Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win 8.1: Button Konto verwalten in Word 2013 öffnet dubiose Seite (https://www.trojaner-board.de/146413-win-8-1-button-konto-verwalten-word-2013-oeffnet-dubiose-seite.html)

schrauber 27.12.2013 10:24

Firefox deinstallieren, NICHT neu installieren. Dann mit Systemlook:

:filefind
*Firefox*
:regfind
Firefox

glühwein 27.12.2013 12:13

Habe Firefox komplett deinstalliert und SystemLook laufen gelassen:

Code:

SystemLook 30.07.11 by jpshortstuff
Log created at 12:07 on 27/12/2013 by AcerXYZ
Administrator - Elevation successful

========== filefind ==========

Searching for "*Firefox*"
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Microsoft\Windows\INetCache\IE\PN7AAVNU\Firefox Setup Stub 26.0.exe        --a---- 283096 bytes        [15:39 21/12/2013]        [15:39 21/12/2013] 2065D6E6BE3EC3F9D53C2A436747CB79
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\9SWKPJUR\firefox_new-min[1].js        --a---- 8985 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 40A400DB3856CF1FB6DF9DE8998B1C0C
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\LE5HTZEI\firefox_new-min[1].css        --a---- 92276 bytes        [15:39 21/12/2013]        [15:39 21/12/2013] 63869EC0C30362D6E82839FCA60EF95A
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\Q4TMV7WX\firefox-logo[1].png        --a---- 14403 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] D3CB43A0A16F39CA8C939104EFBF934A
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\Q4TMV7WX\firefox_new-min[1].js        --a---- 8981 bytes        [15:39 21/12/2013]        [15:39 21/12/2013] DFDA092CF6BA4B40D70757531A64FCE2
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\UI2L56H7\firefox-large[1].png        --a---- 15065 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 551A3AA44C6237FFCA545D173B52F718
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\UI2L56H7\firefox_new-min[1].css        --a---- 92276 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 63869EC0C30362D6E82839FCA60EF95A
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\UI2L56H7\header-firefox[1].png        --a---- 12696 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 98D0A02C957F4BD5353563054CCE1A89
C:\Dokumente und Einstellungen\AcerXYZ\AppData\Local\Temp\jrt\firefox.bat        --a---- 153331 bytes        [08:26 27/12/2013]        [19:24 15/10/2013] BAD6C67C870CC81C48DBA53089929884
C:\Dokumente und Einstellungen\AcerXYZ\Downloads\Firefox Setup Stub 26.0.exe        --a---- 283096 bytes        [08:16 25/12/2013]        [08:16 25/12/2013] 2065D6E6BE3EC3F9D53C2A436747CB79
C:\Dokumente und Einstellungen\XYZOnAcer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk        --a---- 1159 bytes        [06:37 19/12/2013]        [08:24 21/12/2013] 8B5B309D1CF22C67EECE9BB7A25D4482
C:\Program Files (x86)\Citavi 4\Pickers\Firefox\components\FirefoxPickerCommunication.dll        --a---- 430080 bytes        [22:56 17/07/2013]        [22:56 17/07/2013] 77FC2DF7DB2AAD01098429AFBDDCD28E
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\anti_banner_firefox_registrar.dll        --a---- 73920 bytes        [11:35 17/06/2013]        [11:35 17/06/2013] 9B0928C788C8E5A771B0A0CD36226331
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\content_blocker_firefox_registrar.dll        --a---- 159936 bytes        [11:35 17/06/2013]        [11:35 17/06/2013] 88CA645003A71CC557DA06078445E762
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\online_banking_firefox_registrar.dll        --a---- 159936 bytes        [11:35 17/06/2013]        [11:35 17/06/2013] 115D07FE8AE6EE4A33FB5854D9FC4891
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com\content\firefoxoverlay.xul        --a---- 929 bytes        [10:52 17/06/2013]        [10:52 17/06/2013] DA403A5C621D7608440CFD7CA6CBB7A9
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com\content\firefoxoverlay.xul        --a---- 1694 bytes        [10:55 17/06/2013]        [10:55 17/06/2013] 8693435ACA84363F7CD9502A61EFE736
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com\chrome\content\keypress_emulator_firefox.js        --a---- 2821 bytes        [10:52 17/06/2013]        [10:52 17/06/2013] 01B99A0A66DA7D29C77F1423EFAE099C
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\skin\resources\de\html\installcertificate\firefox.html        --a---- 1896 bytes        [14:45 17/10/2013]        [14:45 17/10/2013] 627783C3522B6AA63DC405A0650686E9
C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\firefox.com        --a---- 218184 bytes        [13:18 21/12/2013]        [13:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\firefox.exe        --a---- 218184 bytes        [13:18 21/12/2013]        [13:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\firefox.pif        --a---- 218184 bytes        [13:18 21/12/2013]        [13:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\firefox.scr        --a---- 218184 bytes        [13:18 21/12/2013]        [13:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:\Users\AcerXYZ\AppData\Local\Microsoft\Windows\INetCache\IE\PN7AAVNU\Firefox Setup Stub 26.0.exe        --a---- 283096 bytes        [15:39 21/12/2013]        [15:39 21/12/2013] 2065D6E6BE3EC3F9D53C2A436747CB79
C:\Users\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\9SWKPJUR\firefox_new-min[1].js        --a---- 8985 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 40A400DB3856CF1FB6DF9DE8998B1C0C
C:\Users\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\LE5HTZEI\firefox_new-min[1].css        --a---- 92276 bytes        [15:39 21/12/2013]        [15:39 21/12/2013] 63869EC0C30362D6E82839FCA60EF95A
C:\Users\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\Q4TMV7WX\firefox-logo[1].png        --a---- 14403 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] D3CB43A0A16F39CA8C939104EFBF934A
C:\Users\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\Q4TMV7WX\firefox_new-min[1].js        --a---- 8981 bytes        [15:39 21/12/2013]        [15:39 21/12/2013] DFDA092CF6BA4B40D70757531A64FCE2
C:\Users\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\UI2L56H7\firefox-large[1].png        --a---- 15065 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 551A3AA44C6237FFCA545D173B52F718
C:\Users\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\UI2L56H7\firefox_new-min[1].css        --a---- 92276 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 63869EC0C30362D6E82839FCA60EF95A
C:\Users\AcerXYZ\AppData\Local\Packages\windows_ie_ac_001\AC\INetCache\UI2L56H7\header-firefox[1].png        --a---- 12696 bytes        [20:08 18/12/2013]        [20:08 18/12/2013] 98D0A02C957F4BD5353563054CCE1A89
C:\Users\AcerXYZ\AppData\Local\Temp\jrt\firefox.bat        --a---- 153331 bytes        [08:26 27/12/2013]        [19:24 15/10/2013] BAD6C67C870CC81C48DBA53089929884
C:\Users\AcerXYZ\Downloads\Firefox Setup Stub 26.0.exe        --a---- 283096 bytes        [08:16 25/12/2013]        [08:16 25/12/2013] 2065D6E6BE3EC3F9D53C2A436747CB79
C:\Users\XYZOnAcer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk        --a---- 1159 bytes        [06:37 19/12/2013]        [08:24 21/12/2013] 8B5B309D1CF22C67EECE9BB7A25D4482
C:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\Browsers\firefox.browser        --a---- 2336 bytes        [15:36 22/08/2013]        [15:34 22/08/2013] 8E55C3D84FE4E59812B679FCCC8B6061
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\Browsers\firefox.browser        --a---- 2336 bytes        [15:36 22/08/2013]        [15:34 22/08/2013] 8E55C3D84FE4E59812B679FCCC8B6061
C:\Windows\Prefetch\FIREFOX SETUP STUB 26.0.EXE-1238DF27.pf        --a---- 30012 bytes        [20:09 18/12/2013]        [20:09 18/12/2013] BE5347E2AA0F69861E86A431D5934EF5
C:\Windows\Prefetch\FIREFOX SETUP STUB 26.0.EXE-1D3F4869.pf        --a---- 30118 bytes        [15:39 21/12/2013]        [15:39 21/12/2013] BED836AE68D4792437F5AA9FEB9BAFFD
C:\Windows\Prefetch\FIREFOX SETUP STUB 26.0.EXE-558E332B.pf        --a---- 33896 bytes        [08:16 25/12/2013]        [08:19 25/12/2013] 1CE88F051B55E1E46985FBB05A3F16DE
C:\Windows\Prefetch\FIREFOX.EXE-528BC649.pf        --a---- 312908 bytes        [20:09 18/12/2013]        [08:37 27/12/2013] CC0582308CE815BD05EA27EB5CBB5147
C:\Windows\WinSxS\amd64_netfx4-browser_files_b03f5f7f11d50a3a_4.0.9600.16384_none_e03c9daab4035a21\firefox.browser        --a---- 2336 bytes        [06:43 22/08/2013]        [14:46 18/06/2013] 8E55C3D84FE4E59812B679FCCC8B6061
C:\Windows\WinSxS\x86_netfx4-browser_files_b03f5f7f11d50a3a_4.0.9600.16384_none_27e9d481c87f8327\firefox.browser        --a---- 2336 bytes        [23:36 21/08/2013]        [12:28 18/06/2013] 8E55C3D84FE4E59812B679FCCC8B6061

========== regfind ==========

Searching for "Firefox"
[HKEY_CURRENT_USER\Software\ATI\ACE\Settings\Graphics\PowerXpress\Px4.0\ProfiledAppList\0]
"Filepath"="\device\harddiskvolume4\program files (x86)\mozilla firefox\firefox.exe"
[HKEY_CURRENT_USER\Software\Clients\StartMenuInternet]
@="FIREFOX.EXE"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\fdc2d25c_0]
@="{2}.\\?\hdaudio#func_01&ven_10ec&dev_0282&subsys_10250775&rev_1000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume4\Program Files (x86)\Mozilla Firefox\firefox.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithList]
"a"="firefox.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
"ProgId"="FirefoxHTML"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList]
"a"="firefox.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\http\OpenWithList]
"b"="firefox.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Roaming\OpenWith\FileExts\.htm\UserChoice]
"ProgId"="FirefoxHTML"
[HKEY_CURRENT_USER\Software\Mozilla\Firefox]
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe.FriendlyAppName"="Firefox"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe.ApplicationCompany"="Mozilla Corporation"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\firefox.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\firefox.exe\shell\open\command]
@=""C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -osint -url "%1""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ClickToRun\REGISTRY\MACHINE\Software\Classes\TypeLib\{BDEADEF0-C265-11D0-BCED-00A0C90AB50F}\1.0]
@="Microsoft SharePoint Plug-in for Firefox"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"="Microsoft SharePoint Plug-in for Firefox"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"ProductName"="Microsoft SharePoint Plug-in for Firefox"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\Citavi 4\Pickers\Firefox\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\Citavi 4\Pickers\Firefox\chrome\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\Citavi 4\Pickers\Firefox\components\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\04E327E6F1BA0715AB3F3612E15316BB]
"3E3786F629C594045B1132A131D80D09"="C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\online_banking_firefox_registrar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1638E70F057125512F957FDB2C624C9F]
"2B58A0CCA4373B546B87506F6A94A97C"="C:\Program Files (x86)\Citavi 4\Pickers\Firefox\chrome\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1FAD617D155DD385A9D335C16ACA3156]
"3E3786F629C594045B1132A131D80D09"="C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\content_blocker_firefox_registrar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9059442FE0493C6980B8A8E8B9B2E8FD]
"2B58A0CCA4373B546B87506F6A94A97C"="C:\Program Files (x86)\Citavi 4\Pickers\Firefox\components\FirefoxPickerCommunication.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B2773DCB042F7164180EB29249FF5F82]
"2B58A0CCA4373B546B87506F6A94A97C"="C:\Program Files (x86)\Citavi 4\Pickers\Firefox\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FC472144B835F3658971BD449887BA27]
"3E3786F629C594045B1132A131D80D09"="C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\anti_banner_firefox_registrar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\APOptimize\FireFox Browser (MozillaWindowClass)]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomIn\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomOut\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP14.0.0\Installer\features\AntiBannerFeature]
"Selfregs"="abhelper.dll anti_banner_firefox_registrar.dll abcrxreg.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP14.0.0\Installer\features\OnlineBankingFeature]
"Selfregs"="online_banking_firefox_registrar.dll online_banking_chrome_registrar.dll online_banking_bho.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP14.0.0\Installer\selfregs]
"online_banking_firefox_registrar.dll"="C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\online_banking_firefox_registrar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP14.0.0\Installer\selfregs]
"anti_banner_firefox_registrar.dll"="C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\anti_banner_firefox_registrar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\APOptimize\FireFox Browser (MozillaWindowClass)]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomIn\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpResources\Registry\HKLM\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomOut\FireFox Browser]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Mozilla\Firefox]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"="Microsoft SharePoint Plug-in for Firefox"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"ProductName"="Microsoft SharePoint Plug-in for Firefox"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"ProductName"="Adobe Reader Plugin for Firefox"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"="Handles PDFs in-place in Firefox"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\APOptimize\FireFox Browser (MozillaWindowClass)]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\APOptimize\FireFox Browser (MozillaWindowClass)]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\PageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\PageDown\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\PageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\PageUp\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\SwipePageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\SwipePageDown\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\SwipePageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\SwipePageUp\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\ZoomIn\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\ZoomIn\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\ZoomOut\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Elantech\GestureAPHotKey\ZoomOut\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\APOptimize\FireFox Browser (MozillaWindowClass)]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\APOptimize\FireFox Browser (MozillaWindowClass)]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageDown\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\PageUp\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageDown\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageDown\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageUp\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\SwipePageUp\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomIn\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomIn\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomOut\FireFox Browser]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Elantech\GestureAPHotKey\ZoomOut\FireFox Browser]
"FileName"="firefox.exe"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\ATI\ACE\Settings\Graphics\PowerXpress\Px4.0\ProfiledAppList\0]
"Filepath"="\device\harddiskvolume4\program files (x86)\mozilla firefox\firefox.exe"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Clients\StartMenuInternet]
@="FIREFOX.EXE"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\fdc2d25c_0]
@="{2}.\\?\hdaudio#func_01&ven_10ec&dev_0282&subsys_10250775&rev_1000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume4\Program Files (x86)\Mozilla Firefox\firefox.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithList]
"a"="firefox.exe"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
"ProgId"="FirefoxHTML"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList]
"a"="firefox.exe"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\http\OpenWithList]
"b"="firefox.exe"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Microsoft\Windows\Roaming\OpenWith\FileExts\.htm\UserChoice]
"ProgId"="FirefoxHTML"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Mozilla\Firefox]
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe.FriendlyAppName"="Firefox"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe.ApplicationCompany"="Mozilla Corporation"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe.FriendlyAppName"="Firefox"
[HKEY_USERS\S-1-5-21-698567670-189481497-758974349-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe.ApplicationCompany"="Mozilla Corporation"

-= EOF =-


schrauber 28.12.2013 12:32

Zitat:

Citavi 4
Kennst Du das Programm?

glühwein 28.12.2013 12:38

Ja, das ist ein Literaturverwaltungs- und Zitierprogramm für's Schreiben von Masterarbeiten etc...

Dieses stellt auch einen ISBN-Picker als Erweiterung von Firefox zur Verfügung. So kann man Titel via ISBN direkt in die Citavi-Literatur-DB laden.

schrauber 29.12.2013 11:32

Ah ok. Jetzt machen wir mal was, was ich eigentlich nicht gern empfehle. Benutz bitte den Ccleaner, lass Temps und Co reinigen. Mach ein Backup der Registry (ccleaner wird dich dazu auffordern) und bereinige die Registry, mehrfach, bis keine Fehler mehr gefunden werden). Dann Rebooten und Firefox neu installierne.

glühwein 29.12.2013 12:40

Ok, habe es gemacht. Das Problem ist immer noch da.

Was kann das sein? Ein Vorschlag wäre auch, den Rechner komplett neu aufzusetzen.

schrauber 30.12.2013 10:43

Das wäre auch mein Vorschlag jetzt. Absolut keinen Schimmer, sorry.

glühwein 30.12.2013 10:58

Ok, machen wir es so. Trotzdem ganz herzlichen Dank für Deine Unterstützung!!

Alles Gute im neuen Jahr und beste Grüsse

Glühwein

schrauber 31.12.2013 07:55

Gern Geschehen :)

glühwein 09.01.2014 09:28

Du glaubst es nicht, habe endlich Zeit gefunden meinen Laptop neu aufzusetzen und was passiert, der Effekt ist immer noch da.

Hab eine CD gekauft mit Windows 8.1 und von die Festplatte partitioniert und formatiert. Alles neu installiert und die Seite www.44e.com kommt immer noch.

Hallo Schrauber

Vielleicht hilft diese Info noch weiter: Neu ist nun dazugekommen, dass der Rechner nach dem klsicken von herunterfahren nicht herunterfährt und bei schwarzem Bildschrim zielmich aktiv ist (akustisch, festplatte). Könnte evt. auch ein Problem mit dem BIOS/UEFIS bestehen?

Danke und Gruss

Glühwein

schrauber 10.01.2014 09:17

Zitat:

Könnte evt. auch ein Problem mit dem BIOS/UEFIS bestehen?
sehr unwarscheinlich, Win8 ist da ziemlich safe. Hast Du nach Neuinstallation irgendwelche Programme installiert?

glühwein 10.01.2014 10:52

Ich habe nach der Neuinstallation von 8.1 jetzt im Januar die Windows Updates, Kaspersky, Office 365 und Firefox installiert. Ein paar Geräte wurden automatisch installiert.

Was mir noch in den Sinn gekommen ist: ich habe vor dem ersten Update auf Windows 8.1 im Dezember von Windows 8 (diese Version wurde mit dem Gerät ausgeliefert) versucht das BIOS/UEFIS zu aktualisieren. Dazu habe ich vom Hersteller (Acer) die aktuelle Version runtergeladen und versucht zu installieren. Dies ist aber fehlgeschlagen und dann habe ich damals 8.1 ohne aktualisiertes BIOS/UEFIS installiert. Wie gesagt, das war gerade nachdem ich das Gerät gekauft habe...

Beste Grüsse!

schrauber 10.01.2014 14:47

Zitat:

Hab eine CD gekauft mit Windows 8.1 und von die Festplatte partitioniert und formatiert. Alles neu installiert und die Seite 44e.com kommt immer noch.
Du hast jetzt ganz frisch formatiert? Ausser oben angegebener Software ist sonst nix drauf? Acer hat wie jeder Hersteller ein Support Tool was das Bios Update von sich aus anbietet und auch durchführt, wenn nötig. BIOS ist das nicht. Wenn Du den FF deinstallierst mit Revo Uninstaller, und IE nutzt, kommt die Seite nicht?

glühwein 10.01.2014 16:24

Ich habe im Intallationsdialog von Win 8.1 ab CD alle bestehenden Partizionen gelöscht, bis nur noch eine Partizion bestehend aus freiem Speicher zur Verfügung stand. Dann habe ich vier neue Partizionen gemacht. Dabei hat das Installationsprogramm selber noch drei zusätzliche Partizionen hinzugefügt, mit dem Hinweis, dass diese das System benötigt. Anschliessend habe ich die Partizionen formatiert. Es gab jedoch auch welche (vom System hinzugefügte), die ich nicht formatieren konnte. Das Formatieren ging meines erachtens jeweils sehr schnell, nur wenige Sekunden. Nach meinen Recherchen macht er hier aber auch nur eine Schnellformatierung.

Ich habe Firefox mit dem Revo uninstaller vollständig deinstalliert (Registry, Files etc.). Wen ich nun auf den Button Konto verwalten im Word klicke, erscheint der Internet Explorer ohne zusätzlichen Register mit der dubiosen Seite. So scheints zu funktionieren. Was immer noch auffallend ist, der Rechner fährt nicht runter nach klicken von "Herunterfahren".

schrauber 11.01.2014 13:04

Was für eine Win CD ist das?


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131