![]() |
GVU Computer gesperrt Hallo habe mir den GVU "Computer gesperrt" Virus eingefangen. In den Hilfen steht immer eine Systemwiederherstellung machen. Ich komme aber nicht zur EIngabeaufforderung um eine Systemwiederherstllung zu starten. Zudem ist mein CD Laufwerk defekt, so dass meine BOOT-CD von Paragon (habe vor 3 Tagen ein Backup erstellt, nicht startet. Was kann ich tun? Habe sehr wertvolle Daten auf dem PC Mein Betriebssystem ist VISTA |
:hallo: Falls abgesicherter Modus (mit Netzwerktreibern) nicht geht Von einem sauberen PC OTL.exe runterladen auf USB Stick. Infizierten Rechner ohne Internet starten. OTL.exe auf Desktop kopieren und Log erstellen. Systemscan mit OTL (bebilderte Anleitung) |
Irgendwie (keine Ahnung wie) ist es mir gelungen den PC im abgesicherten Modus zu starten und eine Systemwiederherstullung durchzuführen. PC scheint nun wieder zu funktionieren... Hallo t`john Danke für deine schnelle Reaktion. Hier sind die zwei Dateien (hoffe ich habe es richtig gemacht...) Bin in diesen Sachen sehr unerfahren, bitte höflich um eine verständliche Antwort, was nun zu tun ist. (P.S. Habe es geschafft, meinen PC in eine frühere Systemwiederherstellung zu bringen und habe den ganzen Tag keine Unauffälligkeit mehr bemerkt)OTL Logfile: Code: OTL logfile created on: 01.09.2012 18:54:43 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 01.09.2012 18:54:43 - Run 1 |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Hallo... (Bin so dumm...;:) Was bedeutet C in deiem und welchen Inhaltner Logfile.... DIGE Hallo... (Bin so dumm...; Was bedeutet Codetags in deinem reat und welchen Inhalt einer Logfile.... (Schritt 1 unten) DIGE |
zu 1. Im Datei-Explorer suchen. zu 2. Poste ohne Tags |
HIer ist die Datei von Schritt 1: All processes killed ========== OTL ========== Service Guard.Mail.ru stopped successfully! Service Guard.Mail.ru deleted successfully! C:\Program Files\Guard-ICQ\GuardICQ.exe moved successfully. Service Application Updater stopped successfully! Service Application Updater deleted successfully! C:\Program Files\Application Updater\ApplicationUpdater.exe moved successfully. Service NwlnkFwd stopped successfully! Service NwlnkFwd deleted successfully! File system32\DRIVERS\nwlnkfwd.sys File not found not found. Service NwlnkFlt stopped successfully! Service NwlnkFlt deleted successfully! File system32\DRIVERS\nwlnkflt.sys File not found not found. Service IpInIp stopped successfully! Service IpInIp deleted successfully! File system32\DRIVERS\ipinip.sys File not found not found. Service cpuz132 stopped successfully! Service cpuz132 deleted successfully! File C:\Users\Egid\AppData\Local\Temp\cpuz132\cpuz132_x32.sys File not found not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully! Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully. C:\Program Files\DVDVideoSoft\prxtbDVD0.dll moved successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found. HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ not found. HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ not found. HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-21-2098766894-1304471659-3782201599-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully. C:\Program Files\pdfforge Toolbar\SearchSettings.dll moved successfully. Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found. File C:\Program Files\DVDVideoSoft\prxtbDVD0.dll not found. HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D7562AE-8EF6-416d-A838-AB665251703A}\ not found. Registry key HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found. Registry key HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6552C7DD-90A4-4387-B795-F8F96747DE19}\ not found. Registry key HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}\ not found. Registry key HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\SearchScopes\{7BB23F66-02EA-4D8D-A639-6576F3806E4C}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7BB23F66-02EA-4D8D-A639-6576F3806E4C}\ not found. Registry key HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found. HKU\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! Prefs.js: "Search the web (Babylon)" removed from browser.search.defaultenginename Prefs.js: "Search the web (Babylon)" removed from browser.search.order.1 Prefs.js: "chr-greentree_ff&type=302398" removed from browser.search.param.yahoo-fr Prefs.js: "Search the web (Babylon)" removed from browser.search.selectedEngine Prefs.js: true removed from browser.search.useDBForOrder Prefs.js: "www.schule-rieden.de" removed from browser.startup.homepage Prefs.js: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.4 removed from extensions.enabledItems Prefs.js: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}:2.5.6.0 removed from extensions.enabledItems Prefs.js: pdfforge@mybrowserbar.com:1.1.2 removed from extensions.enabledItems Prefs.js: searchsettings@spigot.com:1.2.3 removed from extensions.enabledItems Prefs.js: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1 removed from extensions.enabledItems Prefs.js: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:2.7.0.14 removed from extensions.enabledItems Prefs.js: engine@conduit.com:3.2.5.2 removed from extensions.enabledItems Prefs.js: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 removed from extensions.enabledItems Prefs.js: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 removed from extensions.enabledItems Prefs.js: "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=cedae390000000000000000777640932&tlver=1.6.4.6&instlRef=sst&babTrack&q=" removed from keyword.URL Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. C:\Program Files\ConduitEngine\prxConduitEngine.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}\ deleted successfully. C:\Program Files\facemoods.com\facemoods\1.4.17.11\bh\facemoods.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully. C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found. File C:\Program Files\pdfforge Toolbar\SearchSettings.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found. File C:\Program Files\DVDVideoSoft\prxtbDVD0.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found. File C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}\ deleted successfully. C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsTlbr.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found. File C:\Program Files\DVDVideoSoft\prxtbDVD0.dll not found. Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}\ not found. File C:\Program Files\DVDVideoSoft\prxtbDVD0.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\facemoods deleted successfully. C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Guard.Mail.ru.gui deleted successfully. File C:\Program Files\Guard-ICQ\GuardICQ.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully. Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Windows\CurrentVersion\Run\\fsm deleted successfully. Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM deleted successfully. C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe moved successfully. Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutorun deleted successfully. Registry value HKEY_USERS\S-1-5-21-2098766894-1304471659-3782201599-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found. Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} C:\Windows\Downloaded Program Files\erma.inf moved successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1cc4fa29-0c0c-11df-900c-000777640932}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1cc4fa29-0c0c-11df-900c-000777640932}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1cc4fa29-0c0c-11df-900c-000777640932}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1cc4fa29-0c0c-11df-900c-000777640932}\ not found. File L:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2144d007-4a37-11de-9fe8-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2144d007-4a37-11de-9fe8-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2144d007-4a37-11de-9fe8-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2144d007-4a37-11de-9fe8-806e6f6e6963}\ not found. File F:\autorun.exe 1302-II-2012.pdf not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4a882d31-3103-11e0-8e70-0008c9b0bd1c}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4a882d31-3103-11e0-8e70-0008c9b0bd1c}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4a882d31-3103-11e0-8e70-0008c9b0bd1c}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4a882d31-3103-11e0-8e70-0008c9b0bd1c}\ not found. File M:\Startme.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4d2c829d-3513-11e0-9d21-0008c9b0bd1c}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4d2c829d-3513-11e0-9d21-0008c9b0bd1c}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4d2c829d-3513-11e0-9d21-0008c9b0bd1c}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4d2c829d-3513-11e0-9d21-0008c9b0bd1c}\ not found. File K:\Startme.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a3c04a3f-c91d-11de-ba83-000777640932}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a3c04a3f-c91d-11de-ba83-000777640932}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a3c04a3f-c91d-11de-ba83-000777640932}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a3c04a3f-c91d-11de-ba83-000777640932}\ not found. File K:\AutoRun.exe not found. C:\ProgramData\Babylon folder moved successfully. C:\Windows\System32\ConduitEngine.tmp deleted successfully. C:\ProgramData\nud0repor.pad moved successfully. ADS C:\ProgramData\Temp:888AFB86 deleted successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com\searchplugin folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com\META-INF folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com\lib folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com\DualPackage folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com\defaults folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com\components folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com\chrome folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\engine@conduit.com folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\ffxtlbr@babylon.com\content\imgs\mnRadio folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\ffxtlbr@babylon.com\content\imgs\flgs folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\ffxtlbr@babylon.com\content\imgs folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\ffxtlbr@babylon.com\content folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\ffxtlbr@babylon.com\components folder moved successfully. C:\Users\Egid\AppData\Roaming\mozilla\Firefox\Profiles\vmwcru4g.default\extensions\ffxtlbr@babylon.com folder moved successfully. C:\user.js moved successfully. C:\Users\Egid\AppData\Roaming\Babylon folder moved successfully. C:\Windows\Tasks\DBH.C92D5951-5D12-4f6a-9D08-7D54596BD0C0.main.job moved successfully. ========== FILES ========== C:\Users\Egid\AppData\Local\{24537E77-A71A-4935-BDD1-D5D2E97AEF42} moved successfully. C:\Users\Egid\AppData\Local\{44C6D06C-B400-416F-82B7-2EB5EE31E224} moved successfully. C:\Users\Egid\AppData\Local\{4B136CBF-AD25-44AC-8FD6-D1B26BF30602} moved successfully. C:\Users\Egid\AppData\Local\{8355DBDF-78FA-49CD-8774-0A4F942214DE} moved successfully. File\Folder C:\ProgramData\*.exe not found. C:\ProgramData\Temp\{D36DD326-7280-11D8-97C8-000129760CBE} folder moved successfully. C:\ProgramData\Temp\{CB099890-1D5F-11D5-9EA9-0050BAE317E1} folder moved successfully. C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243} folder moved successfully. C:\ProgramData\Temp\{B7A0CE06-068E-11D6-97FD-0050BACBF861} folder moved successfully. C:\ProgramData\Temp\{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8} folder moved successfully. C:\ProgramData\Temp\{8C20787A-7402-4FA7-BF25-6E5750930FDC} folder moved successfully. C:\ProgramData\Temp\{80E158EA-7181-40FE-A701-301CE6BE64AB} folder moved successfully. C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} folder moved successfully. C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658} folder moved successfully. C:\ProgramData\Temp folder moved successfully. C:\Users\Egid\AppData\Local\Temp\jre-7u7-windows-i586-iftw.exe moved successfully. C:\Users\Egid\AppData\Local\Temp\toolbar18309665.exe moved successfully. C:\Users\Egid\AppData\Local\Temp\uninstall18909645.exe moved successfully. C:\Users\Egid\AppData\Local\Temp\vlc-2.0.2-win32.exe moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. File/Folder C:\Users\Egid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk not found. File/Folder C:\Windows\System32\*.tmp not found. File/Folder C:\Windows\SysWOW64\*.tmp not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache konnte nicht geleert werden: Beim Ausfhren der Funktion ist ein Fehler aufgetreten. C:\Users\Egid\Desktop\cmd.bat deleted successfully. C:\Users\Egid\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 41 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Egid ->Temp folder emptied: 31115563 bytes ->Temporary Internet Files folder emptied: 90335144 bytes ->FireFox cache emptied: 91920024 bytes ->Flash cache emptied: 542 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2037776 bytes RecycleBin emptied: 262770264 bytes Total Files Cleaned = 456,00 mb OTL by OldTimer - Version 3.2.59.1 log created on 09042012_222643 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Die Resultate von Schritt 2 (Malwarebytes) Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.04.10 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Egid :: EGID-PC0509 [Administrator] Schutz: Aktiviert 04.09.2012 22:44:41 mbam-log-2012-09-04 (22-44-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|K:\|N:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 1027334 Laufzeit: 2 Stunde(n), 51 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Program Files\HomeCinema\MediaShow4\subsys\BigBang\Runtime\MUITransfer\MUITransfer.dll (Trojan.Hiloti.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\09042012_222643\C_Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\79c84c83-1daf41cd (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ergebnisse von Schritt 3 (AdwCleaner) # AdwCleaner v2.000 - Datei am 09/05/2012 um 09:30:56 erstellt # Aktualisiert am 30/08/2012 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : Egid - EGID-PC0509 # Normaler Modus : Normal # Ausgeführt unter : C:\Users\Egid\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Program Files\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com Datei Gefunden : C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com Datei Gefunden : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml Datei Gefunden : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml Ordner Gefunden : C:\Program Files\Application Updater Ordner Gefunden : C:\Program Files\Common Files\DVDVideoSoft Ordner Gefunden : C:\Program Files\Conduit Ordner Gefunden : C:\Program Files\ConduitEngine Ordner Gefunden : C:\Program Files\DVDVideoSoft Ordner Gefunden : C:\Program Files\facemoods.com Ordner Gefunden : C:\Program Files\Free Offers from Freeze.com Ordner Gefunden : C:\Program Files\pdfforge Toolbar Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft Ordner Gefunden : C:\Users\Egid\AppData\Local\Conduit Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\boost_interprocess Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\ConduitEngine Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\DVDVideoSoft Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\facemoods.com Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\pdfforge Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\PriceGong Ordner Gefunden : C:\Users\Egid\AppData\LocalLow\Search Settings Ordner Gefunden : C:\Users\Egid\AppData\Roaming\DVDVideoSoft Ordner Gefunden : C:\Users\Egid\AppData\Roaming\Mozilla\Firefox\Profiles\vmwcru4g.default\Conduit Ordner Gefunden : C:\Users\Egid\AppData\Roaming\Mozilla\Firefox\Profiles\vmwcru4g.default\ConduitEngine Ordner Gefunden : C:\Users\Egid\AppData\Roaming\pdfforge Ordner Gefunden : C:\Users\Egid\Documents\DVDVideoSoft ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\DVDVideoSoft Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\pdfforge Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gefunden : HKCU\Software\AppDataLow\Toolbar Schlüssel Gefunden : HKCU\Software\DVDVideoSoft Schlüssel Gefunden : HKCU\Software\facemoods.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoft Toolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\facemoods Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\Software\Babylon Schlüssel Gefunden : HKLM\Software\BabylonToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{50A52C9C-B35C-4BC6-980A-C35984BF4F9E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AD20D01C-C939-4DD2-8C55-56935A48987E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E95EAD3F-18C6-4304-9DC6-BD6FD8E11D37} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gefunden : HKLM\SOFTWARE\Classes\escort.escrtBtn.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.escrtSrvc Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoods.dskBnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoods.xtrnl Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoodsApp.appCore Schlüssel Gefunden : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\Software\conduitEngine Schlüssel Gefunden : HKLM\Software\conduitEngine Schlüssel Gefunden : HKLM\Software\DVDVideoSoft Schlüssel Gefunden : HKLM\Software\facemoods.com Schlüssel Gefunden : HKLM\Software\Freeze.com Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0DF42123-1872-406B-8F41-68E5CFCECD34} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDC6FE59-9BFA-47BF-BE20-49C244E6A13F} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FED865DF-B8BB-4741-BF86-2621E9E20644} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{50A52C9C-B35C-4BC6-980A-C35984BF4F9E} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoft Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods Schlüssel Gefunden : HKLM\Software\pdfforge Schlüssel Gefunden : HKLM\Software\Search Settings ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v14.0.1 (de) Profilname : default Datei : C:\Users\Egid\AppData\Roaming\Mozilla\Firefox\Profiles\vmwcru4g.default\prefs.js Gefunden : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gefunden : user_pref("CT2269050.CTID", "CT2269050"); Gefunden : user_pref("CT2269050.CurrentServerDate", "31-7-2010"); Gefunden : user_pref("CT2269050.DialogsAlignMode", "LTR"); Gefunden : user_pref("CT2269050.DownloadReferralCookieData", ""); Gefunden : user_pref("CT2269050.EMailNotifierPollDate", "Sat Jul 31 2010 10:11:29 GMT+0200"); Gefunden : user_pref("CT2269050.ExternalComponentPollDate8877840225553681985", "Wed Jul 28 2010 07:18:29 GMT+02[...] Gefunden : user_pref("CT2269050.FirstServerDate", "21-2-2010"); Gefunden : user_pref("CT2269050.FirstTime", true); Gefunden : user_pref("CT2269050.FirstTimeFF3", true); Gefunden : user_pref("CT2269050.FirstTimeSettingsDone", true); Gefunden : user_pref("CT2269050.FixPageNotFoundErrors", true); Gefunden : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Gefunden : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gefunden : user_pref("CT2269050.Initialize", true); Gefunden : user_pref("CT2269050.InitializeCommonPrefs", true); Gefunden : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Gefunden : user_pref("CT2269050.InstalledDate", "Sun Feb 21 2010 18:16:43 GMT+0100"); Gefunden : user_pref("CT2269050.InvalidateCache", false); Gefunden : user_pref("CT2269050.IsGrouping", false); Gefunden : user_pref("CT2269050.IsMulticommunity", false); Gefunden : user_pref("CT2269050.IsOpenThankYouPage", false); Gefunden : user_pref("CT2269050.IsOpenUninstallPage", false); Gefunden : user_pref("CT2269050.LanguagePackLastCheckTime", "Fri Jul 30 2010 13:00:53 GMT+0200"); Gefunden : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Gefunden : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gefunden : user_pref("CT2269050.LastLogin_2.5.6.0", "Tue Mar 16 2010 07:37:48 GMT+0100"); Gefunden : user_pref("CT2269050.LastLogin_2.7.0.14", "Sat Jul 31 2010 10:06:31 GMT+0200"); Gefunden : user_pref("CT2269050.LatestVersion", "2.1.0.18"); Gefunden : user_pref("CT2269050.Locale", "en"); Gefunden : user_pref("CT2269050.LoginCache", 4); Gefunden : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Gefunden : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gefunden : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Gefunden : user_pref("CT2269050.RadioIsPodcast", false); Gefunden : user_pref("CT2269050.RadioLastCheckTime", "Fri Jul 30 2010 13:00:45 GMT+0200"); Gefunden : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Gefunden : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Gefunden : user_pref("CT2269050.RadioMediaID", "12473390"); Gefunden : user_pref("CT2269050.RadioMediaType", "Media Player"); Gefunden : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT2269050_RECENT12473390"); Gefunden : user_pref("CT2269050.RadioShrinked", "expanded"); Gefunden : user_pref("CT2269050.RadioStationName", "1.FM%20-%20Blues"); Gefunden : user_pref("CT2269050.RadioStationURL", "hxxp://blues.1.fm/energyblues128k"); Gefunden : user_pref("CT2269050.SHRINK_TOOLBAR", 1); Gefunden : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...] Gefunden : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Gefunden : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...] Gefunden : user_pref("CT2269050.SearchInNewTabEnabled", true); Gefunden : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Gefunden : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Fri Jul 30 2010 13:00:44 GMT+0200"); Gefunden : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gefunden : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Gefunden : user_pref("CT2269050.SettingsCheckIntervalMin", 120); Gefunden : user_pref("CT2269050.SettingsLastCheckTime", "Sat Jul 31 2010 10:06:29 GMT+0200"); Gefunden : user_pref("CT2269050.SettingsLastUpdate", "1280150171"); Gefunden : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Gefunden : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Wed Jul 28 2010 07:18:28 GMT+0200"); Gefunden : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1268576297"); Gefunden : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...] Gefunden : user_pref("CT2269050.UserID", "UN04851431070117773"); Gefunden : user_pref("CT2269050.ValidationData_Search", 0); Gefunden : user_pref("CT2269050.ValidationData_Toolbar", 2); Gefunden : user_pref("CT2269050.WeatherNetwork", ""); Gefunden : user_pref("CT2269050.WeatherPollDate", "Sat Jul 31 2010 10:14:45 GMT+0200"); Gefunden : user_pref("CT2269050.WeatherUnit", "C"); Gefunden : user_pref("CT2269050.alertChannelId", "666138"); Gefunden : user_pref("CT2269050.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "434C4F5345"); Gefunden : user_pref("CT2269050.clientLogIsEnabled", false); Gefunden : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...] Gefunden : user_pref("CT2269050.myStuffEnabled", true); Gefunden : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Gefunden : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gefunden : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Gefunden : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gefunden : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"")[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20[...] Gefunden : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...] Gefunden : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Gefunden : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Gefunden : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Gefunden : user_pref("CommunityToolbar.IsEngineShown", true); Gefunden : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Gefunden : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://widgets.tictacti.com/Shared/Apps/GameArcade/G[...] Gefunden : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine"); Gefunden : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com"); Gefunden : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine"); Gefunden : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...] Gefunden : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine"); Gefunden : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050"); Gefunden : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon Jun 06 2011 15:16:12 GMT+02[...] Gefunden : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Gefunden : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jun 27 2011 15:25:20 GMT+0200"); Gefunden : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gefunden : user_pref("CommunityToolbar.alert.locale", "en"); Gefunden : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Gefunden : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jun 27 2011 15:25:12 GMT+0200"); Gefunden : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); Gefunden : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Gefunden : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gefunden : user_pref("CommunityToolbar.alert.showTrayIcon", false); Gefunden : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Gefunden : user_pref("CommunityToolbar.alert.userId", "43ce3020-d6e3-45c3-95d5-9dd2602d63a2"); Gefunden : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Jul 30 2010 13:00:45 GMT+0200"); Gefunden : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gefunden : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gefunden : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Tue Jun 14 2011 17:01:33 GMT+0200"); Gefunden : user_pref("ConduitEngine.CTID", "ConduitEngine"); Gefunden : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Jun 25 2011 18:54:26 GMT+0200"); Gefunden : user_pref("ConduitEngine.FirstServerDate", "01/15/2011 00"); Gefunden : user_pref("ConduitEngine.FirstTime", true); Gefunden : user_pref("ConduitEngine.FirstTimeFF3", true); Gefunden : user_pref("ConduitEngine.HasUserGlobalKeys", true); Gefunden : user_pref("ConduitEngine.Initialize", true); Gefunden : user_pref("ConduitEngine.InitializeCommonPrefs", true); Gefunden : user_pref("ConduitEngine.InstalledDate", "Fri Jan 14 2011 22:18:05 GMT+0100"); Gefunden : user_pref("ConduitEngine.IsMulticommunity", false); Gefunden : user_pref("ConduitEngine.IsOpenThankYouPage", false); Gefunden : user_pref("ConduitEngine.IsOpenUninstallPage", true); Gefunden : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Mon Jun 27 2011 15:25:14 GMT+0200"); Gefunden : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Mar 25 2011 17:33:45 GMT+0100"); Gefunden : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Mon Jun 27 2011 15:25:15 GMT+0200"); Gefunden : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Gefunden : user_pref("ConduitEngine.SettingsLastCheckTime", "Mon Jun 27 2011 15:25:14 GMT+0200"); Gefunden : user_pref("ConduitEngine.UserID", "UN74203688261170548"); Gefunden : user_pref("ConduitEngine.componentAlertEnabled", false); Gefunden : user_pref("ConduitEngine.engineLocale", "de"); Gefunden : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Mon Jun 27 2011 15:25:14 GMT+0200"); Gefunden : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Mon Jun 27 2011 15:25:15 GMT+0200"); Gefunden : user_pref("ConduitEngine.initDone", true); Gefunden : user_pref("ConduitEngine.isAppTrackingManagerOn", true); Gefunden : user_pref("ConduitEngine.usagesFlag", 2); Gefunden : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=112555&tt=130812_ffmnt_3312_8&babs[...] Gefunden : user_pref("extensions.BabylonToolbar.admin", false); Gefunden : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Gefunden : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Gefunden : user_pref("extensions.BabylonToolbar.babExt", ""); Gefunden : user_pref("extensions.BabylonToolbar.babTrack", "affID=112555&tt=130812_ffmnt_3312_8"); Gefunden : user_pref("extensions.BabylonToolbar.babext", "babExt"); Gefunden : user_pref("extensions.BabylonToolbar.babtrack", "babTrack"); Gefunden : user_pref("extensions.BabylonToolbar.bbdpng", 18); Gefunden : user_pref("extensions.BabylonToolbar.cntry", "DE"); Gefunden : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Gefunden : user_pref("extensions.BabylonToolbar.dfltlng", "en"); Gefunden : user_pref("extensions.BabylonToolbar.dfltsrch", "false"); Gefunden : user_pref("extensions.BabylonToolbar.envrmnt", "production"); Gefunden : user_pref("extensions.BabylonToolbar.excTlbr", false); Gefunden : user_pref("extensions.BabylonToolbar.firstrun", false); Gefunden : user_pref("extensions.BabylonToolbar.hdrMd5", "A3757A972873B48D9AB3EF4CCBD11B62"); Gefunden : user_pref("extensions.BabylonToolbar.hmpg", false); Gefunden : user_pref("extensions.BabylonToolbar.hrdid", "cedae390000000000000000777640932"); Gefunden : user_pref("extensions.BabylonToolbar.id", "cedae390000000000000000777640932"); Gefunden : user_pref("extensions.BabylonToolbar.instlDay", "15567"); Gefunden : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Gefunden : user_pref("extensions.BabylonToolbar.instlday", "15567"); Gefunden : user_pref("extensions.BabylonToolbar.instlref", "sst"); Gefunden : user_pref("extensions.BabylonToolbar.isdcmntcmplt", false); Gefunden : user_pref("extensions.BabylonToolbar.keywordurl", ""); Gefunden : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.4.623:39:27"); Gefunden : user_pref("extensions.BabylonToolbar.lastdp", 18); Gefunden : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.0"); Gefunden : user_pref("extensions.BabylonToolbar.newTab", false); Gefunden : user_pref("extensions.BabylonToolbar.newtab", "false"); Gefunden : user_pref("extensions.BabylonToolbar.newtaburl", ""); Gefunden : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Gefunden : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Gefunden : user_pref("extensions.BabylonToolbar.prtnrid", "babylon"); Gefunden : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1"); Gefunden : user_pref("extensions.BabylonToolbar.sg", "none"); Gefunden : user_pref("extensions.BabylonToolbar.smplGrp", "none"); Gefunden : user_pref("extensions.BabylonToolbar.smplgrp", "none"); Gefunden : user_pref("extensions.BabylonToolbar.srcExt", "ss"); Gefunden : user_pref("extensions.BabylonToolbar.srcext", "ss"); Gefunden : user_pref("extensions.BabylonToolbar.srch", ""); Gefunden : user_pref("extensions.BabylonToolbar.srchprvdr", ""); Gefunden : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Gefunden : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q="); Gefunden : user_pref("extensions.BabylonToolbar.tlbrid", "base"); Gefunden : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://www.google.com/search?babsrc=TB_ggl&q="); Gefunden : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6"); Gefunden : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.4.623:39:27"); Gefunden : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6"); Gefunden : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.4.623:39:27"); Gefunden : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gefunden : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112555&tt=130812_ffmnt_3312_8"); Gefunden : user_pref("extensions.BabylonToolbar_i.newTab", false); Gefunden : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gefunden : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Gefunden : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.623:39:27"); ************************* AdwCleaner[R1].txt - [25683 octets] - [05/09/2012 09:30:56] BEIM SCHLIEßEN DES ADWCleaners FRAGT DIESER OB ER LÖSCHEN SOLL? Soll ich oder soll ich nicht? |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hier ist Schritt 4! # AdwCleaner v2.000 - Datei am 09/05/2012 um 16:46:13 erstellt # Aktualisiert am 30/08/2012 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : Egid - EGID-PC0509 # Normaler Modus : Normal # Ausgeführt unter : C:\Users\Egid\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com Datei Gelöscht : C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml Ordner Gelöscht : C:\Program Files\Application Updater Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\ConduitEngine Ordner Gelöscht : C:\Program Files\DVDVideoSoft Ordner Gelöscht : C:\Program Files\facemoods.com Ordner Gelöscht : C:\Program Files\Free Offers from Freeze.com Ordner Gelöscht : C:\Program Files\pdfforge Toolbar Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft Ordner Gelöscht : C:\Users\Egid\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\boost_interprocess Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\DVDVideoSoft Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\facemoods.com Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\pdfforge Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Egid\AppData\LocalLow\Search Settings Ordner Gelöscht : C:\Users\Egid\AppData\Roaming\DVDVideoSoft Ordner Gelöscht : C:\Users\Egid\AppData\Roaming\Mozilla\Firefox\Profiles\vmwcru4g.default\Conduit Ordner Gelöscht : C:\Users\Egid\AppData\Roaming\Mozilla\Firefox\Profiles\vmwcru4g.default\ConduitEngine Ordner Gelöscht : C:\Users\Egid\AppData\Roaming\pdfforge Ordner Gelöscht : C:\Users\Egid\Documents\DVDVideoSoft ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoft Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\pdfforge Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\DVDVideoSoft Schlüssel Gelöscht : HKCU\Software\facemoods.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoft Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\facemoods Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BabylonToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{50A52C9C-B35C-4BC6-980A-C35984BF4F9E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AD20D01C-C939-4DD2-8C55-56935A48987E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E95EAD3F-18C6-4304-9DC6-BD6FD8E11D37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.escrtSrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.dskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.xtrnl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoodsApp.appCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\conduitEngine Schlüssel Gelöscht : HKLM\Software\DVDVideoSoft Schlüssel Gelöscht : HKLM\Software\facemoods.com Schlüssel Gelöscht : HKLM\Software\Freeze.com Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0DF42123-1872-406B-8F41-68E5CFCECD34} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDC6FE59-9BFA-47BF-BE20-49C244E6A13F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FED865DF-B8BB-4741-BF86-2621E9E20644} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{50A52C9C-B35C-4BC6-980A-C35984BF4F9E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoft Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods Schlüssel Gelöscht : HKLM\Software\pdfforge Schlüssel Gelöscht : HKLM\Software\Search Settings ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] -\\ Mozilla Firefox v14.0.1 (de) Profilname : default Datei : C:\Users\Egid\AppData\Roaming\Mozilla\Firefox\Profiles\vmwcru4g.default\prefs.js C:\Users\Egid\AppData\Roaming\Mozilla\Firefox\Profiles\vmwcru4g.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2269050.CTID", "CT2269050"); Gelöscht : user_pref("CT2269050.CurrentServerDate", "31-7-2010"); Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Sat Jul 31 2010 10:11:29 GMT+0200"); Gelöscht : user_pref("CT2269050.ExternalComponentPollDate8877840225553681985", "Wed Jul 28 2010 07:18:29 GMT+02[...] Gelöscht : user_pref("CT2269050.FirstServerDate", "21-2-2010"); Gelöscht : user_pref("CT2269050.FirstTime", true); Gelöscht : user_pref("CT2269050.FirstTimeFF3", true); Gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true); Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2269050.Initialize", true); Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2269050.InstalledDate", "Sun Feb 21 2010 18:16:43 GMT+0100"); Gelöscht : user_pref("CT2269050.InvalidateCache", false); Gelöscht : user_pref("CT2269050.IsGrouping", false); Gelöscht : user_pref("CT2269050.IsMulticommunity", false); Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false); Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false); Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Fri Jul 30 2010 13:00:53 GMT+0200"); Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2269050.LastLogin_2.5.6.0", "Tue Mar 16 2010 07:37:48 GMT+0100"); Gelöscht : user_pref("CT2269050.LastLogin_2.7.0.14", "Sat Jul 31 2010 10:06:31 GMT+0200"); Gelöscht : user_pref("CT2269050.LatestVersion", "2.1.0.18"); Gelöscht : user_pref("CT2269050.Locale", "en"); Gelöscht : user_pref("CT2269050.LoginCache", 4); Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2269050.RadioIsPodcast", false); Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Fri Jul 30 2010 13:00:45 GMT+0200"); Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Gelöscht : user_pref("CT2269050.RadioMediaID", "12473390"); Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT2269050_RECENT12473390"); Gelöscht : user_pref("CT2269050.RadioShrinked", "expanded"); Gelöscht : user_pref("CT2269050.RadioStationName", "1.FM%20-%20Blues"); Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://blues.1.fm/energyblues128k"); Gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1); Gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...] Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...] Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Fri Jul 30 2010 13:00:44 GMT+0200"); Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120); Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Sat Jul 31 2010 10:06:29 GMT+0200"); Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1280150171"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Wed Jul 28 2010 07:18:28 GMT+0200"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1268576297"); Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...] Gelöscht : user_pref("CT2269050.UserID", "UN04851431070117773"); Gelöscht : user_pref("CT2269050.ValidationData_Search", 0); Gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2); Gelöscht : user_pref("CT2269050.WeatherNetwork", ""); Gelöscht : user_pref("CT2269050.WeatherPollDate", "Sat Jul 31 2010 10:14:45 GMT+0200"); Gelöscht : user_pref("CT2269050.WeatherUnit", "C"); Gelöscht : user_pref("CT2269050.alertChannelId", "666138"); Gelöscht : user_pref("CT2269050.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "434C4F5345"); Gelöscht : user_pref("CT2269050.clientLogIsEnabled", false); Gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...] Gelöscht : user_pref("CT2269050.myStuffEnabled", true); Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"")[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...] Gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Gelöscht : user_pref("CommunityToolbar.IsEngineShown", true); Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://widgets.tictacti.com/Shared/Apps/GameArcade/G[...] Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine"); Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com"); Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon Jun 06 2011 15:16:12 GMT+02[...] Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jun 27 2011 15:25:20 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.locale", "en"); Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jun 27 2011 15:25:12 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.alert.userId", "43ce3020-d6e3-45c3-95d5-9dd2602d63a2"); Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Jul 30 2010 13:00:45 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Tue Jun 14 2011 17:01:33 GMT+0200"); Gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine"); Gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Jun 25 2011 18:54:26 GMT+0200"); Gelöscht : user_pref("ConduitEngine.FirstServerDate", "01/15/2011 00"); Gelöscht : user_pref("ConduitEngine.FirstTime", true); Gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true); Gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true); Gelöscht : user_pref("ConduitEngine.Initialize", true); Gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true); Gelöscht : user_pref("ConduitEngine.InstalledDate", "Fri Jan 14 2011 22:18:05 GMT+0100"); Gelöscht : user_pref("ConduitEngine.IsMulticommunity", false); Gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false); Gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true); Gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Mon Jun 27 2011 15:25:14 GMT+0200"); Gelöscht : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Mar 25 2011 17:33:45 GMT+0100"); Gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Mon Jun 27 2011 15:25:15 GMT+0200"); Gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Mon Jun 27 2011 15:25:14 GMT+0200"); Gelöscht : user_pref("ConduitEngine.UserID", "UN74203688261170548"); Gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false); Gelöscht : user_pref("ConduitEngine.engineLocale", "de"); Gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Mon Jun 27 2011 15:25:14 GMT+0200"); Gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Mon Jun 27 2011 15:25:15 GMT+0200"); Gelöscht : user_pref("ConduitEngine.initDone", true); Gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true); Gelöscht : user_pref("ConduitEngine.usagesFlag", 2); Gelöscht : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=112555&tt=130812_ffmnt_3312_8&babs[...] Gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=112555&tt=130812_ffmnt_3312_8"); Gelöscht : user_pref("extensions.BabylonToolbar.babext", "babExt"); Gelöscht : user_pref("extensions.BabylonToolbar.babtrack", "babTrack"); Gelöscht : user_pref("extensions.BabylonToolbar.bbdpng", 18); Gelöscht : user_pref("extensions.BabylonToolbar.cntry", "DE"); Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Gelöscht : user_pref("extensions.BabylonToolbar.dfltlng", "en"); Gelöscht : user_pref("extensions.BabylonToolbar.dfltsrch", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.envrmnt", "production"); Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar.firstrun", false); Gelöscht : user_pref("extensions.BabylonToolbar.hdrMd5", "A3757A972873B48D9AB3EF4CCBD11B62"); Gelöscht : user_pref("extensions.BabylonToolbar.hmpg", false); Gelöscht : user_pref("extensions.BabylonToolbar.hrdid", "cedae390000000000000000777640932"); Gelöscht : user_pref("extensions.BabylonToolbar.id", "cedae390000000000000000777640932"); Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15567"); Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar.instlday", "15567"); Gelöscht : user_pref("extensions.BabylonToolbar.instlref", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar.isdcmntcmplt", false); Gelöscht : user_pref("extensions.BabylonToolbar.keywordurl", ""); Gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.4.623:39:27"); Gelöscht : user_pref("extensions.BabylonToolbar.lastdp", 18); Gelöscht : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.0"); Gelöscht : user_pref("extensions.BabylonToolbar.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar.newtab", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.newtaburl", ""); Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar.prtnrid", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1"); Gelöscht : user_pref("extensions.BabylonToolbar.sg", "none"); Gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar.smplgrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar.srcext", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar.srch", ""); Gelöscht : user_pref("extensions.BabylonToolbar.srchprvdr", ""); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q="); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrid", "base"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://www.google.com/search?babsrc=TB_ggl&q="); Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.4.623:39:27"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.4.623:39:27"); Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112555&tt=130812_ffmnt_3312_8"); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.623:39:27"); ************************* AdwCleaner[R1].txt - [25814 octets] - [05/09/2012 09:30:56] AdwCleaner[R2].txt - [25875 octets] - [05/09/2012 09:35:14] AdwCleaner[S1].txt - [25989 octets] - [05/09/2012 16:46:13] ########## EOF - C:\AdwCleaner[S1].txt - [26050 octets] ########## Hoffe ALLES RICHTIG GEMACHT zu haben... ;-) lg DIGE Ist die Sache jetzt erledigt? |
Schaue bitte in der Anleitung (http://www.trojaner-board.de/103809-...i-malware.html) nach, wo du die Logfiles finden kannst. Poste das Logfile bitte. |
Beim Installationsversuch der EMI-Antimal-Software behauptet diese, das Programm sei auf meinem PC schon einmal getestet worden... Wüsste aber nicht, dass dies so ist... Muss ich das Programm jetzt kaufen oder gibt es eine Alternative? Wenn ja, muss ich das ganze Paket für 50 Euro oder nur das Teilpaket für 12 Euro kaufen? lg DIGE Beim Installationsversuch der EMI-Antimal-Software behauptet diese, das Programm sei auf meinem PC schon einmal getestet worden... Wüsste aber nicht, dass dies so ist... Muss ich das Programm jetzt kaufen oder gibt es eine Alternative? Wenn ja, muss ich das ganze Paket für 50 Euro oder nur das Teilpaket für 12 Euro kaufen? lg DIGE |
Nix kaufen! Siehe Anleitung fuer kostenlosen Scan! |
Hier der Bericht Emsisoft Anti-Malware - Version 6.6 Letztes Update: 06.09.2012 23:40:30 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\, K:\, N:\ Archiv Scan: An ADS Scan: An Scan Beginn: 06.09.2012 23:52:02 C:\_OTL\MovedFiles\09042012_222643\C_Program Files\pdfforge Toolbar\SearchSettings.dll gefunden: Adware.Win32.Toolbar.Dealio!E1 C:\_OTL\MovedFiles\09042012_222643\C_Program Files\Application Updater\ApplicationUpdater.exe gefunden: Adware.Win32.Toolbar.Dealio.AMN!E1 C:\_OTL\MovedFiles\09042012_222643\C_Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\583588cc-1ac3a521 gefunden: Exploit.Java.CVE!E1 C:\Windows\Installer\$PatchCache$\Managed\3D7B197543B881247905A6E8540DDA23\1.1.2\applicationupdater.exe.2AEA64FA_898D_4F2B_A6D4_6ACAB09B67CA gefunden: Adware.Win32.Toolbar.Dealio.AMN!E1 C:\Users\Egid\Downloads\PDFCreator-1_2_3_setup.exe gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\Users\Egid\Desktop\Tools\ipscan.exe gefunden: Riskware.NetTool.Win32.Delf.f!E1 Gescannt 660601 Gefunden 6 Scan Ende: 07.09.2012 08:24:56 Scan Zeit: 8:32:54 C:\Users\Egid\Desktop\Tools\ipscan.exe Quarantäne Riskware.NetTool.Win32.Delf.f!E1 C:\Users\Egid\Downloads\PDFCreator-1_2_3_setup.exe Quarantäne Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\_OTL\MovedFiles\09042012_222643\C_Users\Egid\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\583588cc-1ac3a521 Quarantäne Exploit.Java.CVE!E1 C:\_OTL\MovedFiles\09042012_222643\C_Program Files\Application Updater\ApplicationUpdater.exe Quarantäne Adware.Win32.Toolbar.Dealio.AMN!E1 C:\Windows\Installer\$PatchCache$\Managed\3D7B197543B881247905A6E8540DDA23\1.1.2\applicationupdater.exe.2AEA64FA_898D_4F2B_A6D4_6ACAB09B67CA Quarantäne Adware.Win32.Toolbar.Dealio.AMN!E1 C:\_OTL\MovedFiles\09042012_222643\C_Program Files\pdfforge Toolbar\SearchSettings.dll Quarantäne Adware.Win32.Toolbar.Dealio!E1 Quarantäne 6 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
HIer der ESET-Logfile: ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=5727d7fd2675ed46959e90dd52c3c51f # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-07 08:03:33 # local_time=2012-09-07 10:03:33 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1792 16777215 100 0 28150476 28150476 0 0 # compatibility_mode=4096 16777215 100 0 0 0 0 0 # compatibility_mode=5892 16776638 100 100 58177579 184565858 0 0 # compatibility_mode=8192 67108863 100 0 755 755 0 0 # scanned=931280 # found=3 # cleaned=3 # scan_time=15082 C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Egid\Downloads\DownloadAcceleratorSetup.exe a variant of Win32/InstallCore.AG application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\09042012_222643\C_Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll probably a variant of Win32/Toolbar.Widgi application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Das Ergebnis des PluginChecks PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0.1 ist aktuell Flash (11,4,402,265) ist aktuell. Java (1,7,0,7) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. Soll ich jetzt Java deaktivieren? Wann soll ich es Wieder deaktivieren? Auf meinem PC läuft noch 9 Tage die Testversion von" Malewarebytes" - DEINSTALLIEREN oder KAUFEN? PluginCheck bei deaktiviertem Java Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0.1 ist aktuell Flash (11,4,402,265) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 10,1,4,38 ist aktuell. |
Zitat:
|
Frage 1: Kann ich jetzt davon asgehen, dass ich den GVU-Trojaner los bin? Frage 2 Soll Java deaktiviert bleiben? cu DIGE |
ja und ja ;) Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Ganz vielen Dank für dein große Hllfe (und Geduld :-) DIGE |
:) wuensche eine virenfreie Zeit :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board