Habe alle Schritte soweit ausgeführt:
FRST.txt: Code:
==================== End Of Log ============================
AdwCleaner[S0].txt:
AdwCleaner Logfile: Code:
# AdwCleaner v3.004 - Bericht erstellt am 19/09/2013 um 18:21:50
# Updated 15/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Hannes - HERTI1
# Gestartet von : C:\Dokumente und Einstellungen\Hannes\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\OpenCandy
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PriceGong
Ordner Gelöscht : C:\Programme\ConduitEngine
Ordner Gelöscht : C:\Programme\PriceGong
Ordner Gelöscht : C:\Programme\SweetIM
Ordner Gelöscht : C:\Programme\BrotherSoft_Extreme
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\BrotherSoft_Extreme
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\OpenCandy
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\BrotherSoft_Extreme
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Desktopicon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\OpenCandy
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\PriceGong
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\ConduitCommon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\SweetIMToolbarData
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\CT2776682
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\CT2737658
Ordner Gelöscht : C:\Programme\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\Extensions\{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\Extensions\vshare@toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\Extensions\{51a86bb3-6602-4c85-92a5-130ee4864f13}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\Extensions\{f999a48b-1950-4d81-9971-79018f807b4b}
Datei Gelöscht : C:\WINDOWS\system32\conduitEngine.tmp
Datei Gelöscht : C:\Dokumente und Einstellungen\Gast.HERTI1\Anwendungsdaten\Mozilla\Firefox\Profiles\qoqhglbn.default\.autoreg
Datei Gelöscht : C:\Programme\Mozilla Firefox\.autoreg
Datei Gelöscht : C:\Programme\Mozilla Firefox\Components\AskSearch.js
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\searchplugins\web-search.xml
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Web-Suche
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sim-packages
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2737658
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2776682
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5EB0259D-AB79-4AE6-A6E6-24FFE21C3DA4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B0DE3308-5D5A-470D-81B9-634FC078393B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{51A86BB3-6602-4C85-92A5-130EE4864F13}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{975E1B05-DB1F-46C4-8043-8F7C7C1B1527}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ACA044F8-7734-4AFF-B8F4-A15651AD8776}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97A4A59F-1208-49B4-BF76-C375C7AA5CB8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51A86BB3-6602-4C85-92A5-130EE4864F13}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51A86BB3-6602-4C85-92A5-130EE4864F13}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{975E1B05-DB1F-46C4-8043-8F7C7C1B1527}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51A86BB3-6602-4C85-92A5-130EE4864F13}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{975E1B05-DB1F-46C4-8043-8F7C7C1B1527}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACA044F8-7734-4AFF-B8F4-A15651AD8776}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B928F01C-55F0-4B18-AF76-A329A9C8C408}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FE8C9872-DBD8-4A81-8190-A41B85364E4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{069DD48D-D71E-4045-89E0-D99C7A23D9BC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{51A86BB3-6602-4C85-92A5-130EE4864F13}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{51A86BB3-6602-4C85-92A5-130EE4864F13}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{51A86BB3-6602-4C85-92A5-130EE4864F13}]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\BrotherSoft_Extreme
Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskBarDis
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BrotherSoft_Extreme
Schlüssel Gelöscht : HKLM\Software\AskBarDis
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\conduitEngine
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\OpenCandy
Schlüssel Gelöscht : HKLM\Software\BrotherSoft_Extreme
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrotherSoft_Extreme Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2F603A45-D956-496B-81B5-50D782424976}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrotherSoft_Extreme Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v3.6.28 (de)
[ Datei : C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\prefs.js ]
Zeile gelöscht : user_pref("CT2776682..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2776682..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2776682..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2776682.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2776682.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2776682.BrowserCompStateIsOpen_129681725882385585", true);
Zeile gelöscht : user_pref("CT2776682.BrowserCompStateIsOpen_129736214107504978", true);
Zeile gelöscht : user_pref("CT2776682.BrowserCompStateIsOpen_129762727427121022", true);
Zeile gelöscht : user_pref("CT2776682.BrowserCompStateIsOpen_129908764909615116", true);
Zeile gelöscht : user_pref("CT2776682.BrowserCompStateIsOpen_130100684460075059", true);
Zeile gelöscht : user_pref("CT2776682.BrowserCompStateIsOpen_1359634298000", true);
Zeile gelöscht : user_pref("CT2776682.CTID", "CT2776682");
Zeile gelöscht : user_pref("CT2776682.CurrentServerDate", "21-7-2013");
Zeile gelöscht : user_pref("CT2776682.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2776682.DialogsGetterLastCheckTime", "Wed Jul 17 2013 17:40:26 GMT+0200");
Zeile gelöscht : user_pref("CT2776682.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2776682.EMailNotifierPollDate", "Sat Dec 11 2010 15:37:13 GMT+0100");
Zeile gelöscht : user_pref("CT2776682.FirstServerDate", "11-12-2010");
Zeile gelöscht : user_pref("CT2776682.FirstTime", true);
Zeile gelöscht : user_pref("CT2776682.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2776682.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2776682.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2776682.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2776682.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2776682.Initialize", true);
Zeile gelöscht : user_pref("CT2776682.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2776682.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2776682.InstallationId", "Integrated_BrotherSoft_Extrme.exe");
Zeile gelöscht : user_pref("CT2776682.InstallationType", "ConduitIntegration");
Zeile gelöscht : user_pref("CT2776682.InstalledDate", "Sat Dec 11 2010 11:28:59 GMT+0100");
Zeile gelöscht : user_pref("CT2776682.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2776682.IsGrouping", false);
Zeile gelöscht : user_pref("CT2776682.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2776682.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2776682.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2776682.LanguagePackLastCheckTime", "Wed Jul 17 2013 17:40:26 GMT+0200");
Zeile gelöscht : user_pref("CT2776682.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2776682.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2776682.LastLogin_3.1.0.12", "Sat Dec 11 2010 15:37:13 GMT+0100");
Zeile gelöscht : user_pref("CT2776682.LastLogin_3.14.1.0", "Sun Jul 21 2013 16:30:10 GMT+0200");
Zeile gelöscht : user_pref("CT2776682.LatestVersion", "3.19.0.3");
Zeile gelöscht : user_pref("CT2776682.Locale", "en");
Zeile gelöscht : user_pref("CT2776682.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2776682.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2776682.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2776682.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2776682.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2776682.RadioLastCheckTime", "Sat Dec 11 2010 11:29:00 GMT+0100");
Zeile gelöscht : user_pref("CT2776682.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2776682.RadioLastUpdateServer", "3");
Zeile gelöscht : user_pref("CT2776682.RadioMediaID", "9962");
Zeile gelöscht : user_pref("CT2776682.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2776682.RadioMenuSelectedID", "EBRadioMenu_CT27766829962");
Zeile gelöscht : user_pref("CT2776682.RadioStationName", "California%20Rock");
Zeile gelöscht : user_pref("CT2776682.RadioStationURL", "hxxp://feedlive.net/california.asx");
Zeile gelöscht : user_pref("CT2776682.SavedHomepage", "hxxp://www.google.de/");
Zeile gelöscht : user_pref("CT2776682.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2776682.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&q=");
Zeile gelöscht : user_pref("CT2776682.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2776682.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2776682.SearchInNewTabLastCheckTime", "Sun Jul 21 2013 16:30:09 GMT+0200");
Zeile gelöscht : user_pref("CT2776682.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID&UM=UM_ID");
Zeile gelöscht : user_pref("CT2776682.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2776682.ServiceMapLastCheckTime", "Sun Jul 21 2013 16:30:06 GMT+0200");
Zeile gelöscht : user_pref("CT2776682.SettingsLastCheckTime", "Sun Jul 21 2013 16:30:06 GMT+0200");
Zeile gelöscht : user_pref("CT2776682.SettingsLastUpdate", "1374394333");
Zeile gelöscht : user_pref("CT2776682.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2776682.ThirdPartyComponentsLastCheck", "Sat Dec 11 2010 11:28:57 GMT+0100");
Zeile gelöscht : user_pref("CT2776682.ThirdPartyComponentsLastUpdate", "1246790578");
Zeile gelöscht : user_pref("CT2776682.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2776682.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2776682");
Zeile gelöscht : user_pref("CT2776682.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2776682.UserID", "UN54964471566153828");
Zeile gelöscht : user_pref("CT2776682.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2776682.WeatherPollDate", "Sat Dec 11 2010 15:37:14 GMT+0100");
Zeile gelöscht : user_pref("CT2776682.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2776682.alertChannelId", "1168776");
Zeile gelöscht : user_pref("CT2776682.approveUntrustedApps", false);
Zeile gelöscht : user_pref("CT2776682.clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2776682.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2776682.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2776682.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2776682.initDone", true);
Zeile gelöscht : user_pref("CT2776682.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2776682.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2776682.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2776682.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2776682.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2776682.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2776682.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2776682.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2776682.testingCtid", "");
Zeile gelöscht : user_pref("CT2776682.toolbarAppMetaDataLastCheckTime", "Sun Jul 21 2013 16:30:10 GMT+0200");
Zeile gelöscht : user_pref("CT2776682.toolbarContextMenuLastCheckTime", "Sat Dec 11 2010 11:29:00 GMT+0100");
Zeile gelöscht : user_pref("CT2776682.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2776682.usagesFlag", 1);
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2776682/CT2776682", "\"76048192b84263823e2503b298847d533\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1129903/1125592/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/666138/661999/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2776682", "\"1365594846\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "MUj9hNyEiPxkVQ8Q8IYZ6A==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "ZF/VZo7UyQBp8ghNNzhnSQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "+RsYuZ9IN1smka6Zuggr5w==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "t6SQZ7j9WsBHhE8zC0kAEQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"0652eeacc6cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14.1.0", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2776682", "\"f7aa16e1e9f6cc7b2a903a6f1c877dc1\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"634268528229370000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634335443890000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/2011 12:59:49 PM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2776682/CT2776682", "\"1291910106\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/equalizer_dead.gif", "\"0594c8b730c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/minimize.gif", "\"03dd14b630c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/play.gif", "\"0e68497830c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/stop.gif", "\"086aabd830c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/vol.gif", "\"066c1cd630c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"70abdacd0657f812b0a44aac41051fe8\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{51a86bb3-6602-4c85-92a5-130ee4864f13}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "brothersoft_extreme");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2776682");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{51a86bb3-6602-4c85-92a5-130ee4864f13}");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "brothersoft_extreme");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2776682");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2776682");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon Jun 11 2012 13:39:38 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Sep 27 2012 18:28:17 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Sep 27 2012 18:28:10 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "703675eb-da0a-4b80-93a4-f21c8bd25d9a");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Dec 11 2010 11:28:59 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "39bd181a-4757-44da-b508-996a45d78a22");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2776682");
Zeile gelöscht : user_pref("CommunityToolbar.killedEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.undefined", "");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "BrotherSoft Extreme Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.enabledItems", "{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:2.0.3,{DDC359D1-844A-42a7-9AA1-88A850A938A8}:2.0.13,firefox@facebook.com:1.7.3,fastYoutubeDownloader@yevgenyandrov.net:1.2.[...]
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1374075612);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "hattrick%202.%20bundesliga||hattrick||oliver%20strelly||firefox%20cookies%20aktivieren||schwul%20wenn%20ich%20gurke%20arsch||schwul%20wenn%20ich%20gurke%20arscg||schwu[...]
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1263923697");
Zeile gelöscht : user_pref("icqtoolbar.installsource", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.6.28");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "126375166112637516611263923697711");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1374417009);
Zeile gelöscht : user_pref("icqtoolbar.version", "2.0.0.0");
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&q=");
Zeile gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.mode.debug", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&q=");
Zeile gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]
Zeile gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.simapp_id", "{42A81FFD-67A4-11E1-8313-00137764D332}");
Zeile gelöscht : user_pref("sweetim.toolbar.version", "1.4.0.0");
Zeile gelöscht : user_pref("vshare.install.date", "1285372800000");
Zeile gelöscht : user_pref("vshare.install.finished", "1.0.0");
Zeile gelöscht : user_pref("vshare.install.guid", "{3dd68ead-341e-4e57-80ce-fd200b5fc2bb}");
Zeile gelöscht : user_pref("vshare.install.isHidden", true);
Zeile gelöscht : user_pref("vshare.install.istoolbarhp", true);
Zeile gelöscht : user_pref("vshare.install.istoolbarsearch", true);
Zeile gelöscht : user_pref("vshare.install.laststatreq", "1374364800000");
Zeile gelöscht : user_pref("vshare.install.newtab", false);
[ Datei : C:\Dokumente und Einstellungen\Gast.HERTI1\Anwendungsdaten\Mozilla\Firefox\Profiles\qoqhglbn.default\prefs.js ]
-\\ Google Chrome v
[ Datei : C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [41628 octets] - [19/09/2013 18:19:27]
AdwCleaner[S0].txt - [40577 octets] - [19/09/2013 18:21:50]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [40638 octets] ########## --- --- ---
ComboFix.txt: Code:
Combofix Logfile:
Code:
ComboFix 13-09-19.01 - Hannes 19.09.2013 19:12:21.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1790.1278 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Hannes\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
* Im Speicher befindliches AV aktiv.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOKUME~1\Hannes\LOKALE~1\ANWEND~1\Google\Desktop\Install
C:\DOKUME~1\Hannes\LOKALE~1\ANWEND~1\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\C3C1~1\01C8~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\@
C:\DOKUME~1\Hannes\LOKALE~1\ANWEND~1\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\C3C1~1\01C8~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\GoogleUpdate.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Adobe\plugs
C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Adobe\plugs\mmc22.exe
C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Adobe\plugs\mmc27.exe
C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Adobe\plugs\mmc6658437.txt
C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Adobe\shed
C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Adobe\shed\thr1.chm
C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
C:\Programme\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\0103~1\0103~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\@
C:\Programme\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\0103~1\0103~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\GoogleUpdate.exe
C:\Programme\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\0103~1\0103~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\U\00000001.@
C:\Programme\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\0103~1\0103~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\U\00000002.@
C:\Programme\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\0103~1\0103~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\U\80000000.@
C:\Programme\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\0103~1\0103~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\U\80000001.@
C:\Programme\Google\Desktop\Install\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\0103~1\0103~1\CFFE~1\{98a8609b-5d6e-d29e-ffb0-f7da11628d00}\U\800000cb.@
C:\WINDOWS\IsUn0407.exe
((((((((((((((((((((((( Dateien erstellt von 2013-08-19 bis 2013-09-19 ))))))))))))))))))))))))))))))
2013-09-19 17:27:52 . 2013-09-19 17:27:52 7116 ----a-w- C:\WINDOWS\RGI2B.tmp
2013-09-19 16:19:22 . 2013-09-19 16:25:56 -------- dc----w- C:\AdwCleaner
2013-09-18 19:54:43 . 2013-09-18 19:54:46 -------- d-----w- C:\Programme\7-Zip
2013-09-18 17:27:48 . 2013-09-18 17:27:48 -------- dc----w- C:\FRST
2013-09-17 18:51:09 . 2013-09-17 18:51:09 -------- d-----w- C:\Programme\Enigma Software Group
2013-09-17 18:50:17 . 2013-09-19 16:16:40 -------- d-----w- C:\WINDOWS\DB847E94446B49E0AC5DC5627EC8B0C0.TMP
2013-09-17 18:50:05 . 2013-09-17 18:50:07 -------- d-----w- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-09-11 16:40:08 . 2013-09-11 17:53:49 -------- d-----w- C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\XnRetro
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
2013-09-12 16:35:48 . 2012-04-03 16:26:23 692616 ----a-w- C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-12 16:35:46 . 2011-05-17 08:56:17 71048 ----a-w- C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-05 16:11:26 . 2013-07-10 09:56:55 136672 ----a-w- C:\WINDOWS\system32\drivers\avipbb.sys
2013-09-05 16:11:26 . 2009-06-10 09:29:16 88840 ----a-w- C:\WINDOWS\system32\drivers\avgntflt.sys
2013-08-09 01:56:45 . 2008-04-14 12:00:00 390656 ----a-w- C:\WINDOWS\system32\themeui.dll
2013-08-08 06:09:36 . 2008-04-14 12:00:00 1877888 ----a-w- C:\WINDOWS\system32\win32k.sys
2013-08-08 06:05:46 . 2008-04-14 12:00:00 920064 ----a-w- C:\WINDOWS\system32\wininet.dll
2013-08-08 06:05:46 . 2008-04-14 12:00:00 43520 ----a-w- C:\WINDOWS\system32\licmgr10.dll
2013-08-08 06:05:46 . 2008-04-14 12:00:00 1469440 ------w- C:\WINDOWS\system32\inetcpl.cpl
2013-08-08 06:05:45 . 2008-04-14 12:00:00 18944 ----a-w- C:\WINDOWS\system32\corpol.dll
2013-08-08 00:02:34 . 2008-04-14 12:00:00 385024 ----a-w- C:\WINDOWS\system32\html.iec
2013-08-05 13:30:32 . 2008-04-14 12:00:00 1289728 ----a-w- C:\WINDOWS\system32\ole32.dll
2013-08-02 23:48:38 . 2009-06-09 11:01:46 1543680 ------w- C:\WINDOWS\system32\wmvdecod.dll
2013-07-10 10:37:54 . 2008-04-14 12:00:00 406016 ----a-w- C:\WINDOWS\system32\usp10.dll
2013-07-04 07:33:46 . 2008-04-14 12:00:00 2152448 ----a-w- C:\WINDOWS\system32\ntoskrnl.exe
2013-07-04 07:33:46 . 2008-04-14 07:30:06 2031104 ----a-w- C:\WINDOWS\system32\ntkrnlpa.exe
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-14 22:58:14 94208 ----a-w- C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-14 22:58:14 94208 ----a-w- C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-14 22:58:14 94208 ----a-w- C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-14 22:58:14 94208 ----a-w- C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2005-12-07 12:44:16 761947]
"SunJavaUpdateSched"="C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 10:43:18 248040]
"StartCCC"="C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 09:35:24 90112]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-04 23:08:00 16380416]
"EDS"="C:\Programme\Samsung\Samsung EDS\EDSAgent.exe" [2007-09-20 18:01:44 634880]
"Easy-PrintToolBox"="C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 01:10:02 409600]
"BatteryManager"="C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe" [2007-09-03 14:24:58 2764800]
"AGRSMMSG"="AGRSMMSG.exe" [2006-08-30 14:40:04 89542]
"AVStation Premium 3.75 DriveMapper"="C:\Programme\Samsung\AVStation Premium 3.75\DriveMapper.exe" [2007-02-08 17:05:32 36864]
"DMHotKey"="C:\Programme\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 13:45:42 466944]
"autodetect"="C:\WINDOWS\system32\SupportAppXL\AutoDect.exe" [2009-11-02 08:32:48 91648]
"TkBellExe"="C:\Programme\Real\RealPlayer\update\realsched.exe" [2010-11-13 17:07:38 274608]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2010-11-29 15:38:18 421888]
"CanonMyPrinter"="C:\Programme\Canon\MyPrinter\BJMyPrt.exe" [2010-07-26 00:08:00 2569616]
"APSDaemon"="C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-08-27 19:32:54 59280]
"BCSSync"="C:\Programme\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 12:54:26 91520]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2012-09-09 21:30:34 421776]
"avgnt"="C:\Programme\Avira\AntiVir Desktop\avgnt.exe" [2013-09-05 16:11:10 347192]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 12:00:00 15360]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /k:CD
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^PrintKey-Pro.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PrintKey-Pro.lnk
backup=C:\WINDOWS\pss\PrintKey-Pro.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Hannes^Startmenü^Programme^Autostart^Dropbox.lnk]
path=C:\Dokumente und Einstellungen\Hannes\Startmenü\Programme\Autostart\Dropbox.lnk
backup=C:\WINDOWS\pss\Dropbox.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
2011-10-17 14:36:56 127040 ----a-w- C:\Programme\ICQ7.6\ICQ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2012-09-09 21:30:34 421776 ----a-w- C:\Programme\iTunes\iTunesHelper.exe
R0 BsStor;B.H.A Storage Helper Driver;C:\WINDOWS\system32\drivers\BsStor.sys [09.06.2009 19:54:17 10112]
R1 avkmgr;avkmgr;C:\WINDOWS\system32\drivers\avkmgr.sys [10.07.2013 11:56:56 37352]
R2 acedrv11;acedrv11;C:\WINDOWS\system32\drivers\acedrv11.sys [24.02.2010 12:22:10 185472]
R2 Akamai;Akamai NetSession Interface;C:\WINDOWS\System32\svchost.exe -k Akamai [14.04.2008 14:00:00 14336]
R2 AntiVirSchedulerService;Avira Planer;C:\Programme\Avira\AntiVir Desktop\sched.exe [10.07.2013 11:57:12 84024]
R2 BsUDF;B.H.A UDF Filesystem;C:\WINDOWS\system32\drivers\BsUDF.sys [09.06.2009 19:54:17 165376]
R2 DOSMEMIO;MEMIO;C:\WINDOWS\system32\MEMIO.SYS [09.06.2009 19:57:14 4300]
R2 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys [25.06.2010 19:07:14 35088]
R3 DNSeFilter;DNSeFilter;C:\WINDOWS\system32\drivers\SamsungEDS.SYS [19.09.2007 08:47:14 29184]
S2 gupdate1c9eb6d5a32d74;Google Update Service (gupdate1c9eb6d5a32d74);C:\Programme\Google\Update\GoogleUpdate.exe [20.05.2010 15:57:06 136176]
S2 SkypeUpdate;Skype Updater;C:\Programme\Skype\Updater\Updater.exe [13.07.2012 13:28:36 160944]
S2 SNM WLAN Service;SNM WLAN Service;C:\Programme\Samsung\Samsung Network Manager\SNMWLANService.exe [28.05.2005 08:35:56 36864]
S3 massfilter;ZTE Mass Storage Filter Driver;C:\WINDOWS\system32\drivers\massfilter.sys [24.05.2010 09:25:07 7680]
S3 RTCore32;RTCore32;C:\Programme\RMClock\RTCore32.sys [24.01.2010 13:32:32 4608]
S4 AntiVirWebService;Avira Browser-Schutz;C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe [10.07.2013 11:56:59 815160]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
Inhalt des "geplante Tasks" Ordners
2013-09-19 C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 16:26:23 . 2013-09-12 16:35:50]
2013-09-12 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57:16 . 2011-06-01 16:57:16]
2013-09-19 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
- C:\Programme\Google\Update\GoogleUpdate.exe [2010-05-20 13:57:06 . 2010-05-20 13:56:23]
2013-09-19 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
- C:\Programme\Google\Update\GoogleUpdate.exe [2010-05-20 13:57:06 . 2010-05-20 13:56:23]
2013-09-14 C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-725345543-1425521274-1644491937-1004Core.job
- C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2013-07-24 11:41:48 . 2013-07-24 11:41:17]
2013-09-19 C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-725345543-1425521274-1644491937-1004UA.job
- C:\Dokumente und Einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2013-07-24 11:41:48 . 2013-07-24 11:41:17]
2013-09-19 C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-725345543-1425521274-1644491937-1004.job
- C:\Programme\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33:50 . 2010-11-05 10:33:50]
2013-07-22 C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-725345543-1425521274-1644491937-1004.job
- C:\Programme\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33:50 . 2010-11-05 10:33:50]
2013-09-19 C:\WINDOWS\Tasks\User_Feed_Synchronization-{B60B2385-8C58-4BFA-98C6-8D5D6C43134B}.job
- C:\WINDOWS\system32\msfeedssync.exe [2007-08-13 16:36:40 . 2009-03-08 03:31:54]
2010-12-08 C:\WINDOWS\Tasks\wavepadShakeIcon.job
- C:\Programme\NCH Swift Sound\WavePad\wavepad.exe [2010-12-05 13:41:50 . 2010-12-05 13:41:51]
------- Zusätzlicher Suchlauf -------
uStart Page = hxxp://search.orbitdownloader.com
uInternet Settings,ProxyServer = http=127.0.0.1:8888; https=127.0.0.1:8888
uInternet Settings,ProxyOverride = *.local;127.0.0.1:9421;<local>
uSearchURL,(Default) = hxxp://g.msn.co.uk/0SEENGB/SAOS01?FORM=TOOLBR
IE: Add to Windows &Live Favorites - hxxp://favorites.live.com/quickadd.aspx
IE: Alles mit NetXfer herunterladen - C:\Programme\Xi\NetXfer\NXAddList.html
IE: An OneNote s&enden - C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Easy-WebPrint - Drucken - C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Free YouTube Download - C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Herunterladen mit NetXfer - C:\Programme\Xi\NetXfer\NXAddLink.html
IE: Nach Microsoft &Excel exportieren - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Nach Microsoft E&xcel exportieren - C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Programme\ICQ7.6\ICQ.exe
LSP: C:\Programme\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - C:\Dokumente und Einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\6ygan2gn.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
- - - - Entfernte verwaiste Registrierungseinträge - - - -
MSConfigStartUp-FVDSuite - C:\Programme\FVD Suite\fvdbox.exe
AddRemove-Easy-WebPrint - C:\WINDOWS\IsUn0407.exe
AddRemove-MiniLyrics - C:\Programme\Minilyrics\uninst-ml.exe
AddRemove-{787F0AC6-1C11-44AF-A07A-82C153D39FCA}_is1 - C:\Programme\eMpTy-V-loader\unins000.exe
AddRemove-{78D2B9D0-E680-4295-9830-6B23397B4746}_is1 - C:\Programme\Xi\NetXfer\unins000.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-09-19 19:27:15
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Akamai]
"ServiceDll"="c:\programme\gemeinsame dateien\akamai/netsession_win_8fa3539.dll"
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-725345543-1425521274-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CF012EFF-A19F-3094-37CD-F30420312AA1}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iadkflhkemeafncafb"=hex:6a,61,6d,69,68,64,6c,6d,6f,67,69,6b,64,6e,62,67,66,64,
61,6a,00,8b
"hanjdjagfggjhcim"=hex:6a,61,6d,69,68,64,6c,6d,6f,67,69,6b,64,6e,62,67,66,64,
61,6a,00,ee
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(756)
C:\WINDOWS\system32\Ati2evxx.dll
Zeit der Fertigstellung: 2013-09-19 19:33:53
ComboFix-quarantined-files.txt 2013-09-19 17:33:35
Vor Suchlauf: 346.865.664 Bytes frei
Nach Suchlauf: 583.512.064 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
[spybotsd]
timeout.old=30
- - End Of File - - 563E4DBE05132707D68D5E91500218F3 --- --- ---
72B8CE41AF0DE751C946802B3ED844B4 Wie soll ich jetzt weiterverfahren?
Cheers |