Hiphopper | 27.10.2013 10:49 | Das mit der Wiederkerstellungskonsole hate irgendwie nicht geklappt, aber Combofix ist wie folgt durchgelaufen: Code:
ComboFix 13-10-26.01 - Raoul 27.10.2013 9:54.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2038.1254 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Raoul\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE}
* Neuer Wiederherstellungspunkt wurde erstellt
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome.manifest
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\asyncDB.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\background.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\browserAction.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\contextMenu.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\dbManager.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\dom_bg.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\fileManager.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\firefox.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\firefoxNotifications.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\firefoxOmnibox.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\message.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\pageAction.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\request.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\tabs.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\api\webRequest.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\background.html
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\baseObject.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\browser.xul
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\console.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\consts.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\delegate.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\extensionDataStore.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\folderIOWrapper.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\httpObserver.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\IDBWrapper.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\installer.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\logFile.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\prefs.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\progressListenerObserver.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\registry.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\reloadObserver.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\reports.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\requestObject.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\searchSettings.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\uninstallObserver.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\updateManager.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\utils.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\core\xhr.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\dialog.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\main.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\options.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\options.xul
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\chrome\content\search_dialog.xul
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\defaults\preferences\prefs.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\manifest.xml
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins.json
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\1_base.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\101_cortica_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\102_dealply_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\103_intext_5_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\104_jollywallet_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\105_corticas_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\107_coupish_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\108_icm_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\116_ads_only_5_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\117_coupons_intext_ads_5_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\119_similar_web_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\120_luck_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\123_intext_adv_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\124_superfish_no_search_no_coupons_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\125_arcadi2_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\126_revizer_ws_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\127_revizer_p_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\128_superfish_pricora_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\129_widdit_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\13_CrossriderAppUtils.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\135_arcadi3_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\138_getdeal_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\14_CrossriderUtils.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\141_corticas_ru_m.js.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\142_intext_fa_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\155_ibario_pops_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\158_50onred_ads_only_no_fb_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\159_cortica_rollover_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\16_FFAppAPIWrapper.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\17_jQuery.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\170_icm1_5_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\171_arcadi2_sourceID_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\174_arcadi_serp_dynamic_id_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\175_coolmirage_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\21_debug.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\22_resources.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\28_initializer.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\4_jquery_1_7_1.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\47_resources_background.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\64_appApiMessage.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\7_hooks.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\72_appApiValidation.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\78_CrossriderInfo.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\87_ginyas_wrapper.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\9_search_engine_hook.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\91_monetizationLoader.js.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\92_superfish_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\93_superfish_no_coupons_m.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\plugins\98_omniCommands.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\userCode\background.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\extensionData\userCode\extension.js
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\install.rdf
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\locale\en-US\translations.dtd
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\button1.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\button2.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\button3.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\button4.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\button5.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\crossrider_statusbar.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\icon128.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\icon16.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\icon24.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\icon48.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\panelarrow-up.png
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\popup.html
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\skin.css
c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Mozilla\Firefox\Profiles\nr5dk1i7.default\extensions\249911bc-d1bd-4d66-8c17-df533609e6d8@c76f3de9-939e-4922-b73c-5d7a3139375d.com\skin\update.css
c:\dokumente und einstellungen\Raoul\WINDOWS
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-09-27 bis 2013-10-27 ))))))))))))))))))))))))))))))
.
.
2013-10-26 15:15 . 2013-10-26 15:15 -------- d-----w- C:\FRST
2013-10-26 15:05 . 2013-07-22 14:07 18776 ----a-w- c:\windows\system32\roboot.exe
2013-10-26 15:05 . 2013-10-26 15:05 -------- d-----w- c:\dokumente und einstellungen\Raoul\Anwendungsdaten\0D0S1L2Z1P1B
2013-10-26 15:04 . 2013-10-26 15:06 -------- d-----w- c:\dokumente und einstellungen\Raoul\Anwendungsdaten\mysearchdial
2013-10-26 15:04 . 2013-10-26 15:04 -------- d-----w- c:\dokumente und einstellungen\Raoul\Anwendungsdaten\DigitalSite
2013-10-26 15:04 . 2013-10-26 15:04 -------- d-----w- c:\programme\Mysearchdial
2013-10-26 13:29 . 2013-10-26 13:29 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache
2013-10-25 16:29 . 2013-10-25 16:29 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-10-25 16:29 . 2013-10-25 16:29 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-23 16:21 . 2013-10-23 16:21 -------- d-----w- c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Malwarebytes
2013-10-23 16:21 . 2013-10-23 16:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-10-23 16:21 . 2013-10-23 16:21 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2013-10-23 16:21 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-10-23 16:11 . 2013-10-26 15:58 -------- d-----w- c:\dokumente und einstellungen\Raoul\Anwendungsdaten\Systweak
2013-10-20 12:47 . 2013-10-20 12:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon
2013-10-20 08:10 . 2013-10-20 08:10 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2013-10-20 08:10 . 2013-10-08 05:29 145408 ----a-w- c:\windows\system32\javacpl.cpl
2013-10-20 08:10 . 2013-10-08 05:50 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-10-10 18:32 . 2013-07-03 02:12 25088 -c----w- c:\windows\system32\dllcache\hidparse.sys
2013-10-10 18:19 . 2013-08-09 00:55 5376 -c----w- c:\windows\system32\dllcache\usbd.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-01 08:34 . 2012-10-09 20:29 89376 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-10-01 08:34 . 2012-10-09 20:29 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-10-01 08:34 . 2012-10-09 20:29 137208 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-09-23 18:23 . 2008-04-14 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-09-23 18:23 . 2008-04-14 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-09-23 18:23 . 2008-04-14 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-09-23 18:23 . 2008-04-14 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-09-23 18:06 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
2013-08-29 07:01 . 2008-04-14 12:00 1878784 ----a-w- c:\windows\system32\win32k.sys
2013-08-09 01:56 . 2008-04-14 12:00 390656 ----a-w- c:\windows\system32\themeui.dll
2013-08-09 00:55 . 2008-04-14 12:00 144128 ----a-w- c:\windows\system32\drivers\usbport.sys
2013-08-09 00:55 . 2010-05-19 20:58 32384 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2013-08-09 00:55 . 2008-04-14 12:00 5376 ----a-w- c:\windows\system32\drivers\usbd.sys
2013-08-05 13:30 . 2008-04-14 12:00 1289728 ----a-w- c:\windows\system32\ole32.dll
2013-08-02 23:48 . 2006-10-18 19:47 1543680 ------w- c:\windows\system32\wmvdecod.dll
2011-02-27 08:00 . 2011-02-27 07:57 54031096 ----a-w- c:\programme\Elster.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GarminExpressTrayApp"="c:\programme\Garmin\Express Tray\ExpressTray.exe" [2013-07-22 1093464]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-10-02 20472992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DT PHL"="c:\programme\Philips Display\SmartControl II\DTHtml.exe" [2007-07-27 292352]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-23 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-03-23 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-03-23 118784]
"EEventManager"="c:\programme\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-10-01 681032]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-09-05 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Speedport W 101 WLAN Manager.lnk - c:\programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe [2012-12-12 6950912]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\EpsonNet\\EpsonNet Setup\\tool10\\ENEasyApp.exe"=
"c:\\Programme\\Epson Software\\Event Manager\\EEventManager.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [09.10.2012 21:29 37352]
R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [14.05.2009 16:07 759048]
R2 AntiVirMailService;Avira Email Schutz;c:\programme\Avira\AntiVir Desktop\avmailc.exe [09.10.2012 21:29 948296]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [09.10.2012 21:29 440392]
R2 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [09.10.2012 21:29 1164360]
R2 Application Updater;Application Updater;c:\programme\Application Updater\ApplicationUpdater.exe [02.09.2013 12:00 807800]
R2 EPSON_EB_RPCV4_04;EPSON V5 Service4(04);c:\programme\Gemeinsame Dateien\EPSON\EPW!3 SSRP\E_S50ST7.EXE [16.06.2011 17:50 153600]
R2 EPSON_PM_RPCV4_04;EPSON V3 Service4(04);c:\programme\Gemeinsame Dateien\EPSON\EPW!3 SSRP\E_S50RP7.EXE [16.06.2011 17:50 121856]
R2 Garmin Core Update Service;Garmin Core Update Service;c:\programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [22.07.2013 09:22 219480]
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [23.10.2013 17:21 418376]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [23.10.2013 17:21 701512]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [23.10.2013 17:21 22856]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [05.09.2013 09:34 171680]
S3 cpudrv;cpudrv;c:\programme\SystemRequirementsLab\cpudrv.sys [18.12.2009 09:58 11336]
.
Inhalt des "geplante Tasks" Ordners
.
2013-10-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-07-03 10:19]
.
2013-10-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-07-03 10:19]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://de.yahoo.com/
mStart Page = hxxp://start.mysearchdial.com/?f=1&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtCzy0C0BtAtD0FyDtCtCyByEtAzytN0D0Tzu0CyCyCyDtN1L2XzutBtFtBtFyDtFtCtDyBtDtN1L1Czu1L1C1H1B1QtCtDtA&cr=1179033994&ir=
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-SearchSettings - c:\programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe
AddRemove-Zip Extractor Packages - c:\dokumente und einstellungen\Raoul\Anwendungsdaten\0D0S1L2Z1P1B\Zip Extractor Packages\uninstaller.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-10-27 10:10
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,7d,e6,46,2d,ed,a3,03,44,91,9d,ab,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,7d,e6,46,2d,ed,a3,03,44,91,9d,ab,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(676)
c:\programme\Avira\AntiVir Desktop\avsda.dll
.
- - - - - - - > 'explorer.exe'(5624)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
c:\programme\Java\jre7\bin\jqs.exe
c:\windows\system32\HPZipm12.exe
c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-10-27 10:19:27 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-10-27 09:19
.
Vor Suchlauf: 9 Verzeichnis(se), 131.740.835.840 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 132.100.808.704 Bytes frei
.
- - End Of File - - 50A5830699A9700905EF57E6D6563798
72B8CE41AF0DE751C946802B3ED844B4 Die Trojaner sind noch bei Avira in der Quarantäne, lasse ich sie erstmal da, oder was tu ich damit? |