Tab im Firefox mit RegClean Pro-Downloadseite statet automatisch

#1 Hallo,

bei mir öffnet sich seit einer knappen Woche immer wieder automatisch ein Tab mit der URL www.
Weiterhin öffnet sich bei mir seit ca. einem Monat täglich ein Fenster der Benutzerkontensteuerung bezüglich "Java Auto Update"
Mein Avira hat keine Viren gefunden.



defogger_disable by jpshortstuff (
Log created at 22:56 on 03/02/2014 (Wieselflink)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
HKCU:DAEMON Tools Lite -> Removed

Checking for services/drivers...

Beim Ausführen von Gmer kam die Meldung "C:\Windiws\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird."
Die gleiche Meldung kam während des Scan noch eimal für die "ntuser.dat"

Hier das Log von Gmer:


GMER 2.1.19357 -
Rootkit scan 2014-02-03 23:05:49
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-2 SAMSUNG_ rev.CXM0 119,24GB
Running: gmer.exe; Driver: C:\Users\WIESEL~1\AppData\Local\Temp\uwtyrpog.sys

---- User code sections - GMER 2.1 ----

.text   C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe[2452] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                0000000074dc1465 2 bytes [DC, 74]
.text   C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe[2452] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                               0000000074dc14bb 2 bytes [DC, 74]
.text   ...                                                                                                                                                     * 2
.text   C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\tunmgr.exe[2932] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69          0000000074dc1465 2 bytes [DC, 74]
.text   C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\tunmgr.exe[2932] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155         0000000074dc14bb 2 bytes [DC, 74]
.text   ...                                                                                                                                                     * 2
.text   C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe[3064] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                         0000000074dc1465 2 bytes [DC, 74]
.text   C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe[3064] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                        0000000074dc14bb 2 bytes [DC, 74]
.text   ...                                                                                                                                                     * 2
.text   C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe[5524] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69   0000000074dc1465 2 bytes [DC, 74]
.text   C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe[5524] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  0000000074dc14bb 2 bytes [DC, 74]
.text   ...                                                                                                                                                     * 2
.text   C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\PeerManager.exe[5616] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69     0000000074dc1465 2 bytes [DC, 74]
.text   C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\PeerManager.exe[5616] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155    0000000074dc14bb 2 bytes [DC, 74]
.text   ...                                                                                                                                                     * 2

---- Threads - GMER 2.1 ----

Thread  C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe [4184:4188]                                                                                       00000000004748da

---- Disk sectors - GMER 2.1 ----

Disk    \Device\Harddisk0\DR0                                                                                                                                   unknown MBR code

---- EOF - GMER 2.1 ----
