Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Firefox öffnet ständig neue Seiten...Computer reagiert sehr langsam (https://www.trojaner-board.de/139195-firefox-oeffnet-staendig-neue-seiten-computer-reagiert-sehr-langsam.html)

Disziplinar 01.08.2013 18:18

Firefox öffnet ständig neue Seiten...Computer reagiert sehr langsam
 
Hallo Ihr Lieben,
Seit ein paar Tagen öffnen sich ständig neue Internetseiten die ich nicht aufgerufen habe oder werde ständig aufgefordert der Computer ist zu langsam und wenn ich etwas im Netz schreiben will dauert es ewig bis die Buchstaben dann erscheinen.
Auch diese Zeilen haben ewig gedauert.:crazy:
Ein Systemwiederherstellungspunkt von damals konnte ich auch nicht machen da alles weg ist und mein Computer sehr voll ist. Das soll laut Infos aus dem Netzt passieren wenn der Computer voll ist kann man nicht mehr zurück auf ein anderes Datum zur Systemwiederherstellung.
Ich hoffe die ersten Schritte habe ich richtig gemacht und sende Sie Euch zu.
Vielen Dank.

markusg 01.08.2013 18:22

Hi,
bei potentiellem Schädlingsbefall nutzt man bitte keine Systemwiederherstellung.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


In der Additions.txt folgene Infos hinzufügen
Empfehlungen fürs Deinstallieren
Bitte kopiere die Liste der installierten Programme aus der additions.txt hier in deinen Thread. Notiere mir bitte
hinter jede Zeile, ob folgendes Kategorie zutrifft: Unbekannt, Nötig, Unnötig

Disziplinar 01.08.2013 19:28

Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:50 on 01/08/2013 (Michael)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-


FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04
Ran by Michael (administrator) on 01-08-2013 16:56:36
Running from C:\Dokumente und Einstellungen\Michael\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe
() C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(Microsoft Corporation) C:\WINDOWS\system32\locator.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDFUpdater.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(PixArt Imaging Incorporation) C:\WINDOWS\Philips\SPC500NC\Monitor.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE
(Crossrider) C:\Programme\CrossriderWebApps\Crossrider.exe
(Facebook Inc.) C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
(Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
() C:\Programme\Secure Banking\sbservice.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\plugin-container.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [MSC] - c:\Programme\Microsoft Security Client\msseces.exe [997920 2011-06-15] (Microsoft Corporation)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [32768 2005-01-12] (Cyberlink Corp.)
HKLM\...\Run: [SPC500NC_Monitor] - C:\WINDOWS\Philips\SPC500NC\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [CanonMyPrinter] - C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2569616 2010-07-25] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenuEx] - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1213848 2010-09-14] (CANON INC.)
HKCU\...\Run: [CrossRiderPlugin] - C:\Programme\CrossriderWebApps\Crossrider.exe [478720 2011-05-16] (Crossrider)
HKCU\...\Run: [Facebook Update] - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2012-11-16] (Facebook Inc.)
HKCU\...\Run: [Adobe Reader Synchronizer] - C:\Programme\Adobe\Reader 10.0\Reader\AdobeCollabSync.exe [1272912 2013-05-10] (Adobe Systems Incorporated)
HKCU\...\Run: [SDP] - C:\Programme\FilesFrog Update Checker\update_checker.exe /auto  [x]
HKCU\...\Run: [SecureBanking] - C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-07-02] (Secure Banking)
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKU\Administrator\...\Run: [BrowserChoice] - C:\WINDOWS\system32\browserchoice.exe [ 2010-02-12] (Microsoft Corporation)
HKU\marco\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [ 2013-06-21] (Skype Technologies S.A.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=507A003005BF529E&affID=119671&tsp=4947
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
URLSearchHook: (No Name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} -  No File
SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=394&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=3561130805114564&q={searchTerms}
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=394&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=3561130805114564&q={searchTerms}
SearchScopes: HKCU - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=394&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=3561130805114564&q={searchTerms}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=507A003005BF529E&affID=119671&tsp=4947
SearchScopes: HKCU - {14FECBD7-1995-4379-B068-1AF13722311D} URL = hxxp://www.flickr.com/search/?q={searchTerms}
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=394&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=3561130805114564&q={searchTerms}
SearchScopes: HKCU - {CB110068-E6B5-4561-A31E-513206548568} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=chr-yie8
SearchScopes: HKCU - {CB80852D-9760-4563-AD25-A709656DEAD6} URL = hxxp://rover.ebay.com/rover/1/707-37276-23097-0/4?satitle={searchTerms}
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} -  No File
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll No File
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll No File
BHO: SumatraPDF - {EA58BBDF-F45C-4F28-8E52-CD5AA70D2C1E} - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDF.dll (Krzysztof Kowalczyk)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455}
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default
FF user.js: detected! => C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js
FF SelectedSearchEngine: Search the web
FF Homepage: https://www.google.de/
FF Keyword.URL: hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll No File
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\browsemngr.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\BrowserDefender.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\delta.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\SearchResults.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\Search_Results.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Browser Companion Helper - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\bbrs_002@blabbers.com
FF Extension: Microsoft Choice Guard - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ChoiceGuard@Microsoft
FF Extension: Babylon - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ffxtlbr@babylon(2).com
FF Extension: FireJump - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\firejump@firejump.net
FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ich@maltegoetz.de
FF Extension: toolplugin - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\welcome@toolmin(2).com
FF Extension: Zula Games - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\zulagames@ZulaGames.com
FF Extension: Yahoo! Toolbar - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF Extension: Layouts Express - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
FF Extension: WOT - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: IMinent Toolbar - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
FF Extension: adapter - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\adapter@babylontc.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\firejump_1027.zip
FF Extension: ocr - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ocr@babylon.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
FF Extension: Default - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [crossriderapp435@crossrider.com] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodecCheck\firefox
FF Extension: No Name - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodecCheck\firefox
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: No Name - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\firejump@firejump.net
FF Extension: FireJump - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\firejump@firejump.net
FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe

Chrome:
=======
CHR Extension: (YouTube) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0
CHR Extension: (Google Search) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0
CHR Extension: () - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn\1.0.0.5
CHR Extension: (SumatraPDF) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ibhppgjkanllkaefhbhloijppmjnfmje\2.0.18_0
CHR Extension: (Codec-V) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho\1.22.70_0
CHR Extension: (Gmail) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [bodddioamolcibagionmmobehnbhiakf] - C:\Programme\BrowserCompanion\blabbers-ch.crx
CHR HKLM\...\Chrome\Extension: [gflandjopdloblmlcoiidmncpinmmacn] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames\zulagames.crx
CHR HKLM\...\Chrome\Extension: [ibhppgjkanllkaefhbhloijppmjnfmje] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\CHROME\SumatraPDF.crx
CHR HKLM\...\Chrome\Extension: [jpnbdefcbnoefmmcpelplabbkfmfhlho] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodecCheck\chrome\codec_check.crx
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-05-27] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-05-27] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google)
R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [137680 2010-07-27] ()
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-19] (Microsoft Corporation)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe [11736 2011-04-27] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 SumatraPDFUpdater; C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDFUpdater.exe [18432 2012-05-10] ()
S2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]
S3 McComponentHostService; "C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe" [x]

==================== Drivers (Whitelisted) ====================

R3 ALCXSENS; C:\Windows\System32\drivers\ALCXSENS.SYS [400384 2011-07-29] (Sensaura)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [626977 2011-07-29] (Realtek Semiconductor Corp.)
R3 AN983; C:\Windows\System32\DRIVERS\AN983.sys [36224 2004-08-03] (ADMtek Incorporated.)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R1 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [165648 2011-04-18] (Microsoft Corporation)
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-13] (Microsoft Corporation)
R3 SPC500NC; C:\Windows\System32\DRIVERS\SPC500NC.SYS [409600 2007-06-21] (PixArt Imaging Inc.)
R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2009-11-12] ()
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-13] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-13] (Microsoft Corporation)
S4 IntelIde; No ImagePath
S1 jzwsxyxj; \??\C:\WINDOWS\system32\drivers\jzwsxyxj.sys [x]
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [x]
S3 papycpu; No ImagePath
S0 PxHelp20; System32\Drivers\PxHelp20.sys [x]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-01 16:56 - 2013-08-01 16:56 - 00000000 ____D C:\FRST
2013-08-01 16:54 - 2013-08-01 16:55 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-08-01 16:50 - 2013-08-01 16:50 - 00000476 _____ C:\Dokumente und Einstellungen\Michael\Desktop\defogger_disable.log
2013-08-01 16:50 - 2013-08-01 16:50 - 00000000 _____ C:\Dokumente und Einstellungen\Michael\defogger_reenable
2013-08-01 16:42 - 2013-08-01 16:41 - 00050477 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
2013-07-29 15:45 - 2013-07-29 15:45 - 00001893 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-24 17:00 - 2013-07-24 17:00 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-07-24 17:00 - 2013-07-24 17:00 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-07-24 16:57 - 2013-07-24 16:57 - 00000789 _____ C:\WINDOWS\updspapi.log
2013-07-24 16:56 - 2013-07-24 17:01 - 00014428 _____ C:\WINDOWS\spupdsvc.log
2013-07-24 16:56 - 2013-07-24 16:57 - 00028777 _____ C:\WINDOWS\wmp11Uninst.log
2013-07-18 15:19 - 2013-07-24 16:51 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\PerformerSoft
2013-07-18 15:19 - 2013-07-18 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames
2013-07-18 15:19 - 2013-06-19 14:58 - 00017920 _____ (PerformerSoft LLC) C:\WINDOWS\system32\roboot.exe
2013-07-18 15:18 - 2013-07-18 15:18 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SpeedAnalysis2
2013-07-18 15:18 - 2013-07-18 15:18 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
2013-07-18 15:17 - 2013-07-18 15:17 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\File Scout
2013-07-09 17:06 - 2013-07-09 17:06 - 00000000 ____D C:\Programme\MSECache

==================== One Month Modified Files and Folders =======

2013-08-01 16:56 - 2013-08-01 16:56 - 00000000 ____D C:\FRST
2013-08-01 16:55 - 2013-08-01 16:54 - 01222064 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-08-01 16:50 - 2013-08-01 16:50 - 00000476 _____ C:\Dokumente und Einstellungen\Michael\Desktop\defogger_disable.log
2013-08-01 16:50 - 2013-08-01 16:50 - 00000000 _____ C:\Dokumente und Einstellungen\Michael\defogger_reenable
2013-08-01 16:50 - 2011-08-24 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Skype
2013-08-01 16:50 - 2011-07-29 23:10 - 00000000 ____D C:\Dokumente und Einstellungen\Michael
2013-08-01 16:42 - 2012-02-03 23:21 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-01 16:41 - 2013-08-01 16:42 - 00050477 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
2013-08-01 16:21 - 2012-05-26 21:50 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-01 15:37 - 2011-08-24 00:21 - 00001324 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-08-01 15:24 - 2012-02-04 21:21 - 01165079 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-01 15:19 - 2011-07-30 09:34 - 00000416 ____H C:\WINDOWS\Tasks\MP Scheduled Scan.job
2013-08-01 15:18 - 2012-01-08 13:12 - 00001026 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003UA.job
2013-08-01 15:18 - 2012-01-08 13:12 - 00001004 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003Core.job
2013-08-01 15:17 - 2011-07-29 23:55 - 00000230 _____ C:\WINDOWS\wiadebug.log
2013-08-01 15:14 - 2012-02-03 23:21 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-01 15:14 - 2011-07-29 23:55 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-01 15:14 - 2011-07-29 23:08 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-01 15:02 - 2013-05-18 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\MICHAEL PRIVAT
2013-08-01 14:22 - 2001-08-18 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-31 23:52 - 2011-07-29 23:10 - 00000300 ___SH C:\Dokumente und Einstellungen\Michael\ntuser.ini
2013-07-31 23:52 - 2011-07-29 23:08 - 00032628 _____ C:\WINDOWS\SchedLgU.Txt
2013-07-31 15:21 - 2012-02-04 12:58 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Wohnungsdeko
2013-07-29 16:22 - 2012-11-21 20:13 - 00245248 ___SH C:\Dokumente und Einstellungen\Michael\Desktop\Thumbs.db
2013-07-29 15:45 - 2013-07-29 15:45 - 00001893 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-27 21:41 - 2012-11-07 18:42 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-26 19:52 - 2012-05-03 11:24 - 00000000 ___RD C:\Programme\Skype
2013-07-25 14:44 - 2011-08-23 07:47 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik
2013-07-25 14:38 - 2011-07-29 23:55 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2229593_0$
2013-07-25 14:29 - 2011-07-29 23:52 - 00000000 ___RD C:\Programme
2013-07-25 14:08 - 2012-11-14 22:13 - 00000704 _____ C:\WINDOWS\setupact.log
2013-07-24 23:57 - 2011-08-23 09:31 - 00000300 ___SH C:\Dokumente und Einstellungen\marco\ntuser.ini
2013-07-24 21:23 - 2011-07-29 23:36 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-24 17:06 - 2013-03-01 18:32 - 00014430 _____ C:\WINDOWS\wmsetup.log
2013-07-24 17:05 - 2012-11-14 20:25 - 00070053 _____ C:\WINDOWS\setupapi.log
2013-07-24 17:01 - 2013-07-24 16:56 - 00014428 _____ C:\WINDOWS\spupdsvc.log
2013-07-24 17:00 - 2013-07-24 17:00 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-07-24 17:00 - 2013-07-24 17:00 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-07-24 17:00 - 2011-07-29 23:10 - 00000778 _____ C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Windows Media Player.lnk
2013-07-24 17:00 - 2011-07-29 23:10 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Startmenü\Programme
2013-07-24 17:00 - 2001-08-18 14:00 - 00000877 _____ C:\WINDOWS\win.ini
2013-07-24 16:59 - 2011-08-26 00:29 - 00000000 ____D C:\WINDOWS\SxsCaPendDel
2013-07-24 16:57 - 2013-07-24 16:57 - 00000789 _____ C:\WINDOWS\updspapi.log
2013-07-24 16:57 - 2013-07-24 16:56 - 00028777 _____ C:\WINDOWS\wmp11Uninst.log
2013-07-24 16:57 - 2011-08-24 00:30 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-07-24 16:57 - 2011-07-30 00:47 - 00000000 ____D C:\WINDOWS\Help
2013-07-24 16:51 - 2013-07-18 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\PerformerSoft
2013-07-24 16:46 - 2011-07-29 23:17 - 00000002 _____ C:\WINDOWS\~sisRslt
2013-07-24 16:45 - 2012-02-04 12:59 - 00000000 ____D C:\Programme\Java
2013-07-24 16:43 - 2012-01-15 23:04 - 00000000 ____D C:\WINDOWS\system32\Adobe
2013-07-24 16:43 - 2011-07-29 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe
2013-07-18 16:34 - 2011-08-22 17:37 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder
2013-07-18 15:19 - 2013-07-18 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames
2013-07-18 15:18 - 2013-07-18 15:18 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SpeedAnalysis2
2013-07-18 15:18 - 2013-07-18 15:18 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
2013-07-18 15:17 - 2013-07-18 15:17 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\File Scout
2013-07-16 18:47 - 2013-05-18 18:42 - 00024064 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0142.tmp
2013-07-10 10:12 - 2011-07-29 23:23 - 00001988 _____ C:\WINDOWS\epplauncher.mif
2013-07-10 09:01 - 2011-07-29 23:51 - 00145216 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-09 17:08 - 2011-10-04 13:45 - 00025688 _____ C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-07-09 17:07 - 2011-07-30 11:04 - 00000000 ____D C:\Programme\Microsoft Office
2013-07-09 17:07 - 2011-07-29 23:52 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared
2013-07-09 17:06 - 2013-07-09 17:06 - 00000000 ____D C:\Programme\MSECache
2013-07-02 11:59 - 2012-11-16 23:17 - 00000000 ____D C:\Programme\Secure Banking

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 01:57] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2004-08-04 01:58] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2004-08-04 01:57] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 01:44] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ========

--- --- ---

--- --- ---

--- --- ---


Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-07-2013 04
Ran by Michael at 2013-08-01 16:58:59
Running from C:\Dokumente und Einstellungen\Michael\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Flash Player 11 ActiveX (Version: 11.2.202.235)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
Apple Software Update (Version: 2.1.3.127)
Canon Easy-PhotoPrint EX
Canon Easy-WebPrint EX
Canon Inkjet Printer/Scanner/Fax Extended Survey Program
Canon Kurzwahlprogramm
Canon MP Navigator EX 4.1
Canon MX360 series Benutzerregistrierung
Canon MX360 series MP Drivers
Canon My Printer
Canon Solution Menu EX
CDBurnerXP (Version: 4.4.0.2905)
Compatibility Pack für 2007 Office System (Version: 12.0.6514.5001)
Facebook Video Calling 1.1.1.1 (Version: 1.1.1)
FireJump 1.0
Google Earth (Version: 7.1.1.1888)
Google Update Helper (Version: 1.3.21.153)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.0.6.1)
Java(TM) 6 Update 29 (Version: 6.0.290)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Antimalware (Version: 3.0.8402.2)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Office XP Professional mit FrontPage (Version: 10.0.6626.0)
Microsoft Security Client (Version: 2.1.1116.0)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Security Essentials (Version: 2.1.1116.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Mozilla Firefox 22.0 (x86 de) (Version: 22.0)
Philips VLounge
Picasa 3 (Version: 3.9)
PowerDVD
Secure Banking Version 1.5.1 (Version: 1.5.1)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player (KB979402)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982381) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skype™ 6.6 (Version: 6.6.106)
swMSM (Version: 12.0.0.1)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (Version: 1)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
WebFldrs XP (Version: 9.50.7523)
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Imaging Component (Version: 3.0.0.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format 11 runtime
Windows Media Player Firefox Plugin (Version: 1.0.0.8)
Windows XP Service Pack 3 (Version: 20080414.031514)
WinRAR 4.01 (32-Bit) (Version: 4.01.0)
 

==================== Restore Points  =========================


==================== Hosts content: ==========================

2001-08-18 14:00 - 2012-11-15 12:56 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003Core.job => C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003UA.job => C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\MP Scheduled Scan.job => c:\Programme\Microsoft Security Client\Antimalware\MpCmdRun.exe

==================== Faulty Device Manager Devices =============

Name: Videocontroller (VGA-kompatibel)
Description: Videocontroller (VGA-kompatibel)
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/01/2013 04:40:24 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P2 3.0.8402.0, P3 timeout, P4 1.1.9700.0, P5 fixed, P6 2 _ 1024, P7 5 _ not boot, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/01/2013 04:36:26 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P2 3.0.8402.0, P3 timeout, P4 1.1.9700.0, P5 fixed, P6 2 _ 1024, P7 5 _ not boot, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/01/2013 03:24:42 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 8007007e, P2 endsearch, P3 search, P4 3.0.8402.0, P5 mpsigdwn.dll, P6 3.0.8402.0, P7 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/01/2013 03:20:31 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 03:18:06 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 03:15:03 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 03:05:12 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P2 3.0.8402.0, P3 timeout, P4 1.1.9700.0, P5 fixed, P6 2 _ 1024, P7 5 _ not boot, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/01/2013 03:01:11 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P2 3.0.8402.0, P3 timeout, P4 1.1.9700.0, P5 fixed, P6 2 _ 1024, P7 5 _ not boot, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/01/2013 02:55:36 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 02:45:19 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r


System errors:
=============
Error: (07/31/2013 11:21:09 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (07/31/2013 10:34:34 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (07/31/2013 09:42:10 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (07/31/2013 09:42:10 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (07/31/2013 09:23:36 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem Fehler beendet:
%%5

Error: (07/31/2013 09:23:35 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (07/31/2013 09:21:06 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (07/31/2013 09:15:28 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem Fehler beendet:
%%5

Error: (07/31/2013 09:15:28 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (07/31/2013 09:14:11 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem Fehler beendet:
%%5


Microsoft Office Sessions:
=========================
Error: (08/01/2013 04:40:24 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetrymicrosoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)3.0.8402.0timeout1.1.9700.0fixed2 _ 10245 _ not bootNILNILNIL

Error: (08/01/2013 04:36:26 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetrymicrosoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)3.0.8402.0timeout1.1.9700.0fixed2 _ 10245 _ not bootNILNILNIL

Error: (08/01/2013 03:24:42 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry8007007eendsearchsearch3.0.8402.0mpsigdwn.dll3.0.8402.0microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)NILNILNIL

Error: (08/01/2013 03:20:31 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 03:18:06 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 03:15:03 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 03:05:12 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetrymicrosoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)3.0.8402.0timeout1.1.9700.0fixed2 _ 10245 _ not bootNILNILNIL

Error: (08/01/2013 03:01:11 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetrymicrosoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)3.0.8402.0timeout1.1.9700.0fixed2 _ 10245 _ not bootNILNILNIL

Error: (08/01/2013 02:55:36 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 02:45:19 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r


==================== Memory info ===========================

Percentage of memory in use: 81%
Total physical RAM: 990.95 MB
Available physical RAM: 182.44 MB
Total Pagefile: 2388.42 MB
Available Pagefile: 1702.38 MB
Total Virtual: 2047.88 MB
Available Virtual: 1951.03 MB

==================== Drives ================================

Drive c: (System) (Fixed) (Total:19.76 GB) (Free:1.44 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (Daten) (Fixed) (Total:54.76 GB) (Free:39.05 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 75 GB) (Disk ID: 90BA2620)
Partition 1: (Active) - (Size=20 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=55 GB) - (Type=OF Extended)

==================== End Of Log ==================

Code:

GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-08-01 18:38:40
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD800BB-55JKC0 rev.05.01C05 74,53GB
Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\Michael\LOKALE~1\Temp\pxldapob.sys


---- Kernel code sections - GMER 2.1 ----

init  C:\WINDOWS\system32\drivers\ALCXSENS.SYS  entry point in "init" section [0xF7086900]

---- EOF - GMER 2.1 ----

Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.07.25.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Michael :: PC-FUSI [Administrator]

25.07.2013 14:03:23
mbam-log-2013-07-25 (14-03-23).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 254218
Laufzeit: 17 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\RECYCLER\S-1-5-21-861567501-2111687655-725345543-1003\Dc269.com (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\DIQ\Player_151\DomaIQ.exe (Adware.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\DIQ\Player_151\DomaIQ10.exe (Adware.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\DIQM\FlashPlayer_151\FlashPlayer_V.158980770b.exe (Adware.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Soory war bis jetzt damit beschäftigt dieses zu laden wie in der Anleitung stand.
Muß ich jetzt Deine Anweisungen noch befolgen........?

Ich denke ich habe das was Du möchtest schon gemacht oder was fehlt?

markusg 01.08.2013 19:29

Hi, erst mal hiermit weiter:
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Disziplinar 01.08.2013 20:16

Code:

ComboFix 13-08-01.01 - Michael 01.08.2013  20:52:02.2.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\Michael\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\5080913229F8EA3C0000508040B6EF42
c:\dokumente und einstellungen\All Users\Anwendungsdaten\5080913229F8EA3C0000508040B6EF42\5080913229F8EA3C0000508040B6EF42
c:\dokumente und einstellungen\All Users\Anwendungsdaten\5080913229F8EA3C0000508040B6EF42\5080913229F8EA3C0000508040B6EF42.ico
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Michael\WINDOWS
c:\windows\unin0407.exe
D:\install.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-07-01 bis 2013-08-01  ))))))))))))))))))))))))))))))
.
.
2013-08-01 16:44 . 2013-07-02 06:54        7143960        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{0FCD3FA1-E42A-4782-B95B-7E6687276963}\mpengine.dll
2013-08-01 14:56 . 2013-08-01 14:56        --------        d-----w-        C:\FRST
2013-07-18 13:19 . 2013-07-24 14:51        --------        d-----w-        c:\dokumente und einstellungen\Michael\Anwendungsdaten\PerformerSoft
2013-07-18 13:19 . 2013-07-18 13:19        --------        d-----w-        c:\dokumente und einstellungen\Michael\Anwendungsdaten\zulagames
2013-07-18 13:19 . 2013-06-19 12:58        17920        ----a-w-        c:\windows\system32\roboot.exe
2013-07-18 13:18 . 2013-07-18 13:18        --------        d-----w-        c:\dokumente und einstellungen\Michael\Anwendungsdaten\BabSolution
2013-07-18 13:18 . 2013-07-18 13:18        --------        d-----w-        c:\dokumente und einstellungen\Michael\Anwendungsdaten\SpeedAnalysis2
2013-07-18 13:17 . 2013-07-18 13:17        --------        d-----w-        c:\dokumente und einstellungen\Michael\Anwendungsdaten\File Scout
2013-07-09 15:06 . 2013-07-09 15:06        --------        d-----w-        c:\programme\MSECache
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-07-24 21:57 . 2011-08-25 10:53        1324        ----a-w-        c:\dokumente und einstellungen\marco\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp
2013-07-02 06:54 . 2012-05-15 15:43        7143960        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-06-16 05:07 . 2012-05-26 19:50        692104        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-06-16 05:07 . 2011-12-14 17:43        71048        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-11-16 14:13 . 2012-11-16 14:12        501248        ----a-w-        c:\programme\FacebookVideoCallSetup_v1.2.205.0.exe
2012-11-16 13:29 . 2012-05-03 09:23        1194160        ----a-w-        c:\programme\SkypeSetup.exe
2011-11-05 13:37 . 2011-11-05 13:37        3511776        ----a-w-        c:\programme\ccsetup312.exe
2002-09-20 19:37 . 2011-12-11 15:55        53248        ----a-w-        c:\programme\amcap.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{EA58BBDF-F45C-4F28-8E52-CD5AA70D2C1E}]
2012-05-10 14:31        269824        ----a-w-        c:\dokumente und einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDF.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CrossRiderPlugin"="c:\programme\CrossriderWebApps\Crossrider.exe" [2011-05-15 478720]
"Facebook Update"="c:\dokumente und einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe" [2012-11-16 138096]
"Adobe Reader Synchronizer"="c:\programme\Adobe\Reader 10.0\Reader\AdobeCollabSync.exe" [2013-05-10 1272912]
"SecureBanking"="c:\programme\Secure Banking\SecureBanking.exe" [2013-07-02 507904]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-21 19875432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"MSC"="c:\programme\Microsoft Security Client\msseces.exe" [2011-06-15 997920]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2005-01-12 32768]
"SPC500NC_Monitor"="c:\windows\Philips\SPC500NC\Monitor.exe" [2006-11-03 319488]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2010-07-25 2569616]
"CanonSolutionMenuEx"="c:\programme\Canon\Solution Menu EX\CNSEMAIN.EXE" [2010-09-14 1213848]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE -b -l [2001-2-13 83360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2011-07-29 21:14        67584        ----a-w-        c:\windows\SOUNDMAN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [26.04.2013 13:11 418376]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [26.04.2013 13:11 701512]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [26.04.2013 13:11 22856]
R3 SPC500NC;Philips SPC500NC Webcam;c:\windows\system32\drivers\SPC500NC.SYS [21.06.2007 06:42 409600]
S1 jzwsxyxj;jzwsxyxj;\??\c:\windows\system32\drivers\jzwsxyxj.sys --> c:\windows\system32\drivers\jzwsxyxj.sys [?]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [27.05.2012 18:05 116648]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [21.06.2013 09:53 162408]
S2 SumatraPDFUpdater;SumatraPDF Updater;c:\dokumente und einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDFUpdater.exe [10.05.2012 16:30 18432]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [27.05.2012 18:05 116648]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
S3 McComponentHostService;McAfee Security Scan Component Host Service;"c:\programme\McAfee Security Scan\2.0.181\McCHSvc.exe" --> c:\programme\McAfee Security Scan\2.0.181\McCHSvc.exe [?]
S3 papycpu;papycpu; [x]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - PXLDAPOB
*Deregistered* - pxldapob
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A509B1FF-37FF-4bFF-8CFF-4F3A747040FF}]
2009-03-08 02:32        128512        ----a-w-        c:\windows\system32\advpack.dll
.
Inhalt des "geplante Tasks" Ordners
.
2013-08-01 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-26 05:07]
.
2013-07-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57]
.
2013-08-01 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003Core.job
- c:\dokumente und einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2012-01-08 14:13]
.
2013-08-01 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003UA.job
- c:\dokumente und einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [2012-01-08 14:13]
.
2013-08-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-05-27 16:05]
.
2013-08-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-05-27 16:05]
.
2013-08-01 c:\windows\Tasks\MP Scheduled Scan.job
- c:\programme\Microsoft Security Client\Antimalware\MpCmdRun.exe [2011-04-27 13:39]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=507A003005BF529E&affID=119671&tsp=4947
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - (no file)
Toolbar-10 - (no file)
HKCU-Run-SDP - c:\programme\FilesFrog Update Checker\update_checker.exe
AddRemove-zulagames - c:\programme\Zula Games\uninst.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-08-01 21:03
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-08-01  21:07:21
ComboFix-quarantined-files.txt  2013-08-01 19:07
.
Vor Suchlauf: 2.087.358.464 Bytes frei
Nach Suchlauf: 5.066.375.168 Bytes frei
.
- - End Of File - - B7349088EE668D51149D0D2759A8F096
72B8CE41AF0DE751C946802B3ED844B4


markusg 01.08.2013 20:19

Hi,
es sind 3 Logs zu erstellen, poste diese möglichst gleichzeitig.
1.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

neustarten.
2.

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Neustarten.
3. Lade Hitmanpro:
HitmanPro - Download - Filepony
Doppelklicken, Scan klicken.
Log speichern und posten, bzw als XML exportieren, packen und anhängen.b

Disziplinar 01.08.2013 20:21

Ein Neustart ist nicht automatisch erfolgt....ist das wichtig

markusg 01.08.2013 20:22

Hi,
kannst weiter machen nach Anleitung, ist alles gut.

Disziplinar 01.08.2013 21:29

Code:

Junkware Removal Tool (JRT) by Thisisu
Version: 5.2.9 (07.30.2013:1)
OS: Microsoft Windows XP x86
Ran by Michael on 01.08.2013 at 21:53:50,93
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\crossriderplugin
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\\*.crossrider.com
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\clsid\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\crossrider
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Michael\appdata\locallow\datamngr"
Successfully deleted: [Folder] "C:\Programme\crossriderwebapps"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01.08.2013 at 21:58:19,46
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Code:

# AdwCleaner v2.306 - Datei am 01/08/2013 um 21:36:42 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Michael - PC-FUSI
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Mozilla\Firefox\Profiles\192xtd8q.default\bprotector_extensions.sqlite
Datei Gefunden : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Mozilla\Firefox\Profiles\192xtd8q.default\bprotector_prefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\adapter@babylontc.com.xpi
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\ocr@babylon.com.xpi
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\foxydeal.sqlite
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\Babylon.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\browsemngr.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\BrowserDefender.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\delta.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\Search_Results.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\SearchResults.xml
Datei Gefunden : C:\WINDOWS\system32\roboot.exe
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gefunden : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\DealPly
Ordner Gefunden : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Mozilla\Firefox\Profiles\192xtd8q.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Ordner Gefunden : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Mozilla\Firefox\Profiles\192xtd8q.default\Searchqutoolbar
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\file scout
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\{97A78363-B868-4B48-AC91-A783A31215AF}
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\bbrs_002@blabbers.com
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\firejump@firejump.net
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Searchqutoolbar
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\PerformerSoft
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\searchresultstb
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SpeedAnalysis2
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gefunden : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Wajam
Ordner Gefunden : C:\Programme\optimizer pro

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\5e6d988e16def12
Schlüssel Gefunden : HKCU\Software\BabSolution
Schlüssel Gefunden : HKCU\Software\Blabbers
Schlüssel Gefunden : HKCU\Software\Crossrider
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\delta LTD
Schlüssel Gefunden : HKCU\Software\ilivid
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\performersoft llc
Schlüssel Gefunden : HKLM\SOFTWARE\5e6d988e16def12
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\Software\BabylonToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{50F7F0BE-31BA-4145-BD8B-6B0DECFED804}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\DomaIQ
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho
Schlüssel Gefunden : HKLM\Software\iLividSRTB
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{377E5D4D-77E5-476A-8716-7E70A9272DA0}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gefunden : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gefunden : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gefunden : HKLM\Software\systweak
Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gefunden : HKU\S-1-5-21-861567501-2111687655-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKU\S-1-5-21-861567501-2111687655-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Wert Gefunden : HKCU\Software\Mozilla\Firefox\extensions [firejump@firejump.net]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=507A003005BF529E&affID=119671&tsp=4947
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=507A003005BF529E&affID=119671&tsp=4947

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\prefs.js

Gefunden : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Gefunden : user_pref("browser.search.defaultenginename", "Search the web");
Gefunden : user_pref("browser.search.order.1", "Search the web");
Gefunden : user_pref("browser.search.selectedEngine", "Search the web");
Gefunden : user_pref("extensions.BabylonToolbar.admin", false);
Gefunden : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Gefunden : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Gefunden : user_pref("extensions.BabylonToolbar.babExt", "");
Gefunden : user_pref("extensions.BabylonToolbar.babTrack", "");
Gefunden : user_pref("extensions.BabylonToolbar.bbDpng", 3);
Gefunden : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Gefunden : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Gefunden : user_pref("extensions.BabylonToolbar.excTlbr", false);
Gefunden : user_pref("extensions.BabylonToolbar.hmpg", false);
Gefunden : user_pref("extensions.BabylonToolbar.id", "507aea3c000000000000003005bf529e");
Gefunden : user_pref("extensions.BabylonToolbar.instlDay", "15651");
Gefunden : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Gefunden : user_pref("extensions.BabylonToolbar.lastActv", "3");
Gefunden : user_pref("extensions.BabylonToolbar.lastDP", 3);
Gefunden : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1717:47:07");
Gefunden : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "10.0");
Gefunden : user_pref("extensions.BabylonToolbar.newTab", true);
Gefunden : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Gefunden : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Gefunden : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Gefunden : user_pref("extensions.BabylonToolbar.propectorlck", 66856346);
Gefunden : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Gefunden : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Gefunden : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Gefunden : user_pref("extensions.BabylonToolbar.srcExt", "def");
Gefunden : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Gefunden : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Gefunden : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Gefunden : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1717:47:07");
Gefunden : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Gefunden : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
Gefunden : user_pref("extensions.BabylonToolbar_i.babExt", "");
Gefunden : user_pref("extensions.BabylonToolbar_i.babTrack", "");
Gefunden : user_pref("extensions.BabylonToolbar_i.hardId", "507aea3c000000000000003005bf529e");
Gefunden : user_pref("extensions.BabylonToolbar_i.id", "507aea3c000000000000003005bf529e");
Gefunden : user_pref("extensions.BabylonToolbar_i.instlDay", "15373");
Gefunden : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
Gefunden : user_pref("extensions.BabylonToolbar_i.newTab", true);
Gefunden : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=115038&tt=4512_[...]
Gefunden : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Gefunden : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Gefunden : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Gefunden : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
Gefunden : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Gefunden : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Gefunden : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.817:14:15");
Gefunden : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Gefunden : user_pref("extensions.crossriderapp435.435.active", true);
Gefunden : user_pref("extensions.crossriderapp435.435.affid", "0");
Gefunden : user_pref("extensions.crossriderapp435.435.backgroundjs", "function buttonClick() {        \n  \n  i[...]
Gefunden : user_pref("extensions.crossriderapp435.435.backgroundver", 6);
Gefunden : user_pref("extensions.crossriderapp435.435.certdomaininstaller", "");
Gefunden : user_pref("extensions.crossriderapp435.435.description", "Premiumplay Codec check");
Gefunden : user_pref("extensions.crossriderapp435.435.domain", "");
Gefunden : user_pref("extensions.crossriderapp435.435.emailsig", "");
Gefunden : user_pref("extensions.crossriderapp435.435.exposesites", "");
Gefunden : user_pref("extensions.crossriderapp435.435.fbremoteurl", "");
Gefunden : user_pref("extensions.crossriderapp435.435.group", 0);
Gefunden : user_pref("extensions.crossriderapp435.435.homepage", "");
Gefunden : user_pref("extensions.crossriderapp435.435.iframe", false);
Gefunden : user_pref("extensions.crossriderapp435.435.js", "$jquery(document).ready(function() {\n //if(locatio[...]
Gefunden : user_pref("extensions.crossriderapp435.435.name", "Premiumplay Codec-C");
Gefunden : user_pref("extensions.crossriderapp435.435.premium", true);
Gefunden : user_pref("extensions.crossriderapp435.435.settingsurl", "");
Gefunden : user_pref("extensions.crossriderapp435.435.thankyou", "");
Gefunden : user_pref("extensions.crossriderapp435.435.ver", 21);
Gefunden : user_pref("extensions.crossriderapp435.apps", "435");
Gefunden : user_pref("extensions.crossriderapp435.bic", "13212701c36bca5fc437a1b64de2e0bc");
Gefunden : user_pref("extensions.crossriderapp435.cid", 435);
Gefunden : user_pref("extensions.crossriderapp435.firstrun", false);
Gefunden : user_pref("extensions.crossriderapp435.hadappinstalled", true);
Gefunden : user_pref("extensions.crossriderapp435.installationdate", 1314569330);
Gefunden : user_pref("extensions.crossriderapp435.jsver", 3);
Gefunden : user_pref("extensions.crossriderapp435.lastcheck", 21952251);
Gefunden : user_pref("extensions.crossriderapp435.lastcheckitem", 21952334);
Gefunden : user_pref("extensions.crossriderapp435.misc.lastBgWorkerTimer", "1317140012315");
Gefunden : user_pref("extensions.crossriderapp435.misc.lastDomWorkerTimer", "1317140012312");
Gefunden : user_pref("extensions.delta.admin", false);
Gefunden : user_pref("extensions.delta.aflt", "babsst");
Gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gefunden : user_pref("extensions.delta.autoRvrt", "false");
Gefunden : user_pref("extensions.delta.bbDpng", "25");
Gefunden : user_pref("extensions.delta.cntry", "DE");
Gefunden : user_pref("extensions.delta.dfltLng", "de");
Gefunden : user_pref("extensions.delta.excTlbr", false);
Gefunden : user_pref("extensions.delta.ffxUnstlRst", true);
Gefunden : user_pref("extensions.delta.hdrMd5", "87D23D50BAD3513692D5F2CE56AC71B5");
Gefunden : user_pref("extensions.delta.id", "507aea3c000000000000003005bf529e");
Gefunden : user_pref("extensions.delta.instlDay", "15904");
Gefunden : user_pref("extensions.delta.instlRef", "sst");
Gefunden : user_pref("extensions.delta.lastVrsnTs", "1.8.21.515:19:54");
Gefunden : user_pref("extensions.delta.newTab", false);
Gefunden : user_pref("extensions.delta.prdct", "delta");
Gefunden : user_pref("extensions.delta.prtnrId", "delta");
Gefunden : user_pref("extensions.delta.rvrt", "false");
Gefunden : user_pref("extensions.delta.sg", "er");
Gefunden : user_pref("extensions.delta.smplGrp", "none");
Gefunden : user_pref("extensions.delta.tlbrId", "base");
Gefunden : user_pref("extensions.delta.tlbrSrchUrl", "");
Gefunden : user_pref("extensions.delta.vrsn", "1.8.21.5");
Gefunden : user_pref("extensions.delta.vrsnTs", "1.8.21.515:19:54");
Gefunden : user_pref("extensions.delta.vrsni", "1.8.21.5");
Gefunden : user_pref("extensions.delta_i.babExt", "");
Gefunden : user_pref("extensions.delta_i.babTrack", "affID=119671&tsp=4947");
Gefunden : user_pref("extensions.delta_i.srcExt", "ss");
Gefunden : user_pref("extensions.enabledAddons", "adapter%40babylontc.com:1.0.0.1,ocr%40babylon.com:1.1,%7BC9B6[...]
Gefunden : user_pref("extensions.facemoods.aflt", "_#bf4");
Gefunden : user_pref("extensions.facemoods.firstRun", false);
Gefunden : user_pref("extensions.facemoods.lastActv", "3");
Gefunden : user_pref("keyword.URL", "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&[...]

Datei : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Mozilla\Firefox\Profiles\192xtd8q.default\prefs.js

Gefunden : user_pref("extensions.crossriderapp435.435.active", true);
Gefunden : user_pref("extensions.crossriderapp435.435.affid", "0");
Gefunden : user_pref("extensions.crossriderapp435.435.backgroundjs", "function buttonClick() {        \n  \n  i[...]
Gefunden : user_pref("extensions.crossriderapp435.435.backgroundver", 6);
Gefunden : user_pref("extensions.crossriderapp435.435.certdomaininstaller", "");
Gefunden : user_pref("extensions.crossriderapp435.435.description", "Premiumplay Codec check");
Gefunden : user_pref("extensions.crossriderapp435.435.domain", "");
Gefunden : user_pref("extensions.crossriderapp435.435.emailsig", "");
Gefunden : user_pref("extensions.crossriderapp435.435.exposesites", "");
Gefunden : user_pref("extensions.crossriderapp435.435.fbremoteurl", "");
Gefunden : user_pref("extensions.crossriderapp435.435.group", 0);
Gefunden : user_pref("extensions.crossriderapp435.435.homepage", "");
Gefunden : user_pref("extensions.crossriderapp435.435.iframe", false);
Gefunden : user_pref("extensions.crossriderapp435.435.js", "$jquery(document).ready(function() {\n //if(locatio[...]
Gefunden : user_pref("extensions.crossriderapp435.435.name", "Premiumplay Codec-C");
Gefunden : user_pref("extensions.crossriderapp435.435.premium", true);
Gefunden : user_pref("extensions.crossriderapp435.435.publisher", "WebPicks");
Gefunden : user_pref("extensions.crossriderapp435.435.settingsurl", "");
Gefunden : user_pref("extensions.crossriderapp435.435.thankyou", "");
Gefunden : user_pref("extensions.crossriderapp435.435.ver", 21);
Gefunden : user_pref("extensions.crossriderapp435.apps", "435");
Gefunden : user_pref("extensions.crossriderapp435.bic", "13214d94a2ae2098d01575fe13d7ea3b");
Gefunden : user_pref("extensions.crossriderapp435.cid", 435);
Gefunden : user_pref("extensions.crossriderapp435.firstrun", false);
Gefunden : user_pref("extensions.crossriderapp435.hadappinstalled", true);
Gefunden : user_pref("extensions.crossriderapp435.installationdate", 1314609777);
Gefunden : user_pref("extensions.crossriderapp435.jsver", 3);
Gefunden : user_pref("extensions.crossriderapp435.lastcheck", 21952031);
Gefunden : user_pref("extensions.crossriderapp435.lastcheckitem", 21952208);
Gefunden : user_pref("extensions.crossriderapp435.misc.lastBgWorkerTimer", "1317133101369");
Gefunden : user_pref("extensions.crossriderapp435.misc.lastDomWorkerTimer", "1317133101353");
Gefunden : user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=119&systemid=406&sr=0&q=");

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [21584 octets] - [01/08/2013 21:36:42]
AdwCleaner[S1].txt - [17724 octets] - [15/11/2012 13:20:45]

########## EOF - C:\AdwCleaner[R1].txt - [21706 octets] ##########


markusg 01.08.2013 21:33

Hi,
1. hatte ich eig gebeten, logs gleichzeitig zu posten.
2. ADW Cleaner, Funde nicht entfernt.
poste bitte das neue Log.
3. Hitmanpro log fehlt :-)

Disziplinar 01.08.2013 21:37

Auf dem Desktop ist leider punkt 3...ZipOperner nichts abgelegt.
Weiß nicht wo ich das finden soll.
Außerdem installiert einige Programme automatisch.....Delta Search.....Firefoxtoolbar öffnet sich automatisch....QTraxplayer wurde installiert...u.s.w.Spiele kommen wieder....neue Toolleiste.....na habe keine Ahnung was jetzt los ist

Du hast es hier mit einem Neuling zu tun....ich versuche alles und habe auch beim Cleaner löschen gedrückt....

markusg 01.08.2013 21:39

Verstehe deinen letzten Post nicht so wirklich, Hitmanpro musst du natürlich erst laden, und bei ADW cleaner hast du nicht löschen als Option genutzt, zumindest nicht laut Log.

Disziplinar 01.08.2013 21:50

AdwCleaner v2.306 - Datei am 01/08/2013 um 22:39:57 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Michael - PC-FUSI
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****

Gestoppt & Gelöscht : BrowserDefendert

***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\bprotector_prefs.js
Datei Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\foxydeal.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bProtector Web Data
Datei Gelöscht : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences
Datei Gelöscht : C:\WINDOWS\Tasks\BrowserDefendert.job
Datei Gelöscht : C:\WINDOWS\Tasks\EPUpdater.job
Gelöscht mit Neustart : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender
Gelöscht mit Neustart : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly
Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\delta
Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions\ffxtlbr@delta.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\BrowserDefender
Ordner Gelöscht : C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly
Ordner Gelöscht : C:\Programme\DealPly
Ordner Gelöscht : C:\Programme\delta

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\5e6d988e16def12
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\DealPly
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\delta LTD
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\5e6d988e16def12
Schlüssel Gelöscht : HKLM\Software\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\DealPly
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Schlüssel Gelöscht : HKU\S-1-5-21-861567501-2111687655-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=507A003005BF529E&affID=119357&tsp=4961 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=507A003005BF529E&affID=119357&tsp=4961 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=507A003005BF529E&affID=119357&tsp=4961 --> hxxp://www.google.com

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\prefs.js

C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=507A003005BF529E&[...]
Gelöscht : user_pref("browser.search.order.1", "Delta Search");
Gelöscht : user_pref("browser.search.selectedEngine", "Delta Search");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=507A003005B[...]
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.bbDpng", "1");
Gelöscht : user_pref("extensions.delta.cntry", "DE");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.hdrMd5", "ECA149727B45F4ECFB1C11933D5B3261");
Gelöscht : user_pref("extensions.delta.id", "507aea3c000000000000003005bf529e");
Gelöscht : user_pref("extensions.delta.instlDay", "15918");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.22.022:12:43");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.sg", "azb");
Gelöscht : user_pref("extensions.delta.smplGrp", "azb");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.022:12:43");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4961");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Gelöscht : user_pref("extensions.enabledAddons", "%7Ba0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7%7D:20130515,zulagames[...]

Datei : C:\Dokumente und Einstellungen\marco\Anwendungsdaten\Mozilla\Firefox\Profiles\192xtd8q.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\marco\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [21776 octets] - [01/08/2013 21:36:42]
AdwCleaner[R2].txt - [21896 octets] - [01/08/2013 21:41:26]
AdwCleaner[R3].txt - [12480 octets] - [01/08/2013 22:39:16]
AdwCleaner[S1].txt - [17724 octets] - [15/11/2012 13:20:45]
AdwCleaner[S2].txt - [356 octets] - [01/08/2013 21:37:43]
AdwCleaner[S3].txt - [21840 octets] - [01/08/2013 21:41:51]
AdwCleaner[S4].txt - [12501 octets] - [01/08/2013 22:39:57]

########## EOF - C:\AdwCleaner[S4].txt - [12562 octets] ##########

markusg 01.08.2013 21:52

Hitmanpro Log fehlt.

Disziplinar 01.08.2013 21:56

Tut mir leid aber jetzt öffnen sich alle möglichen Seiten....Player u.s.w.
Das ist für einen Anfänger sehr schwer

Hitmanpro habe ich ausgeführt legt aber nicht auf dem Destop ab und seitdem habe ich ja alles hier wieder durcheinander.....versuche es noch mal.

markusg 01.08.2013 21:57

Hattest du nach ADW cleaner neugestartet, dann sollte es eig jetzt was besser esei.

Disziplinar 01.08.2013 22:04

Hitman habe ich runtergeladen und beim ausführen sagt mir mein Pc ist keine gültige Windows 32 Version

jA HABE NEU GESTARTET::::SCHREIBEN KANN ICH WENIGSTENS HIER SCHNELLER

markusg 01.08.2013 22:05

Hi,
Hitman Pro - Download - Filepony
diesen nutzen bitte

Disziplinar 01.08.2013 22:05

HITMAN KEINE ZULASSIGE WIN 32 Anwendung

markusg 01.08.2013 22:06

, hast du den neuen Link genutzt?

Disziplinar 01.08.2013 22:47

hABE DEN NEUEN LINK genutzt und alles gesäubert legt aber nichts auf dem Destop ab.

markusg 01.08.2013 23:21

was meinst du mit gesäubert, wo ist das Log, wie es zu speichern ist, steht auch in der Anleitung

Disziplinar 02.08.2013 13:06

Code:


       
Code:

       
HitmanPro 3.7.7.202
www.hitmanpro.com

   Computer name . . . . : PC-FUSI
   Windows . . . . . . . : 5.1.3.2600.X86/2
   User name . . . . . . : PC-FUSI\Michael
   License . . . . . . . : Trial (29 days left)

   Scan date . . . . . . : 2013-08-02 13:48:10
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 10m 22s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 13
   Traces  . . . . . . . : 141

   Objects scanned . . . : 512.720
   Files scanned . . . . : 20.626
   Remnants scanned  . . : 79.081 files / 413.013 keys

Malware _____________________________________________________________________

   C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
      Size . . . . . . . : 2.691.536 bytes
      Age  . . . . . . . : 0.0 days (2013-08-02 13:15:06)
      Entropy  . . . . . : 6.7
      SHA-256  . . . . . : 406498314C15A7A1E64DFD8E291A0CFC05F04C3632DF4F132E516CD0A94FE7A1
      RSA Key Size . . . : 2048
      Authenticode . . . : Valid
    > G Data . . . . . . : Gen:Variant.Adware.BHO.Bprotector.1
    > Ikarus . . . . . . : Win32.SuspectCrc!IK
      Fuzzy  . . . . . . : 101.0
      Forensic Cluster
         -68.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJRK398J\9a4aab3f2010f5a54cb36bbe97158bbb[1].txt
         -67.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsm7B.tmp\
         -67.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LJU9TO2L\blank[2].gif
         -67.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\
         -66.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\{A6B219C2-51B3-492D-8BF6-F21E54D6B5C0}\
         -65.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsm7B.tmp\nsProcess.dll
         -62.6s C:\Programme\DealPly\
         -62.4s C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf
         -62.3s C:\Programme\DealPly\DealPly.crx
         -62.3s C:\Programme\DealPly\DealPly.xpi
         -62.1s C:\Programme\DealPly\DealPlyIE.dll
         -62.1s C:\Programme\DealPly\DealPlyIE64.dll
         -61.8s C:\Programme\DealPly\DealPlyUpdate.exe
         -61.7s C:\Programme\DealPly\DealPlyUpdateRun.exe
         -61.6s C:\Programme\DealPly\DealPlyUpdateVer.exe
         -61.6s C:\Programme\DealPly\icon.ico
         -61.5s C:\Programme\DealPly\uninst.exe
         -61.4s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\
         -61.4s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\DealPly Help.url
         -61.3s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\DealPly.url
         -61.2s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\Uninstall DealPly.lnk
         -58.5s C:\WINDOWS\Prefetch\4541139_SETUP.EXE-24FD401D.pf
         -57.9s C:\WINDOWS\Prefetch\DELTATB.EXE-3878C10E.pf
         -57.8s C:\WINDOWS\Prefetch\DP.EXE-084EB2E4.pf
         -57.2s C:\WINDOWS\Prefetch\531.7731170022479_UPDATE.EXE-09D033AE.pf
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\icon128.png
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\background.html
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\icon16.png
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\icon48.png
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\manifest.json
         -55.9s C:\WINDOWS\Prefetch\UPDATETASK.EXE-04746D8C.pf
         -54.5s C:\WINDOWS\Prefetch\UNINST.EXE-29B54415.pf
         -54.3s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon\
         -54.3s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon\log_file.txt
         -52.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\upr7D.tmp
         -51.0s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon\
         -50.7s C:\WINDOWS\Prefetch\SCHTASKS.EXE-0CBF6A11.pf
         -50.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XYDFXXF\reinstalled[1].txt
         -49.7s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly\
         -49.7s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly\UpdateProc\
         -48.7s C:\WINDOWS\Prefetch\AT.EXE-2770DD18.pf
         -48.2s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly\UpdateProc\config.dat
         -48.1s C:\WINDOWS\Prefetch\DEALPLYUPDATEVER.EXE-02ABE4C7.pf
         -46.6s C:\WINDOWS\Prefetch\OPENITSETUP.EXE-2C6ED67F.pf
         -46.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\upe80.tmp
         -46.1s C:\WINDOWS\Prefetch\UPDATETASK.EXE-27AD0DD4.pf
         -46.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJRK398J\125[2].xml
         -46.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJRK398J\125[2].xml
         -43.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\
         -43.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\
         -42.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\latest.zpb
         -42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab033.tbinst.dat
         -42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Setup.exe
         -41.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab148.spreg.dat
         -41.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab187.wl.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab091.norecovericon.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab307.sp_pop0.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab327.ff_2.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab456.TB_OldWay.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Babylon.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BExternal.dll
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\loading.html
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\navError.html
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\pBar.gif
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\IEHelper.dll
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\SetupStrings.dat
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\sqlite3.dll
         -37.7s C:\Dokumente und Einstellungen\Michael\Cookies\IM6IK8IV.txt
         -36.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab457.TB_NewWay.dat
         -36.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab138.deltatb_dmn.zpb
         -36.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab138.deltatb_dmn.dat
         -36.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab098.claroico.zpb
         -36.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab098.claroico.dat
         -36.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab149.spreg.zpb
         -36.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab149.spreg.dat
         -36.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\junk.txt
         -36.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BUsolution_new.zpb
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BabMaint.exe
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BUSolution.dll
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\NTRedirect.dll
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BUSolForMontiera.dll
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\ChromeToolbarSetup.dll
         -35.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\GUninstaller_cat.zpb
         -35.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\GUninstaller.exe
         -35.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\ccp.zpb
         -35.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\ccp.inf
         -34.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\DeltaChromeTB.zpb
         -34.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Delta.crx
         -34.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Delta.ico
         -34.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\CrxInstaller.dll
         -33.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\DeltaTB.zpb
         -33.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\MntrDLLInstall.dll
         -33.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\MyDeltaTB.exe
         -31.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\SetupParams.ini
         -31.4s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution\
         -31.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution\Shared\
         -30.5s C:\WINDOWS\Prefetch\SETUP.EXE-32C1908C.pf
         -29.8s C:\WINDOWS\Prefetch\BABMAINT.EXE-3B1D4C04.pf
         -29.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LJU9TO2L\pack[2].7z
         -27.7s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll
         -27.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu84.tmp\
         -25.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu84.tmp\Time.dll
         -23.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsj89.tmp\
         -23.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu8B.tmp\
         -22.6s C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F54158E.pf
         -22.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu8B.tmp\Time.dll
         -22.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsj89.tmp\Time.dll
         -21.3s C:\WINDOWS\Prefetch\CCP.EXE-1A600E67.pf
         -21.3s C:\WINDOWS\Prefetch\CCP.EXE-1A600E67.pf
         -20.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\
         -20.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\
         -20.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\
         -20.0s C:\WINDOWS\Prefetch\DELTASRV.EXE-2A2A8D68.pf
         -19.6s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl
         -17.9s C:\WINDOWS\Prefetch\DELTA4IE.EXE-02AA9060.pf
         -17.6s C:\WINDOWS\Prefetch\RUNDLL32.EXE-216F1155.pf
         -17.6s C:\WINDOWS\Prefetch\RUNDLL32.EXE-216F1155.pf
         -17.2s C:\WINDOWS\Prefetch\MYDELTATB.EXE-0BB3B7B1.pf
         -17.2s C:\WINDOWS\Prefetch\DELTA4FFX.EXE-2E12462C.pf
         -14.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js
         -14.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js
         -13.4s C:\WINDOWS\Prefetch\BPROTECT.EXE-36EC37E5.pf
         -9.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XYDFXXF\jsRprt[1].srf
         -4.9s C:\WINDOWS\Prefetch\UNINSTALLER.EXE-23BA5ECE.pf
         -1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings
         -0.0s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
          0.0s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
          1.1s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\
          1.2s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js
          1.3s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\
          1.3s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23
          4.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe
         12.9s C:\WINDOWS\Prefetch\BROWSERDEFENDER.EXE-2D0AAADD.pf
         14.2s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm
         14.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\A7.tmp
         37.5s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\parent.lock
         37.5s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\parent.lock
         39.2s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions.ini
         41.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\mimeTypes.rdf
         41.3s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\webapps\webapps.json
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_MAP_
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\0\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\1\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\2\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\3\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\5\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\7\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\8\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\9\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\C\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_001_
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_002_
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_003_
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\
         42.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\C\58\
         42.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\C\58\BA516d01
         43.5s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\search.json
         48.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\
         48.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\classifier.hashkey
         48.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-malware-shavar.cache
         48.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-malware-shavar.pset
         48.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-malware-shavar.sbstore
         50.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-phish-shavar.cache
         50.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-phish-shavar.pset
         51.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-phish-shavar.sbstore
         51.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-malware-simple.pset
         51.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-phish-simple.pset
         51.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-malware-simple.sbstore
         51.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-malware-simple.cache
         51.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-phish-simple.sbstore
         51.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-phish-simple.cache
         52.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\7\06\
         52.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\7\06\28C8Dd01
         53.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\8\36\
         53.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\8\36\B62E2d01
         54.2s C:\WINDOWS\Prefetch\SC.EXE-012262AF.pf
         58.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\96\
         58.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\96\269D9d01
         58.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\11\
         58.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\11\3C1E6d01
         60.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\4C\
         60.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\4C\3C9D0d01
         62.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\53\
         62.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\53\7BB08d01
         62.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\A0\
         62.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\A0\AF458d01
         62.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\12\
         62.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\12\9DDACd01
         63.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\54\
         63.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\54\E76A4d01
         63.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\F9\
         63.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\F9\2CC2Fd01
         64.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\99\
         64.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\99\73F2Fd01
         65.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\3F\
         65.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\3F\FFC76d01
         66.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\3F\
         66.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\3F\052CEd01
         66.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\B9\
         66.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\B9\3E789d01
         67.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\E5\
         67.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\E5\C4914d01
         67.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\E3\
         67.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\E3\03E82d01
         68.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\CB\
         68.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\CB\A266Bd01
         68.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\52\
         68.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\52\F1A1Dd01
         69.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\8D\
         69.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\8D\CA357d01
         70.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\67\
         70.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\67\CF4FCd01
         71.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\9\8D\
         71.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\9\8D\661C5d01
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\1CB70d01
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\1CB70d01
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\1CB70d01
         75.7s C:\Dokumente und Einstellungen\Michael\Desktop\HitmanPro.exe
         78.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\thumbnails\1a424258186599701a07dcdc26304fc1.png
         78.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\thumbnails\cda435ed762cd37446baa91d1eecbc27.png
         79.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\74\
         79.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\74\7A770d01

   C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\is357113909\4541139_Setup.EXE
      Size . . . . . . . : 613.021 bytes
      Age  . . . . . . . : 0.0 days (2013-08-02 13:13:27)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : E851CC9E323A5D45E3346CFFC6C9E44EB14EA8BE21A8ACEB3F0C0D7DBD3EFE42
      Description  . . . : LyricXeeker
      Version  . . . . . : 1.125.0.0
      Copyright  . . . . : Copyright 2013
    > Kaspersky  . . . . : not-a-virus:AdWare.Win32.Lyckriks.b
      Fuzzy  . . . . . . : 111.0


Cookies _____________________________________________________________________

   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:3095707.fls.doubleclick.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:ad.360yield.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:ad.yieldmanager.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:adinterax.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:ads.escinteractive.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:adtech.de
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:apmebf.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:atdmt.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:content-ssl.yieldmanager.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:content.yieldmanager.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:doubleclick.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:eas.apm.emediate.eu
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:fastclick.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:track.adform.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:www.googleadservices.com
   C:\Dokumente und Einstellungen\Michael\Cookies\NGJ2W0FX.txt




markusg 02.08.2013 13:08

ok alle Funde löschen lassen, neues frst Log.

Disziplinar 02.08.2013 13:15

Code:


       
Code:

       
HitmanPro 3.7.7.202
www.hitmanpro.com

   Computer name . . . . : PC-FUSI
   Windows . . . . . . . : 5.1.3.2600.X86/2
   User name . . . . . . : PC-FUSI\Michael
   License . . . . . . . : Trial (29 days left)

   Scan date . . . . . . : 2013-08-02 13:48:10
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 10m 22s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 15
   Traces  . . . . . . . : 159

   Objects scanned . . . : 512.720
   Files scanned . . . . : 20.626
   Remnants scanned  . . : 79.081 files / 413.013 keys

Malware _____________________________________________________________________

   C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll -> Deleted
      Size . . . . . . . : 2.691.536 bytes
      Age  . . . . . . . : 0.0 days (2013-08-02 13:15:06)
      Entropy  . . . . . : 6.7
      SHA-256  . . . . . : 406498314C15A7A1E64DFD8E291A0CFC05F04C3632DF4F132E516CD0A94FE7A1
      RSA Key Size . . . : 2048
      Authenticode . . . : Valid
    > G Data . . . . . . : Gen:Variant.Adware.BHO.Bprotector.1
    > Ikarus . . . . . . : Win32.SuspectCrc!IK
      Fuzzy  . . . . . . : 101.0
      Forensic Cluster
         -68.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJRK398J\9a4aab3f2010f5a54cb36bbe97158bbb[1].txt
         -67.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsm7B.tmp\
         -67.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LJU9TO2L\blank[2].gif
         -67.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\
         -66.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\{A6B219C2-51B3-492D-8BF6-F21E54D6B5C0}\
         -65.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsm7B.tmp\nsProcess.dll
         -62.6s C:\Programme\DealPly\
         -62.4s C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf
         -62.3s C:\Programme\DealPly\DealPly.crx
         -62.3s C:\Programme\DealPly\DealPly.xpi
         -62.1s C:\Programme\DealPly\DealPlyIE.dll
         -62.1s C:\Programme\DealPly\DealPlyIE64.dll
         -61.8s C:\Programme\DealPly\DealPlyUpdate.exe
         -61.7s C:\Programme\DealPly\DealPlyUpdateRun.exe
         -61.6s C:\Programme\DealPly\DealPlyUpdateVer.exe
         -61.6s C:\Programme\DealPly\icon.ico
         -61.5s C:\Programme\DealPly\uninst.exe
         -61.4s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\
         -61.4s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\DealPly Help.url
         -61.3s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\DealPly.url
         -61.2s C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly\Uninstall DealPly.lnk
         -58.5s C:\WINDOWS\Prefetch\4541139_SETUP.EXE-24FD401D.pf
         -57.9s C:\WINDOWS\Prefetch\DELTATB.EXE-3878C10E.pf
         -57.8s C:\WINDOWS\Prefetch\DP.EXE-084EB2E4.pf
         -57.2s C:\WINDOWS\Prefetch\531.7731170022479_UPDATE.EXE-09D033AE.pf
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\icon128.png
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\background.html
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\icon16.png
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\images\icon48.png
         -56.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\manifest.json
         -55.9s C:\WINDOWS\Prefetch\UPDATETASK.EXE-04746D8C.pf
         -54.5s C:\WINDOWS\Prefetch\UNINST.EXE-29B54415.pf
         -54.3s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon\
         -54.3s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon\log_file.txt
         -52.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\upr7D.tmp
         -51.0s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon\
         -50.7s C:\WINDOWS\Prefetch\SCHTASKS.EXE-0CBF6A11.pf
         -50.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XYDFXXF\reinstalled[1].txt
         -49.7s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly\
         -49.7s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly\UpdateProc\
         -48.7s C:\WINDOWS\Prefetch\AT.EXE-2770DD18.pf
         -48.2s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly\UpdateProc\config.dat
         -48.1s C:\WINDOWS\Prefetch\DEALPLYUPDATEVER.EXE-02ABE4C7.pf
         -46.6s C:\WINDOWS\Prefetch\OPENITSETUP.EXE-2C6ED67F.pf
         -46.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\upe80.tmp
         -46.1s C:\WINDOWS\Prefetch\UPDATETASK.EXE-27AD0DD4.pf
         -46.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJRK398J\125[2].xml
         -46.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJRK398J\125[2].xml
         -43.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\
         -43.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\
         -42.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\latest.zpb
         -42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab033.tbinst.dat
         -42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Setup.exe
         -41.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab148.spreg.dat
         -41.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab187.wl.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab091.norecovericon.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab307.sp_pop0.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab327.ff_2.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab456.TB_OldWay.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Babylon.dat
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BExternal.dll
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\
         -41.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\loading.html
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\navError.html
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\HtmlScreens\pBar.gif
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\IEHelper.dll
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\SetupStrings.dat
         -41.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\sqlite3.dll
         -37.7s C:\Dokumente und Einstellungen\Michael\Cookies\IM6IK8IV.txt
         -36.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab457.TB_NewWay.dat
         -36.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab138.deltatb_dmn.zpb
         -36.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab138.deltatb_dmn.dat
         -36.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab098.claroico.zpb
         -36.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab098.claroico.dat
         -36.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab149.spreg.zpb
         -36.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\bab149.spreg.dat
         -36.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\junk.txt
         -36.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BUsolution_new.zpb
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BabMaint.exe
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BUSolution.dll
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\NTRedirect.dll
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\BUSolForMontiera.dll
         -35.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\ChromeToolbarSetup.dll
         -35.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\GUninstaller_cat.zpb
         -35.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\GUninstaller.exe
         -35.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\ccp.zpb
         -35.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\ccp.inf
         -34.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\DeltaChromeTB.zpb
         -34.9s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Delta.crx
         -34.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\Delta.ico
         -34.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\CrxInstaller.dll
         -33.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\DeltaTB.zpb
         -33.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\MntrDLLInstall.dll
         -33.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\MyDeltaTB.exe
         -31.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\68A0D6DD-BAB0-7891-9127-49F701E8720D\Latest\SetupParams.ini
         -31.4s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution\
         -31.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution\Shared\
         -30.5s C:\WINDOWS\Prefetch\SETUP.EXE-32C1908C.pf
         -29.8s C:\WINDOWS\Prefetch\BABMAINT.EXE-3B1D4C04.pf
         -29.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LJU9TO2L\pack[2].7z
         -27.7s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll
         -27.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu84.tmp\
         -25.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu84.tmp\Time.dll
         -23.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsj89.tmp\
         -23.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu8B.tmp\
         -22.6s C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F54158E.pf
         -22.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsu8B.tmp\Time.dll
         -22.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\nsj89.tmp\Time.dll
         -21.3s C:\WINDOWS\Prefetch\CCP.EXE-1A600E67.pf
         -21.3s C:\WINDOWS\Prefetch\CCP.EXE-1A600E67.pf
         -20.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\
         -20.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\
         -20.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\
         -20.0s C:\WINDOWS\Prefetch\DELTASRV.EXE-2A2A8D68.pf
         -19.6s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl
         -17.9s C:\WINDOWS\Prefetch\DELTA4IE.EXE-02AA9060.pf
         -17.6s C:\WINDOWS\Prefetch\RUNDLL32.EXE-216F1155.pf
         -17.6s C:\WINDOWS\Prefetch\RUNDLL32.EXE-216F1155.pf
         -17.2s C:\WINDOWS\Prefetch\MYDELTATB.EXE-0BB3B7B1.pf
         -17.2s C:\WINDOWS\Prefetch\DELTA4FFX.EXE-2E12462C.pf
         -14.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js
         -14.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js
         -13.4s C:\WINDOWS\Prefetch\BPROTECT.EXE-36EC37E5.pf
         -9.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XYDFXXF\jsRprt[1].srf
         -4.9s C:\WINDOWS\Prefetch\UNINSTALLER.EXE-23BA5ECE.pf
         -1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings
         -0.0s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
          0.0s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
          1.1s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\
          1.2s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js
          1.3s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\
          1.3s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11
          1.4s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22
          1.5s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23
          4.8s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe
         12.9s C:\WINDOWS\Prefetch\BROWSERDEFENDER.EXE-2D0AAADD.pf
         14.2s C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm
         14.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\A7.tmp
         37.5s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\parent.lock
         37.5s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\parent.lock
         39.2s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\extensions.ini
         41.0s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\mimeTypes.rdf
         41.3s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\webapps\webapps.json
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_MAP_
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\0\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\1\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\2\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\3\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\5\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\7\
         42.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\8\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\9\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\C\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_001_
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_002_
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\_CACHE_003_
         42.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\
         42.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\C\58\
         42.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\C\58\BA516d01
         43.5s C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\search.json
         48.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\
         48.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\classifier.hashkey
         48.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-malware-shavar.cache
         48.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-malware-shavar.pset
         48.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-malware-shavar.sbstore
         50.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-phish-shavar.cache
         50.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-phish-shavar.pset
         51.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\goog-phish-shavar.sbstore
         51.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-malware-simple.pset
         51.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-phish-simple.pset
         51.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-malware-simple.sbstore
         51.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-malware-simple.cache
         51.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-phish-simple.sbstore
         51.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\safebrowsing\test-phish-simple.cache
         52.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\7\06\
         52.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\7\06\28C8Dd01
         53.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\8\36\
         53.6s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\8\36\B62E2d01
         54.2s C:\WINDOWS\Prefetch\SC.EXE-012262AF.pf
         58.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\96\
         58.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\96\269D9d01
         58.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\11\
         58.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\11\3C1E6d01
         60.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\4C\
         60.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\4C\3C9D0d01
         62.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\53\
         62.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\53\7BB08d01
         62.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\A0\
         62.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\A0\AF458d01
         62.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\12\
         62.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\12\9DDACd01
         63.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\54\
         63.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\54\E76A4d01
         63.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\F9\
         63.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\F9\2CC2Fd01
         64.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\99\
         64.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\99\73F2Fd01
         65.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\3F\
         65.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\3F\FFC76d01
         66.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\3F\
         66.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\F\3F\052CEd01
         66.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\B9\
         66.8s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\B9\3E789d01
         67.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\E5\
         67.0s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\E5\C4914d01
         67.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\E3\
         67.3s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\B\E3\03E82d01
         68.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\CB\
         68.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\CB\A266Bd01
         68.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\52\
         68.4s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\D\52\F1A1Dd01
         69.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\8D\
         69.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\E\8D\CA357d01
         70.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\67\
         70.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\4\67\CF4FCd01
         71.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\9\8D\
         71.7s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\9\8D\661C5d01
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\1CB70d01
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\1CB70d01
         72.1s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\A\E1\1CB70d01
         75.7s C:\Dokumente und Einstellungen\Michael\Desktop\HitmanPro.exe
         78.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\thumbnails\1a424258186599701a07dcdc26304fc1.png
         78.2s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\thumbnails\cda435ed762cd37446baa91d1eecbc27.png
         79.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\74\
         79.5s C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Cache\6\74\7A770d01

   C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\temp\is357113909\4541139_Setup.EXE -> Quarantined
      Size . . . . . . . : 613.021 bytes
      Age  . . . . . . . : 0.0 days (2013-08-02 13:13:27)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : E851CC9E323A5D45E3346CFFC6C9E44EB14EA8BE21A8ACEB3F0C0D7DBD3EFE42
      Description  . . . : LyricXeeker
      Version  . . . . . : 1.125.0.0
      Copyright  . . . . : Copyright 2013
    > Kaspersky  . . . . : not-a-virus:AdWare.Win32.Lyckriks.b
      Fuzzy  . . . . . . : 111.0


Cookies _____________________________________________________________________

   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:3095707.fls.doubleclick.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:ad.360yield.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:ad.yieldmanager.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:adinterax.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:ads.escinteractive.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:adtech.de
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:apmebf.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:atdmt.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:content-ssl.yieldmanager.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:content.yieldmanager.com
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:doubleclick.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:eas.apm.emediate.eu
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:fastclick.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:track.adform.net
   C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\cookies.sqlite:www.googleadservices.com
   C:\Dokumente und Einstellungen\Michael\Cookies\NGJ2W0FX.txt




markusg 02.08.2013 13:17

Hi,
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Disziplinar 02.08.2013 13:53

Sorry Du willst ja das FRST Log.....mache ich gleich.


FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01
Ran by Michael (administrator) on 02-08-2013 14:32:15
Running from C:\Dokumente und Einstellungen\Michael\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe
() C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(Microsoft Corporation) C:\WINDOWS\system32\locator.exe
() C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDFUpdater.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(PixArt Imaging Incorporation) C:\WINDOWS\Philips\SPC500NC\Monitor.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE
(Facebook Inc.) C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
(Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
() C:\Programme\Secure Banking\sbservice.exe
(SurfRight B.V.) C:\Programme\HitmanPro\hmpsched.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [MSC] - c:\Programme\Microsoft Security Client\msseces.exe [997920 2011-06-15] (Microsoft Corporation)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [32768 2005-01-12] (Cyberlink Corp.)
HKLM\...\Run: [SPC500NC_Monitor] - C:\WINDOWS\Philips\SPC500NC\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [CanonMyPrinter] - C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2569616 2010-07-25] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenuEx] - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1213848 2010-09-14] (CANON INC.)
HKLM\...\Runonce: [Del4614828] - cmd.exe /Q /D /c del "C:\DOKUME~1\Michael\LOKALE~1\Temp\0.del" [x]
HKCU\...\Run: [Facebook Update] - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2012-11-16] (Facebook Inc.)
HKCU\...\Run: [Adobe Reader Synchronizer] - C:\Programme\Adobe\Reader 10.0\Reader\AdobeCollabSync.exe [1272912 2013-05-10] (Adobe Systems Incorporated)
HKCU\...\Run: [SecureBanking] - C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-07-02] (Secure Banking)
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKCU\...\Run: [CrossRiderPlugin] - C:\Programme\CrossriderWebApps\Crossrider.exe [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * bootdelete

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=507A003005BF529E&affID=119357&tsp=4962
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=507A003005BF529E&affID=119357&tsp=4962
SearchScopes: HKCU - {14FECBD7-1995-4379-B068-1AF13722311D} URL = hxxp://www.flickr.com/search/?q={searchTerms}
SearchScopes: HKCU - {CB110068-E6B5-4561-A31E-513206548568} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=chr-yie8
SearchScopes: HKCU - {CB80852D-9760-4563-AD25-A709656DEAD6} URL = hxxp://rover.ebay.com/rover/1/707-37276-23097-0/4?satitle={searchTerms}
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll No File
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll No File
BHO: SumatraPDF - {EA58BBDF-F45C-4F28-8E52-CD5AA70D2C1E} - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDF.dll (Krzysztof Kowalczyk)
BHO: DealPly - {EF7BD87A-8024-11E2-F316-F3E56188709B} - C:\Programme\DealPly\DealPlyIE.dll (DealPly)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455}
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default
FF user.js: detected! => C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll No File
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Microsoft Choice Guard - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ChoiceGuard@Microsoft
FF Extension: Babylon - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ffxtlbr@babylon(2).com
FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ich@maltegoetz.de
FF Extension: toolplugin - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\welcome@toolmin(2).com
FF Extension: Zula Games - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\zulagames@ZulaGames.com
FF Extension: Yahoo! Toolbar - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF Extension: WOT - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\firejump_1027.zip
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
FF Extension: Default - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [crossriderapp435@crossrider.com] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodecCheck\firefox
FF Extension: No Name - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodecCheck\firefox
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: No Name - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe

Chrome:
=======
CHR Extension: (YouTube) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0
CHR Extension: (Google Search) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0
CHR Extension: (DealPly Shopping  ) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0
CHR Extension: () - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn\1.0.0.5
CHR Extension: (SumatraPDF) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ibhppgjkanllkaefhbhloijppmjnfmje\2.0.18_0
CHR Extension: (Gmail) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [gflandjopdloblmlcoiidmncpinmmacn] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames\zulagames.crx
CHR HKLM\...\Chrome\Extension: [ibhppgjkanllkaefhbhloijppmjnfmje] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\CHROME\SumatraPDF.crx
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-05-27] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-05-27] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google)
R2 HitmanProScheduler; C:\Programme\HitmanPro\hmpsched.exe [106280 2013-08-02] (SurfRight B.V.)
R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [137680 2010-07-27] ()
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-19] (Microsoft Corporation)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe [11736 2011-04-27] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 SumatraPDFUpdater; C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDFUpdater.exe [18432 2012-05-10] ()
S2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]
S3 McComponentHostService; "C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe" [x]

==================== Drivers (Whitelisted) ====================

R3 ALCXSENS; C:\Windows\System32\drivers\ALCXSENS.SYS [400384 2011-07-29] (Sensaura)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [626977 2011-07-29] (Realtek Semiconductor Corp.)
R3 AN983; C:\Windows\System32\DRIVERS\AN983.sys [36224 2004-08-03] (ADMtek Incorporated.)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R1 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [165648 2011-04-18] (Microsoft Corporation)
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-13] (Microsoft Corporation)
R3 SPC500NC; C:\Windows\System32\DRIVERS\SPC500NC.SYS [409600 2007-06-21] (PixArt Imaging Inc.)
R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2009-11-12] ()
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-13] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-13] (Microsoft Corporation)
S3 catchme; \??\C:\DOKUME~1\Michael\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
S1 jzwsxyxj; \??\C:\WINDOWS\system32\drivers\jzwsxyxj.sys [x]
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [x]
S3 papycpu; No ImagePath
S0 PxHelp20; System32\Drivers\PxHelp20.sys [x]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-02 14:29 - 2013-08-02 14:30 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-08-02 14:12 - 2013-08-02 14:12 - 00000566 _____ C:\WINDOWS\system32\bootdelete.lst
2013-08-02 13:26 - 2013-08-02 13:48 - 00001600 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HitmanPro.lnk
2013-08-02 13:26 - 2013-08-02 13:26 - 00000000 ____D C:\Programme\HitmanPro
2013-08-02 13:16 - 2013-08-02 13:16 - 09158600 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Michael\Desktop\HitmanPro.exe
2013-08-02 13:14 - 2013-08-02 13:20 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
2013-08-01 23:42 - 2013-08-02 14:12 - 00012872 _____ (SurfRight B.V.) C:\WINDOWS\system32\bootdelete.exe
2013-08-01 22:39 - 2013-08-01 22:40 - 00012632 _____ C:\AdwCleaner[S4].txt
2013-08-01 22:39 - 2013-08-01 22:39 - 00012480 _____ C:\AdwCleaner[R3].txt
2013-08-01 22:19 - 2013-08-01 22:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Qtrax
2013-08-01 22:12 - 2013-08-01 22:12 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-08-01 22:11 - 2013-08-01 22:11 - 00000422 _____ C:\WINDOWS\Tasks\At1.job
2013-08-01 22:11 - 2013-08-01 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DigitalSite
2013-08-01 21:53 - 2013-08-01 21:53 - 00562430 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Michael\Desktop\JRT.exe
2013-08-01 21:53 - 2013-08-01 21:53 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-01 21:41 - 2013-08-01 21:42 - 00021840 _____ C:\AdwCleaner[S3].txt
2013-08-01 21:41 - 2013-08-01 21:41 - 00021896 _____ C:\AdwCleaner[R2].txt
2013-08-01 21:37 - 2013-08-01 21:37 - 00000356 _____ C:\AdwCleaner[S2].txt
2013-08-01 21:36 - 2013-08-01 21:37 - 00021776 _____ C:\AdwCleaner[R1].txt
2013-08-01 21:28 - 2013-08-01 21:29 - 00666633 _____ C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
2013-08-01 21:07 - 2013-08-01 21:07 - 00010271 _____ C:\ComboFix.txt
2013-08-01 20:41 - 2013-08-01 21:07 - 00000000 ____D C:\Qoobox
2013-08-01 20:41 - 2013-08-01 21:07 - 00000000 ____D C:\ComboFix
2013-08-01 20:41 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-08-01 20:41 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-08-01 20:41 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-08-01 20:39 - 2013-08-01 20:39 - 05097176 ____R (Swearware) C:\Dokumente und Einstellungen\Michael\Desktop\ComboFix.exe
2013-08-01 16:58 - 2013-08-01 16:59 - 00031569 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Addition.txt.txt
2013-08-01 16:56 - 2013-08-01 16:56 - 00000000 ____D C:\FRST
2013-08-01 16:50 - 2013-08-01 16:50 - 00000476 _____ C:\Dokumente und Einstellungen\Michael\Desktop\defogger_disable.log
2013-08-01 16:50 - 2013-08-01 16:50 - 00000000 _____ C:\Dokumente und Einstellungen\Michael\defogger_reenable
2013-08-01 16:42 - 2013-08-01 16:41 - 00050477 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
2013-07-29 15:45 - 2013-07-29 15:45 - 00001893 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-24 17:00 - 2013-07-24 17:00 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-07-24 17:00 - 2013-07-24 17:00 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-07-24 16:57 - 2013-07-24 16:57 - 00000789 _____ C:\WINDOWS\updspapi.log
2013-07-24 16:56 - 2013-07-24 17:01 - 00014428 _____ C:\WINDOWS\spupdsvc.log
2013-07-24 16:56 - 2013-07-24 16:57 - 00028777 _____ C:\WINDOWS\wmp11Uninst.log
2013-07-18 15:19 - 2013-07-18 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames
2013-07-09 17:06 - 2013-07-09 17:06 - 00000000 ____D C:\Programme\MSECache

==================== One Month Modified Files and Folders =======

2013-08-02 14:30 - 2013-08-02 14:29 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-08-02 14:21 - 2012-05-26 21:50 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-02 14:12 - 2013-08-02 14:12 - 00000566 _____ C:\WINDOWS\system32\bootdelete.lst
2013-08-02 14:12 - 2013-08-01 23:42 - 00012872 _____ (SurfRight B.V.) C:\WINDOWS\system32\bootdelete.exe
2013-08-02 14:12 - 2011-08-24 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Skype
2013-08-02 14:00 - 2012-02-04 21:21 - 01330608 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-02 13:48 - 2013-08-02 13:26 - 00001600 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HitmanPro.lnk
2013-08-02 13:42 - 2012-02-03 23:21 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-02 13:26 - 2013-08-02 13:26 - 00000000 ____D C:\Programme\HitmanPro
2013-08-02 13:26 - 2011-07-29 23:52 - 00000000 ___RD C:\Programme
2013-08-02 13:22 - 2011-07-29 23:10 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Startmenü\Programme
2013-08-02 13:20 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
2013-08-02 13:16 - 2013-08-02 13:16 - 09158600 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Michael\Desktop\HitmanPro.exe
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
2013-08-02 12:18 - 2012-01-08 13:12 - 00001026 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003UA.job
2013-08-02 12:10 - 2011-08-24 00:21 - 00001324 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-08-02 12:09 - 2012-02-03 23:21 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-02 12:04 - 2011-07-30 09:34 - 00000416 ____H C:\WINDOWS\Tasks\MP Scheduled Scan.job
2013-08-02 11:59 - 2011-07-29 23:55 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-02 11:59 - 2011-07-29 23:55 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-02 11:58 - 2011-07-29 23:08 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-02 09:57 - 2011-07-29 23:08 - 00032472 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-01 23:48 - 2011-07-29 23:10 - 00000300 ___SH C:\Dokumente und Einstellungen\Michael\ntuser.ini
2013-08-01 22:41 - 2011-07-29 23:10 - 00000000 ____D C:\Dokumente und Einstellungen\Michael
2013-08-01 22:40 - 2013-08-01 22:39 - 00012632 _____ C:\AdwCleaner[S4].txt
2013-08-01 22:39 - 2013-08-01 22:39 - 00012480 _____ C:\AdwCleaner[R3].txt
2013-08-01 22:19 - 2013-08-01 22:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Qtrax
2013-08-01 22:12 - 2013-08-01 22:12 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-08-01 22:11 - 2013-08-01 22:11 - 00000422 _____ C:\WINDOWS\Tasks\At1.job
2013-08-01 22:11 - 2013-08-01 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DigitalSite
2013-08-01 21:56 - 2011-07-29 23:06 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-08-01 21:53 - 2013-08-01 21:53 - 00562430 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Michael\Desktop\JRT.exe
2013-08-01 21:53 - 2013-08-01 21:53 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-01 21:42 - 2013-08-01 21:41 - 00021840 _____ C:\AdwCleaner[S3].txt
2013-08-01 21:41 - 2013-08-01 21:41 - 00021896 _____ C:\AdwCleaner[R2].txt
2013-08-01 21:40 - 2013-05-18 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\MICHAEL PRIVAT
2013-08-01 21:37 - 2013-08-01 21:37 - 00000356 _____ C:\AdwCleaner[S2].txt
2013-08-01 21:37 - 2013-08-01 21:36 - 00021776 _____ C:\AdwCleaner[R1].txt
2013-08-01 21:29 - 2013-08-01 21:28 - 00666633 _____ C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
2013-08-01 21:07 - 2013-08-01 21:07 - 00010271 _____ C:\ComboFix.txt
2013-08-01 21:07 - 2013-08-01 20:41 - 00000000 ____D C:\Qoobox
2013-08-01 21:07 - 2013-08-01 20:41 - 00000000 ____D C:\ComboFix
2013-08-01 21:03 - 2001-08-18 14:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-08-01 20:39 - 2013-08-01 20:39 - 05097176 ____R (Swearware) C:\Dokumente und Einstellungen\Michael\Desktop\ComboFix.exe
2013-08-01 20:01 - 2012-02-04 12:58 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Wohnungsdeko
2013-08-01 16:59 - 2013-08-01 16:58 - 00031569 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Addition.txt.txt
2013-08-01 16:56 - 2013-08-01 16:56 - 00000000 ____D C:\FRST
2013-08-01 16:50 - 2013-08-01 16:50 - 00000476 _____ C:\Dokumente und Einstellungen\Michael\Desktop\defogger_disable.log
2013-08-01 16:50 - 2013-08-01 16:50 - 00000000 _____ C:\Dokumente und Einstellungen\Michael\defogger_reenable
2013-08-01 16:41 - 2013-08-01 16:42 - 00050477 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
2013-08-01 15:18 - 2012-01-08 13:12 - 00001004 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003Core.job
2013-08-01 14:22 - 2001-08-18 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-29 16:22 - 2012-11-21 20:13 - 00245248 ___SH C:\Dokumente und Einstellungen\Michael\Desktop\Thumbs.db
2013-07-29 15:45 - 2013-07-29 15:45 - 00001893 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-27 21:41 - 2012-11-07 18:42 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-26 19:52 - 2012-05-03 11:24 - 00000000 ___RD C:\Programme\Skype
2013-07-25 14:44 - 2011-08-23 07:47 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik
2013-07-25 14:38 - 2011-07-29 23:55 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2229593_0$
2013-07-25 14:08 - 2012-11-14 22:13 - 00000704 _____ C:\WINDOWS\setupact.log
2013-07-24 23:57 - 2011-08-23 09:31 - 00000300 ___SH C:\Dokumente und Einstellungen\marco\ntuser.ini
2013-07-24 21:23 - 2011-07-29 23:36 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-24 17:06 - 2013-03-01 18:32 - 00014430 _____ C:\WINDOWS\wmsetup.log
2013-07-24 17:05 - 2012-11-14 20:25 - 00070053 _____ C:\WINDOWS\setupapi.log
2013-07-24 17:01 - 2013-07-24 16:56 - 00014428 _____ C:\WINDOWS\spupdsvc.log
2013-07-24 17:00 - 2013-07-24 17:00 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-07-24 17:00 - 2013-07-24 17:00 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-07-24 17:00 - 2011-07-29 23:10 - 00000778 _____ C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Windows Media Player.lnk
2013-07-24 17:00 - 2001-08-18 14:00 - 00000877 _____ C:\WINDOWS\win.ini
2013-07-24 16:59 - 2011-08-26 00:29 - 00000000 ____D C:\WINDOWS\SxsCaPendDel
2013-07-24 16:57 - 2013-07-24 16:57 - 00000789 _____ C:\WINDOWS\updspapi.log
2013-07-24 16:57 - 2013-07-24 16:56 - 00028777 _____ C:\WINDOWS\wmp11Uninst.log
2013-07-24 16:57 - 2011-08-24 00:30 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-07-24 16:57 - 2011-07-30 00:47 - 00000000 ____D C:\WINDOWS\Help
2013-07-24 16:46 - 2011-07-29 23:17 - 00000002 _____ C:\WINDOWS\~sisRslt
2013-07-24 16:45 - 2012-02-04 12:59 - 00000000 ____D C:\Programme\Java
2013-07-24 16:43 - 2012-01-15 23:04 - 00000000 ____D C:\WINDOWS\system32\Adobe
2013-07-24 16:43 - 2011-07-29 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe
2013-07-18 16:34 - 2011-08-22 17:37 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder
2013-07-18 15:19 - 2013-07-18 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames
2013-07-16 18:47 - 2013-05-18 18:42 - 00024064 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0142.tmp
2013-07-10 10:12 - 2011-07-29 23:23 - 00001988 _____ C:\WINDOWS\epplauncher.mif
2013-07-10 09:01 - 2011-07-29 23:51 - 00145216 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-09 17:08 - 2011-10-04 13:45 - 00025688 _____ C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-07-09 17:07 - 2011-07-30 11:04 - 00000000 ____D C:\Programme\Microsoft Office
2013-07-09 17:07 - 2011-07-29 23:52 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared
2013-07-09 17:06 - 2013-07-09 17:06 - 00000000 ____D C:\Programme\MSECache

Files to move or delete:
====================
C:\Windows\Tasks\At1.job

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 01:57] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2004-08-04 01:58] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2004-08-04 01:57] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 01:44] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ==================

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Jetzt noch einmal scannen und den Haken anmachen auf Addition.txt..?


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01
Ran by Michael (administrator) on 02-08-2013 14:47:24
Running from C:\Dokumente und Einstellungen\Michael\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe
() C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(Microsoft Corporation) C:\WINDOWS\system32\locator.exe
() C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDFUpdater.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(PixArt Imaging Incorporation) C:\WINDOWS\Philips\SPC500NC\Monitor.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE
(Facebook Inc.) C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
(Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
() C:\Programme\Secure Banking\sbservice.exe
(SurfRight B.V.) C:\Programme\HitmanPro\hmpsched.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [MSC] - c:\Programme\Microsoft Security Client\msseces.exe [997920 2011-06-15] (Microsoft Corporation)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [32768 2005-01-12] (Cyberlink Corp.)
HKLM\...\Run: [SPC500NC_Monitor] - C:\WINDOWS\Philips\SPC500NC\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [CanonMyPrinter] - C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2569616 2010-07-25] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenuEx] - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1213848 2010-09-14] (CANON INC.)
HKLM\...\Runonce: [Del4614828] - cmd.exe /Q /D /c del "C:\DOKUME~1\Michael\LOKALE~1\Temp\0.del" [x]
HKCU\...\Run: [Facebook Update] - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2012-11-16] (Facebook Inc.)
HKCU\...\Run: [Adobe Reader Synchronizer] - C:\Programme\Adobe\Reader 10.0\Reader\AdobeCollabSync.exe [1272912 2013-05-10] (Adobe Systems Incorporated)
HKCU\...\Run: [SecureBanking] - C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-07-02] (Secure Banking)
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKCU\...\Run: [CrossRiderPlugin] - C:\Programme\CrossriderWebApps\Crossrider.exe [x]
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * bootdelete

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=507A003005BF529E&affID=119357&tsp=4962
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=507A003005BF529E&affID=119357&tsp=4962
SearchScopes: HKCU - {14FECBD7-1995-4379-B068-1AF13722311D} URL = hxxp://www.flickr.com/search/?q={searchTerms}
SearchScopes: HKCU - {CB110068-E6B5-4561-A31E-513206548568} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=chr-yie8
SearchScopes: HKCU - {CB80852D-9760-4563-AD25-A709656DEAD6} URL = hxxp://rover.ebay.com/rover/1/707-37276-23097-0/4?satitle={searchTerms}
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll No File
BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll No File
BHO: SumatraPDF - {EA58BBDF-F45C-4F28-8E52-CD5AA70D2C1E} - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDF.dll (Krzysztof Kowalczyk)
BHO: DealPly - {EF7BD87A-8024-11E2-F316-F3E56188709B} - C:\Programme\DealPly\DealPlyIE.dll (DealPly)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455}
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default
FF user.js: detected! => C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\user.js
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll No File
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Microsoft Choice Guard - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ChoiceGuard@Microsoft
FF Extension: Babylon - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ffxtlbr@babylon(2).com
FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ich@maltegoetz.de
FF Extension: toolplugin - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\welcome@toolmin(2).com
FF Extension: Zula Games - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\zulagames@ZulaGames.com
FF Extension: Yahoo! Toolbar - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF Extension: WOT - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\firejump_1027.zip
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
FF Extension: Default - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [crossriderapp435@crossrider.com] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodecCheck\firefox
FF Extension: No Name - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodecCheck\firefox
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: No Name - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe

Chrome:
=======
CHR Extension: (YouTube) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0
CHR Extension: (Google Search) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0
CHR Extension: (DealPly Shopping  ) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0
CHR Extension: () - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn\1.0.0.5
CHR Extension: (SumatraPDF) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ibhppgjkanllkaefhbhloijppmjnfmje\2.0.18_0
CHR Extension: (Gmail) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [gflandjopdloblmlcoiidmncpinmmacn] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames\zulagames.crx
CHR HKLM\...\Chrome\Extension: [ibhppgjkanllkaefhbhloijppmjnfmje] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\CHROME\SumatraPDF.crx
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-05-27] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-05-27] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google)
R2 HitmanProScheduler; C:\Programme\HitmanPro\hmpsched.exe [106280 2013-08-02] (SurfRight B.V.)
R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [137680 2010-07-27] ()
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-19] (Microsoft Corporation)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe [11736 2011-04-27] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 SumatraPDFUpdater; C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SumatraPDF\IE\SumatraPDFUpdater.exe [18432 2012-05-10] ()
S2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]
S3 McComponentHostService; "C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe" [x]

==================== Drivers (Whitelisted) ====================

R3 ALCXSENS; C:\Windows\System32\drivers\ALCXSENS.SYS [400384 2011-07-29] (Sensaura)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [626977 2011-07-29] (Realtek Semiconductor Corp.)
R3 AN983; C:\Windows\System32\DRIVERS\AN983.sys [36224 2004-08-03] (ADMtek Incorporated.)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R1 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [165648 2011-04-18] (Microsoft Corporation)
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-13] (Microsoft Corporation)
R3 SPC500NC; C:\Windows\System32\DRIVERS\SPC500NC.SYS [409600 2007-06-21] (PixArt Imaging Inc.)
R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2009-11-12] ()
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-13] (Microsoft Corporation)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-13] (Microsoft Corporation)
S3 catchme; \??\C:\DOKUME~1\Michael\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
S1 jzwsxyxj; \??\C:\WINDOWS\system32\drivers\jzwsxyxj.sys [x]
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [x]
S3 papycpu; No ImagePath
S0 PxHelp20; System32\Drivers\PxHelp20.sys [x]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-02 14:29 - 2013-08-02 14:30 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-08-02 14:12 - 2013-08-02 14:12 - 00000566 _____ C:\WINDOWS\system32\bootdelete.lst
2013-08-02 13:26 - 2013-08-02 13:48 - 00001600 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HitmanPro.lnk
2013-08-02 13:26 - 2013-08-02 13:26 - 00000000 ____D C:\Programme\HitmanPro
2013-08-02 13:16 - 2013-08-02 13:16 - 09158600 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Michael\Desktop\HitmanPro.exe
2013-08-02 13:14 - 2013-08-02 13:20 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
2013-08-01 23:42 - 2013-08-02 14:12 - 00012872 _____ (SurfRight B.V.) C:\WINDOWS\system32\bootdelete.exe
2013-08-01 22:39 - 2013-08-01 22:40 - 00012632 _____ C:\AdwCleaner[S4].txt
2013-08-01 22:39 - 2013-08-01 22:39 - 00012480 _____ C:\AdwCleaner[R3].txt
2013-08-01 22:19 - 2013-08-01 22:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Qtrax
2013-08-01 22:12 - 2013-08-01 22:12 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-08-01 22:11 - 2013-08-01 22:11 - 00000422 _____ C:\WINDOWS\Tasks\At1.job
2013-08-01 22:11 - 2013-08-01 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DigitalSite
2013-08-01 21:53 - 2013-08-01 21:53 - 00562430 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Michael\Desktop\JRT.exe
2013-08-01 21:53 - 2013-08-01 21:53 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-01 21:41 - 2013-08-01 21:42 - 00021840 _____ C:\AdwCleaner[S3].txt
2013-08-01 21:41 - 2013-08-01 21:41 - 00021896 _____ C:\AdwCleaner[R2].txt
2013-08-01 21:37 - 2013-08-01 21:37 - 00000356 _____ C:\AdwCleaner[S2].txt
2013-08-01 21:36 - 2013-08-01 21:37 - 00021776 _____ C:\AdwCleaner[R1].txt
2013-08-01 21:28 - 2013-08-01 21:29 - 00666633 _____ C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
2013-08-01 21:07 - 2013-08-01 21:07 - 00010271 _____ C:\ComboFix.txt
2013-08-01 20:41 - 2013-08-01 21:07 - 00000000 ____D C:\Qoobox
2013-08-01 20:41 - 2013-08-01 21:07 - 00000000 ____D C:\ComboFix
2013-08-01 20:41 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-08-01 20:41 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-08-01 20:41 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-08-01 20:41 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-08-01 20:39 - 2013-08-01 20:39 - 05097176 ____R (Swearware) C:\Dokumente und Einstellungen\Michael\Desktop\ComboFix.exe
2013-08-01 16:58 - 2013-08-01 16:59 - 00031569 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Addition.txt.txt
2013-08-01 16:56 - 2013-08-01 16:56 - 00000000 ____D C:\FRST
2013-08-01 16:50 - 2013-08-01 16:50 - 00000476 _____ C:\Dokumente und Einstellungen\Michael\Desktop\defogger_disable.log
2013-08-01 16:50 - 2013-08-01 16:50 - 00000000 _____ C:\Dokumente und Einstellungen\Michael\defogger_reenable
2013-08-01 16:42 - 2013-08-01 16:41 - 00050477 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
2013-07-29 15:45 - 2013-07-29 15:45 - 00001893 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-24 17:00 - 2013-07-24 17:00 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-07-24 17:00 - 2013-07-24 17:00 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-07-24 16:57 - 2013-07-24 16:57 - 00000789 _____ C:\WINDOWS\updspapi.log
2013-07-24 16:56 - 2013-07-24 17:01 - 00014428 _____ C:\WINDOWS\spupdsvc.log
2013-07-24 16:56 - 2013-07-24 16:57 - 00028777 _____ C:\WINDOWS\wmp11Uninst.log
2013-07-18 15:19 - 2013-07-18 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames
2013-07-09 17:06 - 2013-07-09 17:06 - 00000000 ____D C:\Programme\MSECache

==================== One Month Modified Files and Folders =======

2013-08-02 14:42 - 2012-02-03 23:21 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-02 14:30 - 2013-08-02 14:29 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-08-02 14:21 - 2012-05-26 21:50 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-02 14:12 - 2013-08-02 14:12 - 00000566 _____ C:\WINDOWS\system32\bootdelete.lst
2013-08-02 14:12 - 2013-08-01 23:42 - 00012872 _____ (SurfRight B.V.) C:\WINDOWS\system32\bootdelete.exe
2013-08-02 14:12 - 2011-08-24 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Skype
2013-08-02 14:00 - 2012-02-04 21:21 - 01330608 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-02 13:48 - 2013-08-02 13:26 - 00001600 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HitmanPro.lnk
2013-08-02 13:26 - 2013-08-02 13:26 - 00000000 ____D C:\Programme\HitmanPro
2013-08-02 13:26 - 2011-07-29 23:52 - 00000000 ___RD C:\Programme
2013-08-02 13:22 - 2011-07-29 23:10 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Startmenü\Programme
2013-08-02 13:20 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BabSolution
2013-08-02 13:16 - 2013-08-02 13:16 - 09158600 _____ (SurfRight B.V.) C:\Dokumente und Einstellungen\Michael\Desktop\HitmanPro.exe
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
2013-08-02 12:18 - 2012-01-08 13:12 - 00001026 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003UA.job
2013-08-02 12:10 - 2011-08-24 00:21 - 00001324 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-08-02 12:09 - 2012-02-03 23:21 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-02 12:04 - 2011-07-30 09:34 - 00000416 ____H C:\WINDOWS\Tasks\MP Scheduled Scan.job
2013-08-02 11:59 - 2011-07-29 23:55 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-02 11:59 - 2011-07-29 23:55 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-02 11:58 - 2011-07-29 23:08 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-02 09:57 - 2011-07-29 23:08 - 00032472 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-01 23:48 - 2011-07-29 23:10 - 00000300 ___SH C:\Dokumente und Einstellungen\Michael\ntuser.ini
2013-08-01 22:41 - 2011-07-29 23:10 - 00000000 ____D C:\Dokumente und Einstellungen\Michael
2013-08-01 22:40 - 2013-08-01 22:39 - 00012632 _____ C:\AdwCleaner[S4].txt
2013-08-01 22:39 - 2013-08-01 22:39 - 00012480 _____ C:\AdwCleaner[R3].txt
2013-08-01 22:19 - 2013-08-01 22:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Qtrax
2013-08-01 22:12 - 2013-08-01 22:12 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-08-01 22:11 - 2013-08-01 22:11 - 00000422 _____ C:\WINDOWS\Tasks\At1.job
2013-08-01 22:11 - 2013-08-01 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DigitalSite
2013-08-01 21:56 - 2011-07-29 23:06 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-08-01 21:53 - 2013-08-01 21:53 - 00562430 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Michael\Desktop\JRT.exe
2013-08-01 21:53 - 2013-08-01 21:53 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-01 21:42 - 2013-08-01 21:41 - 00021840 _____ C:\AdwCleaner[S3].txt
2013-08-01 21:41 - 2013-08-01 21:41 - 00021896 _____ C:\AdwCleaner[R2].txt
2013-08-01 21:40 - 2013-05-18 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\MICHAEL PRIVAT
2013-08-01 21:37 - 2013-08-01 21:37 - 00000356 _____ C:\AdwCleaner[S2].txt
2013-08-01 21:37 - 2013-08-01 21:36 - 00021776 _____ C:\AdwCleaner[R1].txt
2013-08-01 21:29 - 2013-08-01 21:28 - 00666633 _____ C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
2013-08-01 21:07 - 2013-08-01 21:07 - 00010271 _____ C:\ComboFix.txt
2013-08-01 21:07 - 2013-08-01 20:41 - 00000000 ____D C:\Qoobox
2013-08-01 21:07 - 2013-08-01 20:41 - 00000000 ____D C:\ComboFix
2013-08-01 21:03 - 2001-08-18 14:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-08-01 20:39 - 2013-08-01 20:39 - 05097176 ____R (Swearware) C:\Dokumente und Einstellungen\Michael\Desktop\ComboFix.exe
2013-08-01 20:01 - 2012-02-04 12:58 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Wohnungsdeko
2013-08-01 16:59 - 2013-08-01 16:58 - 00031569 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Addition.txt.txt
2013-08-01 16:56 - 2013-08-01 16:56 - 00000000 ____D C:\FRST
2013-08-01 16:50 - 2013-08-01 16:50 - 00000476 _____ C:\Dokumente und Einstellungen\Michael\Desktop\defogger_disable.log
2013-08-01 16:50 - 2013-08-01 16:50 - 00000000 _____ C:\Dokumente und Einstellungen\Michael\defogger_reenable
2013-08-01 16:41 - 2013-08-01 16:42 - 00050477 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
2013-08-01 15:18 - 2012-01-08 13:12 - 00001004 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003Core.job
2013-08-01 14:22 - 2001-08-18 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-29 16:22 - 2012-11-21 20:13 - 00245248 ___SH C:\Dokumente und Einstellungen\Michael\Desktop\Thumbs.db
2013-07-29 15:45 - 2013-07-29 15:45 - 00001893 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-27 21:41 - 2012-11-07 18:42 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-26 19:52 - 2012-05-03 11:24 - 00000000 ___RD C:\Programme\Skype
2013-07-25 14:44 - 2011-08-23 07:47 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik
2013-07-25 14:38 - 2011-07-29 23:55 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2229593_0$
2013-07-25 14:08 - 2012-11-14 22:13 - 00000704 _____ C:\WINDOWS\setupact.log
2013-07-24 23:57 - 2011-08-23 09:31 - 00000300 ___SH C:\Dokumente und Einstellungen\marco\ntuser.ini
2013-07-24 21:23 - 2011-07-29 23:36 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-24 17:06 - 2013-03-01 18:32 - 00014430 _____ C:\WINDOWS\wmsetup.log
2013-07-24 17:05 - 2012-11-14 20:25 - 00070053 _____ C:\WINDOWS\setupapi.log
2013-07-24 17:01 - 2013-07-24 16:56 - 00014428 _____ C:\WINDOWS\spupdsvc.log
2013-07-24 17:00 - 2013-07-24 17:00 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-07-24 17:00 - 2013-07-24 17:00 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-07-24 17:00 - 2011-07-29 23:10 - 00000778 _____ C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Windows Media Player.lnk
2013-07-24 17:00 - 2001-08-18 14:00 - 00000877 _____ C:\WINDOWS\win.ini
2013-07-24 16:59 - 2011-08-26 00:29 - 00000000 ____D C:\WINDOWS\SxsCaPendDel
2013-07-24 16:57 - 2013-07-24 16:57 - 00000789 _____ C:\WINDOWS\updspapi.log
2013-07-24 16:57 - 2013-07-24 16:56 - 00028777 _____ C:\WINDOWS\wmp11Uninst.log
2013-07-24 16:57 - 2011-08-24 00:30 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-07-24 16:57 - 2011-07-30 00:47 - 00000000 ____D C:\WINDOWS\Help
2013-07-24 16:46 - 2011-07-29 23:17 - 00000002 _____ C:\WINDOWS\~sisRslt
2013-07-24 16:45 - 2012-02-04 12:59 - 00000000 ____D C:\Programme\Java
2013-07-24 16:43 - 2012-01-15 23:04 - 00000000 ____D C:\WINDOWS\system32\Adobe
2013-07-24 16:43 - 2011-07-29 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe
2013-07-18 16:34 - 2011-08-22 17:37 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder
2013-07-18 15:19 - 2013-07-18 15:19 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\zulagames
2013-07-16 18:47 - 2013-05-18 18:42 - 00024064 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0142.tmp
2013-07-10 10:12 - 2011-07-29 23:23 - 00001988 _____ C:\WINDOWS\epplauncher.mif
2013-07-10 09:01 - 2011-07-29 23:51 - 00145216 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-09 17:08 - 2011-10-04 13:45 - 00025688 _____ C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-07-09 17:07 - 2011-07-30 11:04 - 00000000 ____D C:\Programme\Microsoft Office
2013-07-09 17:07 - 2011-07-29 23:52 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared
2013-07-09 17:06 - 2013-07-09 17:06 - 00000000 ____D C:\Programme\MSECache

Files to move or delete:
====================
C:\Windows\Tasks\At1.job

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 01:57] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2004-08-04 01:58] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2004-08-04 01:57] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2004-08-04 01:58] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 01:44] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log =================

--- --- ---

--- --- ---



Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 01-08-2013 01
Ran by Michael at 2013-08-02 14:48:55
Running from C:\Dokumente und Einstellungen\Michael\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Flash Player 11 ActiveX (Version: 11.2.202.235)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
Apple Software Update (Version: 2.1.3.127)
Canon Easy-PhotoPrint EX
Canon Easy-WebPrint EX
Canon Inkjet Printer/Scanner/Fax Extended Survey Program
Canon Kurzwahlprogramm
Canon MP Navigator EX 4.1
Canon MX360 series Benutzerregistrierung
Canon MX360 series MP Drivers
Canon My Printer
Canon Solution Menu EX
CDBurnerXP (Version: 4.4.0.2905)
Compatibility Pack für 2007 Office System (Version: 12.0.6514.5001)
Facebook Video Calling 1.1.1.1 (Version: 1.1.1)
Google Earth (Version: 7.1.1.1888)
Google Update Helper (Version: 1.3.21.153)
HitmanPro 3.7 (Version: 3.7.7.202)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.0.6.1)
Java(TM) 6 Update 29 (Version: 6.0.290)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Antimalware (Version: 3.0.8402.2)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Office XP Professional mit FrontPage (Version: 10.0.6626.0)
Microsoft Security Client (Version: 2.1.1116.0)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Security Essentials (Version: 2.1.1116.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Mozilla Firefox 22.0 (x86 de) (Version: 22.0)
Philips VLounge
Picasa 3 (Version: 3.9)
PowerDVD
Secure Banking Version 1.5.1 (Version: 1.5.1)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player (KB979402)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982381) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skype™ 6.6 (Version: 6.6.106)
swMSM (Version: 12.0.0.1)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (Version: 1)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
WebFldrs XP (Version: 9.50.7523)
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Imaging Component (Version: 3.0.0.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format 11 runtime
Windows Media Player Firefox Plugin (Version: 1.0.0.8)
Windows XP Service Pack 3 (Version: 20080414.031514)
WinRAR 4.01 (32-Bit) (Version: 4.01.0)
 

==================== Restore Points  =========================

01-08-2013 18:42:02 ComboFix created restore point

==================== Hosts content: ==========================

2001-08-18 14:00 - 2013-08-01 21:03 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\At1.job => ?
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003Core.job => C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-861567501-2111687655-725345543-1003UA.job => C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\MP Scheduled Scan.job => c:\Programme\Microsoft Security Client\Antimalware\MpCmdRun.exe

==================== Faulty Device Manager Devices =============

Name: Videocontroller (VGA-kompatibel)
Description: Videocontroller (VGA-kompatibel)
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/02/2013 01:46:31 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x0475e290.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.

Error: (08/02/2013 01:24:31 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung uninstall.exe, Version 2.6.1519.190, fehlgeschlagenes Modul uninstall.exe, Version 2.6.1519.190, Fehleradresse 0x000f42c1.
Das medienspezifische Ereignis für [uninstall.exe!ws!] wird verarbeitet.

Error: (08/02/2013 00:19:35 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/02/2013 00:18:05 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/02/2013 00:10:03 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/02/2013 00:09:22 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 8007007e, P2 endsearch, P3 search, P4 3.0.8402.0, P5 mpsigdwn.dll, P6 3.0.8402.0, P7 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/02/2013 02:06:29 AM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 8007007e, P2 endsearch, P3 search, P4 3.0.8402.0, P5 mpsigdwn.dll, P6 3.0.8402.0, P7 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/01/2013 11:37:45 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 11:33:16 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 8007007e, P2 endsearch, P3 search, P4 3.0.8402.0, P5 mpsigdwn.dll, P6 3.0.8402.0, P7 microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094), P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (08/01/2013 11:22:49 PM) (Source: Google Update) (User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r


System errors:
=============
Error: (08/01/2013 06:54:41 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (08/01/2013 06:54:41 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (08/01/2013 06:54:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem Fehler beendet:
%%5

Error: (08/01/2013 06:54:37 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (08/01/2013 06:54:34 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem Fehler beendet:
%%5

Error: (08/01/2013 06:54:34 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (08/01/2013 06:54:31 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem Fehler beendet:
%%5

Error: (08/01/2013 06:54:31 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert

Error: (08/01/2013 06:54:31 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem Fehler beendet:
%%5

Error: (08/01/2013 06:54:31 PM) (Source: Rasman) (User: )
Description: Die RAS-Verbindungsverwaltung konnte nicht gestartet werden, da keine Puffer erstellt werden konnten.
Starten Sie den Computer neu. Zugriff verweigert


Microsoft Office Sessions:
=========================
Error: (08/02/2013 01:46:31 PM) (Source: Application Error)(User: )
Description: explorer.exe6.0.2900.5512unknown0.0.0.00475e290

Error: (08/02/2013 01:24:31 PM) (Source: Application Error)(User: )
Description: uninstall.exe2.6.1519.190uninstall.exe2.6.1519.190000f42c1

Error: (08/02/2013 00:19:35 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/02/2013 00:18:05 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/02/2013 00:10:03 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/02/2013 00:09:22 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry8007007eendsearchsearch3.0.8402.0mpsigdwn.dll3.0.8402.0microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)NILNILNIL

Error: (08/02/2013 02:06:29 AM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry8007007eendsearchsearch3.0.8402.0mpsigdwn.dll3.0.8402.0microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)NILNILNIL

Error: (08/01/2013 11:37:45 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r

Error: (08/01/2013 11:33:16 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry8007007eendsearchsearch3.0.8402.0mpsigdwn.dll3.0.8402.0microsoft security essentials (edb4fa23-53b8-4afa-8c5d-99752cca7094)NILNILNIL

Error: (08/01/2013 11:22:49 PM) (Source: Google Update)(User: PC-FUSI)
Description: Network Request Error.
Error: 0x80040880. Http status code: 200.
Url=https://www.facebook.com/omaha/update.php
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=FireFox, direct connection.
trying CUP:WinHTTP.
Send request returned 0x80040880. Http status code 200.
trying WinHTTP.
Send request returned 0x8007007e. Http status code 0.
trying CUP:iexplore.
Send request returned 0x80004005. Http status code 0.
Trying config: source=auto, wpad=1, script=.
trying CUP:WinHTTP.
Send request r


==================== Memory info ===========================

Percentage of memory in use: 56%
Total physical RAM: 990.95 MB
Available physical RAM: 430.28 MB
Total Pagefile: 2388.42 MB
Available Pagefile: 1891.8 MB
Total Virtual: 2047.88 MB
Available Virtual: 1959.03 MB

==================== Drives ================================

Drive c: (System) (Fixed) (Total:19.76 GB) (Free:4.7 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (Daten) (Fixed) (Total:54.76 GB) (Free:39.06 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 75 GB) (Disk ID: 90BA2620)
Partition 1: (Active) - (Size=20 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=55 GB) - (Type=OF Extended)

==================== End Of Log =================


markusg 02.08.2013 15:34

Hast du in der Zwischenzeit wieder Software, außer die von uns genannte, instaliert, da ist wieder neue adware.
bitte Software immer wie Folgt instalieren.
1. Informiere dich über Google Suche ob die zu instalierene Software im Zusammenhang mit Adware steht
2. Lizenzvertrag bzw AGB's lesen, da siehst du schon häufig, ob Drittanbietersoftware mit instaliert werden soll.
3. Software benutzerdefiniert instalieren

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=507A003005BF529E&affID=119357&tsp=4962
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll No
File
BHO: DealPly - {EF7BD87A-8024-11E2-F316-F3E56188709B} - C:\Programme\DealPly\DealPlyIE.dll (DealPly)
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\babylon.xml
FF Extension: Babylon - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ffxtlbr@babylon(2).com
FF Extension: toolplugin - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\welcome@toolmin(2).com
CHR Extension: (DealPly Shopping  ) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
2013-08-01 22:11 - 2013-08-01 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DigitalSite

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

bitte teste, ob es im Firefox, internet explorer, und sonstigen
evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt.
Teste wie pc und programme allgemein laufen.

Disziplinar 02.08.2013 16:34

Ok, die Fixlist.text habe ich auf meinem Stick.
Dann habe ich den Rechner neu gestartet.
Ich gehe davon aus das das mit Reperaturoptonen gemeint war.
Starte nun die FRST.exe erneut was ist damit gemeint.....finde keine FRST.exe
Habe auch keine anderen Programme geladen zwischendurch das ist wohl passiert beim ersten Versuch vom Link Hitmanpro passiert.
Ich folge nur Ihren Anweisungen.

Hab keine Ahnung wie ich das mit den Browser kontrollieren kann......sorry

markusg 02.08.2013 16:45

Hi,
so gehts
Fix mit FRST
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\DealPly
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=507A003005BF529E&affID=119357&tsp=4962
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll No
File
BHO: DealPly - {EF7BD87A-8024-11E2-F316-F3E56188709B} - C:\Programme\DealPly\DealPlyIE.dll (DealPly)
FF SearchPlugin: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\babylon.xml
FF Extension: Babylon - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ffxtlbr@babylon(2).com
FF Extension: toolplugin - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\welcome@toolmin(2).com
CHR Extension: (DealPly Shopping  ) - C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Programme\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly
2013-08-02 13:14 - 2013-08-02 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon
2013-08-01 22:11 - 2013-08-01 22:11 - 00000000 ____D C:\Dokumente und

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut
    und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

Disziplinar 02.08.2013 17:05

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-08-2013 01
Ran by Michael at 2013-08-02 18:02:11 Run:1
Running from C:\Dokumente und Einstellungen\Michael\Desktop
Boot Mode: Normal

==============================================

HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4} => Key deleted successfully.
HKCR\CLSID\{326E768D-4182-46FD-9C16-1449A49795F4} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B} => Key deleted successfully.
HKCR\CLSID\{EF7BD87A-8024-11E2-F316-F3E56188709B} => Key deleted successfully.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\searchplugins\babylon.xml => Moved successfully.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\ffxtlbr@babylon(2).com => Moved successfully.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\g11gop64.default\Extensions\welcome@toolmin(2).com => Moved successfully.
C:\DOKUME~1\Michael\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma => Moved successfully.
C:\Programme\DealPly => Moved successfully.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\DealPly => Moved successfully.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Babylon => Moved successfully.
"C:\Dokumente und" => File/Directory not found.

==== End of Fixlog ====


markusg 02.08.2013 17:07

Hi,
bitte teste, ob es im Firefox, internet explorer, und sonstigen
evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt.
Teste wie pc und programme allgemein laufen.

Disziplinar 02.08.2013 18:06

keine Ahnung wie ich das testen soll....ansonsten gehen die Programme denke ich.

markusg 02.08.2013 18:11

naja einfach die Programme nutzen und dann siehst du ja, obs Probleme etc gibt

Disziplinar 02.08.2013 19:02

Habe mal dies eine oder andere ausprobiert.....läuft soweit alles....öffnen sich auch keine neuen Seiten......ist das Problem damit gelößt?

Würde mich trotzdem interessieren wie ich das mit den Browser schauen kann.

Somit können wir nun diese Thema schließen ?

markusg 02.08.2013 19:34

wie meinst du, wie.
du öffnest den Browser, guckst ob Toolbars da sind, arbeitest mit dem ie und Firefox, google suche zb, und guckst ob was ungewolltes passiert

Disziplinar 02.08.2013 19:53

Nein alles ok.....passiert nicht ungewolles.

Danke Ihnen

Läuft alles sehr schnell wieder.

markusg 02.08.2013 19:55

Hi,
1.
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


2. PC absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 8 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
http://support.google.com/chrome/bin...&answer=118663
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten

Disziplinar 04.08.2013 10:07

ich habe nun die Testversion von Emisoft Anti Mailware installiert.....auf den Desktop.
Aber noch nicht ausgeführt.
Andere Av habe ich entfernt.
Alles andere arbeite ich jetzt ab.

Hallo , ich schreibe Ihnen nun weil ich zwar das Av Programm auf dem Desktop geladen habe aber nicht ausgeführt......wieso sagt man das denn nicht ? Sind nur ein paar Wörter.Mit Konfigationshilfe dachte ich muß warten also nicht ausgeführt.
Die anderen habe ich gelöscht sowie auch Google Chrom wie empfohlen geladen installiert.......Mozilla habe ich gelöscht.....und wo ist nun meine Bedienzeile ganz oben....Chronik,Extra, Faforiten,Lesezeichen u.s.w. nee das kenne ich nicht also habe ich GoogleChrom wieder gelöscht.....Jetzt kommts noch härter.......Mozilla konnte ich nicht wieder finden im Papierkorb und nun habe ich keine Internetverbindung wenn ich jetzt den grüne Erdkugelanklicke bekomme ich die Meldung Explorer verhindert .....was ist nun .....klar ohne Av werde ich wieder Viren oder was haben.....ja ich bin blöd....nun habe ich Emisoft Antimail scannen lassen und hat auch gleich zwei gefunden die nun in Qarantäne sind.......sorry jetzt alle Arbeit umsonst?
Auf Bing Suchzeile komme ich zu Euch durch weil ich die Updateseite von Windows aufrufe und die Zeile angegeben ist.Also habe ich doch noch Internet......ich bekomme immer die Meldung das mein Av blockiert......sorry für meine Dummheit.
Hätte da gestanden Av ausführen wäre wohl nichts passiert......hab es aber jetzt am laufen ....kann ich noch mit Ihrer Hilfe rechnen...?

Letzte Ausführungszeit der Diagnose: 08/03/13 18:38:44 HTTP-, HTTPS-, FTP-Diagnose
HTTP-, HTTPS-, FTP-Konnektivität

warn HTTPS: Fehler 126 beim Herstellen der Verbindung mit Microsoft Deutschland | Geräte und Dienste Das angegebene Modul wurde nicht gefunden.
warn HTTPS: Fehler 126 beim Herstellen der Verbindung mit www.passport.net: Das angegebene Modul wurde nicht gefunden.
info HTTP: Die Verbindung mit "www.microsoft.com" wurde hergestellt.
info FTP (Passiv): Die Verbindung mit "ftp.microsoft.com" wurde hergestellt.
error Es konnte keine Verbindung des Typs "HTTPS" hergestellt werden.
info Der Supportanruf des Benutzers wird weitergeleitet.



DNS-Clientdiagnose
DNS - Kein Heimbenutzerszenario

info Webproxy wird verwendet: nein
info Namenauflösung ist OK für (www.microsoft.com): ja
Keine DNS-Server

DNS-Fehler




Gatewaydiagnose
Gateway

info Die folgende Proxykonfiguration wird von IE verwendet: Automatische Suche der Einstellungen:Deaktiviert Automatisches Konfigurationsskript: Proxyserver: Proxyumgehungsliste:
info Dieser Computer verfügt über die folgenden Einträge für Standardgateways: 192.168.1.1
info Diese Computer hat die folgende(n) IP-Adresse(n): 192.168.1.2
info Das Standardgateway befindet sich in demselben Subnetz wie der Computer.
info Der Standardgatewayeintrag ist eine gültige Unicastadresse.
info Die Standardgatewayadresse wurde über ARP nach 1 Versuch(en) aufgelöst.
info Das Standardgateway wurde über ICMP-Ping nach 1 Versuch(en) erreicht.
info Der TCP-Port 80 auf dem Host 65.55.57.27 konnte erreicht werden.
info Der Internethost Microsoft Deutschland | Geräte und Dienste wurde erfolgreich erreicht.
info Das Standard gateway ist OK.



IP-Schichtdiagnose
Beschädigte IP-Routingtabelle

info Die Standardroute ist gültig.
info Die Loopbackroute ist gültig.
info Die lokale Hostroute ist gültig.
info Die lokale Subnetzroute ist gültig.
Ungültige ARP-Cacheeinträge

action Der ARP-Cache wurde geleert.



IP-Konfigurationsdiagnose
Ungültige IP-Adresse

info Gültige IP-Adresse wurde ermittelt: 192.168.1.2



Drahtlosdiagnose
Drahtlos - Dienst deaktiviert

Drahtlos - Benutzer-SSID

Drahtlos - Erste Installation

Drahtlos - Funk ausgeschaltet

Drahtlos - Außerhalb des Bereichs

Drahtlos - Hardwareproblem

Drahtlos - Neuer Benutzer

Drahtlos - Ad-Hoc-Netzwerk

Drahtlos - Weniger bevorzugt

Drahtlos - 802.1x aktiviert

Drahtlos - Konfiguration stimmt nicht überein

Drahtlos - Niedriger Störabstand




WinSock-Diagnose
WinSock-Status

info Alle Basisdienstanbietereinträge sind im Winsock-Katalog vorhanden.
info Die Winsock-Dienstanbieterketten sind gültig.
info Der Anbietereintrag MSAFD Tcpip [TCP/IP] hat den Loopback-Kommunikationstest bestanden.
info Der Anbietereintrag MSAFD Tcpip [UDP/IP] hat den Loopback-Kommunikationstest bestanden.
info Der Anbietereintrag RSVP UDP Service Provider hat den Loopback-Kommunikationstest bestanden.
info Der Anbietereintrag RSVP TCP Service Provider hat den Loopback-Kommunikationstest bestanden.
info Die Konnektivität ist für alle Winsock-Dienstanbieter gültig.



Netzwerkadapterdiagnose
Netzwerkpfadermittlung

info Heimnetzwerkverbindung verwenden
Netzwerkadapteridentifizierung

info Netzwerkverbindung: Name=LAN-Verbindung, Gerät=ADMtek AN983-basierter Ethernetadapter, Medientyp=LAN, Submedientyp=LAN
info Ethernet-Verbindung wurde ausgewählt
Netzwerkadapterstatus

info Netzwerkverbindungsstatus: Verbindung hergestellt



HTTP-, HTTPS-, FTP-Diagnose
HTTP-, HTTPS-, FTP-Konnektivität

warn HTTPS: Fehler 126 beim Herstellen der Verbindung mit Microsoft Deutschland | Geräte und Dienste Das angegebene Modul wurde nicht gefunden.
warn HTTPS: Fehler 126 beim Herstellen der Verbindung mit www.passport.net: Das angegebene Modul wurde nicht gefunden.
info HTTP: Die Verbindung mit "www.microsoft.com" wurde hergestellt.
info FTP (Passiv): Die Verbindung mit "ftp.microsoft.com" wurde hergestellt.
error Es konnte keine Verbindung des Typs "HTTPS" hergestellt werden.

Hallo und guten Tag,
habe im Douwnloudordner Mizilla gefunden und neu installiert.
Funktioniert einbandfrei.
Dann alles mit dem neuen AV gescannt.
Folgende Ergebnisse.
1.Java.Exploit.CVE 2010-0840 J (B)
2.Java Exploit.CVE 2010-0840 I (B)
3.Adware.Geniric 541816 B

alles habe ich gelöscht....nicht in Qarantäne.

Soweit läuft alles wieder.
Hoffendlich habe ich alles richtig gemacht.
Gruß Michael

Mein Browser ist Mozilla Firefox
Startseite Google.de

Disziplinar 06.08.2013 13:27

Guten Abend,
so habe alles wie ich meine durchgearbeitet aber ohne sandbox....sorry ist mir zu kompliziert.
Ein neues Benutzerkonto habe ich angelegt.
Habe aber nun alles am laufen nur mit dem Videocontroller gibt es ein Problem....der Treiber fehlt....laut Gerätemanager......immer was neues.
Sorry kann ich noch mit Ihrer Hilfe rechnen ?
Gruß Michael

Warte nun schon seit langem auf eine Antwort.....oder ist Ihre Hilfe beendet,dann würde ich nicht länger warten.
Danke

Hallo und guten Tag,
würde mich über eine Antwort von Ihnen freuen.
Gruß Michael

E/A-Bereich 03B0 - 03BB wird verwendet von:
SIS Prozessor-zu-AGP-Controller
E/A-Bereich 03C0 - 03DF wird verwendet von:
SIS Prozessor-zu-AGP-Controller
Speicherbereich 000A0000 - 000BFFFF wird verwendet von:
SIS Prozessor-zu-AGP-Controller

markusg 06.08.2013 16:40

Hi
na wenn ich dir ne av-Software empfehle is doch klar das sie auch instaliert werden soll, deswegen schreib ich das nicht dazu.

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das währe es, hoffe es war verständlich.



Crhome:
adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
HTTPS Everywhere
https://chrome.google.com/webstore/d...jekcdonpmejbdp
wählt, wenn möglich, eine sichere Verbindung
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online



was hat emsisoft gefunden, öffne es, protokolle, da stehts.
was ist kompliziert an sandboxie, schon angesehen?
du wartest seit 2 tagen, nicht mal ganz, auf ne Antwort, hättest du die angepinnten Themen gelesen, wüsstest du, dass es bis zu 3 Tagen dauern kann, denn du bist hier nicht der Einzige.
vidiokontroler braucht man meist nicht, oder gibts irgendwelche probleme beim Abspielen von.

Disziplinar 07.08.2013 18:55

Hallo,
ja Sandbox habe ich mir nicht nur angesehen sondern auch probiert.
Sorry, ich weiß ich bin nicht der Einzigste.....habs gelesen.
Bitte entschuldige.
Hab jetzt kurz rein geschaut und melde mich wenn ich Deine Anweisungen durchgearbeitet habe.Versuche es auch noch einmal mit Sandboxi.
Bis später.
Michael

Das Av läuft schon seit Tagen.

markusg 07.08.2013 19:01

das beantwortet die Frage nicht, was war da kompliziert?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131