21 - 2013-05-06 07:06 - 03913576 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 09:21 - 2013-04-17 09:02 - 01230336 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
==================== One Month Modified Files and Folders =======
2013-07-10 22:23 - 2012-07-04 19:21 - 00000000 ___SD C:\Users\Elke\Google Drive
2013-07-10 22:23 - 2012-07-04 19:16 - 00001102 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-10 22:22 - 2013-07-10 21:24 - 00000437 ____A C:\Windows\System32\Drivers\etc\hosts.ics
2013-07-10 22:22 - 2009-07-14 06:53 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-07-10 22:22 - 2009-07-14 06:39 - 00195087 ____A C:\Windows\setupact.log
2013-07-10 22:21 - 2011-04-13 11:23 - 01869110 ____A C:\Windows\WindowsUpdate.log
2013-07-10 22:21 - 2009-07-14 06:34 - 00014608 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-10 22:21 - 2009-07-14 06:34 - 00014608 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-10 22:20 - 2013-07-10 22:20 - 00001197 ____A C:\Users\Dirk-Admin\Desktop\JRT.txt
2013-07-10 22:17 - 2013-07-10 22:17 - 00000000 ____D C:\Windows\ERUNT
2013-07-10 22:13 - 2009-07-14 06:53 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-10 22:10 - 2013-07-10 22:10 - 00014946 ____A C:\AdwCleaner[S1].txt
2013-07-10 22:08 - 2011-04-14 21:02 - 00018982 ____A C:\Windows\PFRO.log
2013-07-10 22:05 - 2012-04-03 21:06 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-10 22:03 - 2013-07-10 22:09 - 00650027 ____A C:\Users\Elke\Desktop\adwcleaner.exe
2013-07-10 22:03 - 2013-07-10 22:09 - 00552874 ____A (Oleg N. Scherbakov) C:\Users\Elke\Desktop\JRT.exe
2013-07-10 22:02 - 2013-07-10 22:02 - 00014450 ____A C:\ComboFix.txt
2013-07-10 22:02 - 2013-07-10 19:23 - 00000000 ___AD C:\Qoobox
2013-07-10 22:00 - 2009-07-14 04:04 - 00000215 ____A C:\Windows\system.ini
2013-07-10 21:51 - 2012-07-04 19:16 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-10 21:48 - 2013-07-10 21:48 - 00084782 ____A C:\Users\Elke\Desktop\137981-befall-trojan-spy-win32-zbot-mzqa-laut-disinfec-t-2013-a.html
2013-07-10 21:42 - 2013-07-10 21:42 - 05087643 ____R (Swearware) C:\Users\Elke\Desktop\ComboFix.exe
2013-07-10 20:18 - 2011-04-13 11:38 - 01498742 ____A C:\Windows\System32\PerfStringBackup.INI
2013-07-10 20:17 - 2013-07-10 20:16 - 00000000 ____D C:\Users\Dirk-Admin\AppData\Roaming\Mozilla
2013-07-10 20:16 - 2013-07-10 20:16 - 00000000 ____D C:\Users\Dirk-Admin\AppData\Local\Mozilla
2013-07-10 19:40 - 2009-07-14 04:37 - 00000000 __RHD C:\users\Default
2013-07-10 19:40 - 2009-07-14 04:37 - 00000000 ___RD C:\users\Public
2013-07-10 19:39 - 2013-07-10 19:22 - 00000000 ____D C:\Windows\erdnt
2013-07-10 19:36 - 2011-04-13 11:36 - 00000000 ____D C:\users\Elke
2013-07-10 19:22 - 2011-04-13 14:06 - 00000000 ____D C:\users\Dirk-Admin
2013-07-10 06:11 - 2013-07-10 06:11 - 00015686 ____A C:\Users\Elke\Desktop\Addition.txt
2013-07-09 22:24 - 2012-12-04 21:37 - 00001048 ____A C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-07-09 22:16 - 2013-07-09 22:16 - 00000000 ____D C:\FRST
2013-07-09 22:15 - 2013-07-09 22:15 - 01216688 ____A (Farbar) C:\Users\Elke\Desktop\FRST.exe
2013-07-09 20:24 - 2013-07-09 20:24 - 01184022 ____A C:\Users\Elke\Desktop\gmer.log
2013-07-09 18:25 - 2013-07-09 18:25 - 00069916 ____A C:\Users\Elke\Desktop\Extras.Txt
2013-07-09 18:23 - 2013-07-09 18:23 - 00040898 ____A C:\Users\Elke\Desktop\OTL.Txt
2013-07-09 18:09 - 2013-07-09 18:09 - 00000482 ____A C:\Users\Elke\Desktop\defogger_disable.log
2013-07-09 18:09 - 2013-07-09 18:09 - 00000000 ____A C:\Users\Dirk-Admin\defogger_reenable
2013-07-09 18:00 - 2013-07-09 18:08 - 00602112 ____A (OldTimer Tools) C:\Users\Elke\Desktop\OTL.exe
2013-07-09 18:00 - 2013-07-09 18:08 - 00377856 ____A C:\Users\Elke\Desktop\gmer_2.1.19163.exe
2013-07-09 17:59 - 2013-07-09 18:08 - 00050477 ____A C:\Users\Elke\Desktop\Defogger.exe
2013-07-02 10:39 - 2011-04-15 12:55 - 00000000 ____D C:\Users\Public\Documents\MAGIX_Video_deluxe_15_Premium
2013-07-02 10:23 - 2012-07-04 19:43 - 00000000 ____D C:\Users\Elke\AppData\Roaming\vlc
2013-07-02 10:21 - 2011-04-27 06:28 - 00000000 ____D C:\Users\Elke\Documents\MAGIX_MusicEditor
2013-07-02 10:12 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\System32\NDF
2013-06-24 19:42 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2013-06-18 11:42 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\System32\LogFiles
2013-06-16 21:18 - 2013-06-16 21:18 - 01034464 ____A (Solid State Networks) C:\Users\Elke\Downloads\install_flashplayer11x32_mssa_aaa_aih.exe
2013-06-14 06:31 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-06-13 14:48 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2013-06-12 23:05 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\System32\de-DE
2013-06-12 22:59 - 2011-04-13 14:20 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-06-12 21:40 - 2009-07-14 06:52 - 00000000 ____D C:\Windows\System32\FxsTmp
2013-06-12 16:06 - 2012-04-03 21:06 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-12 16:06 - 2011-05-13 21:20 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-07-03 07:53
==================== End Of Log ============================ --- --- ---
ok, erstmal wieder durch, und wiederholt gespannt...
VG, und natürlich einen schönen Abend!
Dirk |